Vulnérabilité de contournement d’authentification affectant le plugin WordPress Really Simple Security

Origine : bjCSIRT Numéro : 2024/ALERTE/082 Date de l’alerte : 26/11/2024 APERÇU : Une vulnérabilité critique  découverte dans le plugin WordPress Really Simple Security permettrait à un acteur malveillant de contourner le mécanisme d’authentification.  DESCRIPTION : Really Simple Security est une extension de sécurité conçue pour WordPress. Elle…

Continuer la lectureVulnérabilité de contournement d’authentification affectant le plugin WordPress Really Simple Security

Vulnérabilité liée à la gestion insuffisante des jetons de sécurité dans Windows Task Scheduler

Origine : bjCSIRT Numéro : 2024/ALERTE/081 Date de l’alerte : 26/11/2024 APERÇU : Une vulnérabilité liée à la gestion insuffisante des jetons de sécurité dans Windows Task Scheduler permettrait à un acteur malveillant d’exécuter des tâches avec des privilèges plus élevés.   DESCRIPTION : Le planificateur de tâches Windows est…

Continuer la lectureVulnérabilité liée à la gestion insuffisante des jetons de sécurité dans Windows Task Scheduler

De multiples vulnérabilités découvertes dans PostgreSQL

Origine : bjCSIRT Numéro : 2024/ALERTE/080 Date de l’alerte : 26/11/2024 APERÇU : De multiples vulnérabilités ont été découvertes dans PostgreSQL permettant à un acteur malveillant de provoquer une exécution de code arbitraire sur un système vulnérable.  DESCRIPTION : PostgreSQL est un système de gestion de base de données…

Continuer la lectureDe multiples vulnérabilités découvertes dans PostgreSQL

Vulnérabilité liée à la validation insuffisante des entrées affectant les Framework Symfony et Laravel

Origine : bjCSIRT Numéro : 2024/ALERTE/079 Date de l’alerte : 26/11/2024 APERÇU : Une vulnérabilité liée à la validation insuffisante des entrées affectant les Framework Symfony et Laravel permettrait à un acteur malveillant de changer le mode d’exécution des applications affectées.  DESCRIPTION : Symfony et Laravel sont des framework…

Continuer la lectureVulnérabilité liée à la validation insuffisante des entrées affectant les Framework Symfony et Laravel

Exécution de code à distance dans les systèmes PAN-OS de Palo Alto Networks

Origine : bjCSIRT Numéro : 2024/ALERTE/078 Date de l’alerte : 14/11/2024 APERÇU : Une vulnérabilité de type exécution de code à distance a été identifiée dans plusieurs systèmes PAN OS de Palo Alto Networks qui permettrait à un acteur malveillant d’exécuter du code à distance sur les…

Continuer la lectureExécution de code à distance dans les systèmes PAN-OS de Palo Alto Networks

Vulnérabilité de type exécution de code à distance (RCE) affectant le système d’exploitation DELL SONiC

Origine : bjCSIRT Numéro : 2024/ALERTE/077 Date de l’alerte : 14/11/2024 APERÇU : Le système d’exploitation DELL SONiC est affecté par une vulnérabilité de type RCE qui permettrait à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : Dell Enterprise SONiC est un système d'exploitation open…

Continuer la lectureVulnérabilité de type exécution de code à distance (RCE) affectant le système d’exploitation DELL SONiC