Vulnérabilité liée à la gestion inadéquate des entrées dans 7-Zip

Origine : bjCSIRT Numéro : 2024/ALERTE/088 Date de l’alerte : 13/12/2024 APERÇU : Une vulnérabilité liée à la gestion inadéquate des entrées dans les processus de décompression de 7-Zip permettrait à un acteur malveillant d’exécuter du code arbitraire dans les systèmes affectés.    DESCRIPTION : 7-Zip est un…

Continuer la lectureVulnérabilité liée à la gestion inadéquate des entrées dans 7-Zip

Vulnérabilité liée à une gestion inadéquate des entrées utilisateur dans CyberPanel

Origine : bjCSIRT Numéro : 2024/ALERTE/086 Date de l’alerte : 11/12/2024 APERÇU : Une vulnérabilité liée à une gestion inadéquate des entrées dans CyberPanel permettrait à un acteur malveillant d’exécuter des commandes arbitraires dans les systèmes affectés.    DESCRIPTION : CyberPanel est une console d’administration de serveurs pour…

Continuer la lectureVulnérabilité liée à une gestion inadéquate des entrées utilisateur dans CyberPanel

De multiples vulnérabilités affectant les systèmes PAN-OS de Palo Alto Networks

Origine : bjCSIRT Numéro : 2024/ALERTE/085 Date de l’alerte : 04/12/2024 APERÇU : De multiples vulnérabilités ont été découvertes dans les systèmes PAN OS de Palo Alto Networks permettant à un acteur malveillant non authentifié d'exécuter du code arbitraire à distance sur l'interface d'administration des équipements.   DESCRIPTION :…

Continuer la lectureDe multiples vulnérabilités affectant les systèmes PAN-OS de Palo Alto Networks

Vulnérabilité d’injection SQL affectant Zabbix

Origine : bjCSIRT Numéro : 2024/ALERTE/084 Date de l’alerte : 04/12/2024 APERÇU : Une vulnérabilité d’injection SQL découverte dans Zabbix permettrait à un acteur malveillant authentifié d’injecter des requêtes SQL sur les systèmes affectés et d’obtenir des privilèges supplémentaires.    DESCRIPTION : Zabbix est une solution de supervision…

Continuer la lectureVulnérabilité d’injection SQL affectant Zabbix

Vulnérabilité d’exécution de code arbitraire dans le composant Kubelet de Kubernetes

Origine : bjCSIRT Numéro : 2024/ALERTE/083 Date de l’alerte : 29/11/2024 APERÇU : Une vulnérabilité découverte dans le composant Kubelet de Kubernetes, permettrait à un acteur malveillant d’exécuter du code arbitraire sur les systèmes affectés.  DESCRIPTION : Kubelet est un composant essentiel de Kubernetes qui fonctionne sur chaque…

Continuer la lectureVulnérabilité d’exécution de code arbitraire dans le composant Kubelet de Kubernetes