Vulnérabilité de type élévation de privilèges dans le service Windows CSC (Client Side Caching)

Origine : bjCSIRT Numéro : 2024/ALERTE/037 Date de l’alerte : 12/06/2024  APERÇU : Windows CSC (Client Side Caching) est affecté par une vulnérabilité de type élévation de privilèges permettant à un attaquant authentifié d'obtenir des privilèges noyaux élevés DESCRIPTION : Windows CSC (Client Side Caching) est…

Continuer la lectureVulnérabilité de type élévation de privilèges dans le service Windows CSC (Client Side Caching)

Multiples vulnérabilités affectant SolarWinds Platform

Origine : bjCSIRT Numéro : 2024/ALERTE/035 Date de l’alerte : 06/06/2024 APERÇU : De multiples vulnérabilités ont été découvertes dans SolarWinds Platform permettant à des acteurs malveillants de provoquer une exécution de code à distance. DESCRIPTION : SolarWinds est une entreprise américaine spécialisée dans la création…

Continuer la lectureMultiples vulnérabilités affectant SolarWinds Platform

Vulnérabilité d’inclusion et d’accès non-authentifié aux fichiers sensibles dans les pare-feux Check Point

Origine : bjCSIRT Numéro : 2024/ALERTE/034 Date de l’alerte : 31/05/2024 APERÇU : Les pare-feux Check Point sont affectés par une vulnérabilité d’inclusion de fichiers permettant à un attaquant non authentifié de lire le contenu d’un fichier confidentiel situé sur l'Appliance affectée. DESCRIPTION : Les pare-feux…

Continuer la lectureVulnérabilité d’inclusion et d’accès non-authentifié aux fichiers sensibles dans les pare-feux Check Point

Contournement d’authentification dans le plugin Login with Phone Number de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/033 Date de l’alerte : 31/05/2024 APERÇU : Le plugin "Login with Phone Number" de WordPress est affecté par une vulnérabilité de type "Authentication Bypass" permettant à un attaquant de se connecter à un site Wordpress en tant qu’utilisateur existant.  DESCRIPTION…

Continuer la lectureContournement d’authentification dans le plugin Login with Phone Number de WordPress

Multiples vulnérabilités affectant les produits VMware

Origine : bjCSIRT Numéro : 2024/ALERTE/032 Date de l’alerte : 23/05/2024 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits VMware ESXi, VMware vCenter Server, VMware Workstation Pro/Player et VMware Fusion permettant à des acteurs malveillants de provoquer une exécution de code à distance…

Continuer la lectureMultiples vulnérabilités affectant les produits VMware