Multiples vulnérabilités affectant les produits Fortinet

Origine : bjCSIRT Numéro : 2024/ALERTE/030 Date de l’alerte : 16/05/2024 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits FortiPAM, FortiNAC, FortiProxy, FortiOS, FortiAuthenticator, FortiWeb, FortiWebManager et FortiSwitchManager permettant à des acteurs malveillants de provoquer une exécution de code à distance, une injection…

Continuer la lectureMultiples vulnérabilités affectant les produits Fortinet

Vulnérabilité d’exécution de code arbitraire dans LibreOffice

Origine : bjCSIRT Numéro : 2024/ALERTE/029 Date de l’alerte : 16/05/2024 APERÇU : LibreOffice est affectée par une vulnérabilité de type exécution de code arbitraire. DESCRIPTION : LibreOffice est une suite bureautique libre et gratuite qui permet de créer et modifier des documents facilement via un…

Continuer la lectureVulnérabilité d’exécution de code arbitraire dans LibreOffice

Augmentation des risques informatiques liés aux logiciels malveillants de type Infostealer

Origine : bjCSIRT Numéro : 2024/ALERTE/028 Date de l’alerte : 15/05/2024 APERÇU : Les logiciels malveillants de type information – stealing malware ou infostealer, sont conçus pour collecter discrètement des données sensibles (données d’identification, cookies de sessions, informations financières, etc.) sur un système cible sans…

Continuer la lectureAugmentation des risques informatiques liés aux logiciels malveillants de type Infostealer

Vulnérabilité de type file upload dans le plugin InstaWP Connect de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/027 Date de l’alerte : 08/05/2024 APERÇU : Le plugin InstaWP Connect de WordPress est affecté par une vulnérabilité de type file upload permettant le téléversement de fichiers arbitraires.  DESCRIPTION  InstaWP Connect est un plugin WordPress qui permet de créer des environnements de staging complets pour tester, développer,…

Continuer la lectureVulnérabilité de type file upload dans le plugin InstaWP Connect de WordPress

Vulnérabilité de type XSS stockée dans le bloc Avatar de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/026 Date de l’alerte : 07/05/2024 APERÇU : WordPress est affecté par une vulnérabilité de type XSS stockée dans le bloc Avatar permettant l’injection de scripts malveillants.  DESCRIPTION  Le bloc Avatar de WordPress permet d’afficher la photo et le nom…

Continuer la lectureVulnérabilité de type XSS stockée dans le bloc Avatar de WordPress

Vulnérabilité de type élévation de privilèges dans le plugin WP Datepicker de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/025 Date de l’alerte : 03/05/2024 APERÇU : Le plugin WP Datepicker de Wordpress est affecté par une vulnérabilité de type élévation de privilèges permettant à un acteur malveillant d’obtenir des privilèges supplémentaires au sein du système.  DESCRIPTION  WP Datepicker est un plugin…

Continuer la lectureVulnérabilité de type élévation de privilèges dans le plugin WP Datepicker de WordPress