Vulnérabilité de type injection SQL dans PostgreSQL

Origine : bjCSIRT Numéro : 2025/ALERTE/015 Date de l’alerte : 19/02/2025 APERÇU : Une vulnérabilité dans PostgreSQL permettrait à un acteur malveillant d’injecter des commandes SQL afin d’accéder à des données sensibles.  DESCRIPTION : PostgreSQL  est un système de gestion de bases de données relationnelles open source qui…

Continuer la lectureVulnérabilité de type injection SQL dans PostgreSQL

Vulnérabilité de contournement d’authentification affectant FortiOS et FortiProxy

Origine : bjCSIRT Numéro : 2025/ALERTE/014 Date de l’alerte : 13/02/2025 APERÇU : Une vulnérabilité présente dans FortiOS et FortiProxy permettrait à un acteur malveillant de contourner le mécanisme d’authentification de l’interface d’administration.  DESCRIPTION : FortiOS et FortiProxy sont respectivement utilisés comme système d’exploitation Fortinet et une solution…

Continuer la lectureVulnérabilité de contournement d’authentification affectant FortiOS et FortiProxy

Vulnérabilité d’exécution de code à distance affectant Wazuh

Origine : bjCSIRT Numéro : 2025/ALERTE/013 Date de l’alerte : 13/02/2025 APERÇU : Une vulnérabilité critique affectant Wazuh permettrait à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : Wazuh est une plateforme de sécurité open source conçue pour la détection des menaces et la gestion…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant Wazuh

Vulnérabilité de type injection SQL dans Zimbra Collaboration Suite

Origine : bjCSIRT Numéro : 2025/ALERTE/012 Date de l’alerte : 12/02/2025 APERÇU : Une vulnérabilité dans le composant SOAP du service ZimbraSync de Zimbra, permettrait à un acteur malveillant authentifié d'injecter des commandes SQL afin d’accéder à des données sensibles.  DESCRIPTION : Zimbra Collaboration Suite est une suite…

Continuer la lectureVulnérabilité de type injection SQL dans Zimbra Collaboration Suite

Vulnérabilité de type élévation de privilèges affectant Active Directory

Origine : bjCSIRT Numéro : 2025/ALERTE/011 Date de l’alerte : 09/02/2025 APERÇU : Une vulnérabilité dans l’environnement Active Directory permettrait à un acteur malveillant d'obtenir des privilèges élevés au sein du système affecté.  DESCRIPTION : Windows Active Directory Domain Services est un composant essentiel de Microsoft Windows permettant…

Continuer la lectureVulnérabilité de type élévation de privilèges affectant Active Directory

Vulnérabilité d’exécution de code à distance dans le composant Updater de Veeam Backup

Origine : bjCSIRT Numéro : 2025/ALERTE/010 Date de l’alerte : 06/02/2025 APERÇU : Une vulnérabilité dans le composant Updater de Veeam Backup permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance. DESCRIPTION : Veeam Backup est une solution de sauvegarde et de restauration des…

Continuer la lectureVulnérabilité d’exécution de code à distance dans le composant Updater de Veeam Backup