Vulnérabilité de type SQL injection affectant VMware Avi Load Balancer

Origine : bjCSIRT Numéro : 2025/ALERTE/009 Date de l’alerte : 31/01/2025 APERÇU : Une vulnérabilité dans VMware Avi Load Balancer permettrait à un acteur malveillant d'injecter des commandes SQL, afin d’accéder aux informations sensibles de l’application.  DESCRIPTION : VMware Avi Load Balancer est une solution avancée d’équilibrage de…

Continuer la lectureVulnérabilité de type SQL injection affectant VMware Avi Load Balancer

Vulnérabilité de type Cross-Site Scripting (XSS) dans GitLab CE/EE

Origine : bjCSIRT Numéro : 2025/ALERTE/008 Date de l’alerte : 26/01/2025 APERÇU : Une vulnérabilité dans GitLab CE/EE permettrait à un acteur malveillant d'injecter des scripts, compromettant la confidentialité et l'intégrité des données des utilisateurs. DESCRIPTION : GitLab est une plateforme DevOps complète permettant de gérer l'ensemble du…

Continuer la lectureVulnérabilité de type Cross-Site Scripting (XSS) dans GitLab CE/EE

Vulnérabilité d’exécution de code à distance dans Oracle WebLogic Server

Origine : bjCSIRT Numéro : 2025/ALERTE/007 Date de l’alerte : 24/01/2025 APERÇU : Une vulnérabilité dans Oracle WebLogic Server permettrait à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : Oracle WebLogic Server est une solution unifiée et extensible pour le développement, le déploiement et l’exécution…

Continuer la lectureVulnérabilité d’exécution de code à distance dans Oracle WebLogic Server

Multiples vulnérabilités affectant les produits Microsoft

Origine : bjCSIRT Numéro : 2025/ALERTE/006 Date de l’alerte : 24/01/2025 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft permettant à un acteur malveillant de prendre le contrôle à distance des systèmes affectés, entraînant des risques d'espionnage, de vol de données.  DESCRIPTION : Hyper-V,…

Continuer la lectureMultiples vulnérabilités affectant les produits Microsoft

Vulnérabilité d’exécution de code à distance affectant Microsoft Windows OLE

Origine : bjCSIRT Numéro : 2025/ALERTE/005 Date de l’alerte : 17/01/2025 APERÇU : Une vulnérabilité critique dans Microsoft Windows OLE permettrait à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : Microsoft Windows Object Linking and Embedding (OLE) est une technologie utilisée dans Outlook, qui facilite…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant Microsoft Windows OLE

Vulnérabilité liée à la gestion inadéquate des données sérialisées dans l’extension GiveWP de WordPress

Origine : bjCSIRT Numéro : 2025/ALERTE/004 Date de l’alerte : 16/01/2025 APERÇU : Une vulnérabilité liée à la gestion inadéquate des données sérialisées dans l’extension GiveWP de WordPress permettrait à un acteur malveillant d’effectuer des actions non autorisées sur les systèmes affectés.  DESCRIPTION : GiveWP est une extension…

Continuer la lectureVulnérabilité liée à la gestion inadéquate des données sérialisées dans l’extension GiveWP de WordPress