Multiples vulnérabilités affectant les produits Microsoft

Origine : bjCSIRT Numéro : 2026/ALERTE/103 APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Microsoft, et permettraient à un acteur malveillant d'exécuter du code arbitraire à distance, et d'élever ses privilèges sur les systèmes affectés. DESCRIPTION : Microsoft est un éditeur de logiciels dont la gamme…

Continuer la lectureMultiples vulnérabilités affectant les produits Microsoft

Vulnérabilité d’authentification affectant Mikrotik RouterOS

Origine : bjCSIRT Numéro : 2026/ALERTE/101 APERÇU : Une vulnérabilité affectant Mikrotik RouterOS permettrait à un acteur malveillant non authentifié d'usurper l'identité d'un utilisateur légitime et d'accéder à un canal de commande SSH sur les systèmes affectés. DESCRIPTION : Mikrotik RouterOS est un système d'exploitation basé…

Continuer la lectureVulnérabilité d’authentification affectant Mikrotik RouterOS

Multiples vulnérabilités affectant Elastic Kibana

Origine : bjCSIRT Numéro : 2026/ALERTE/100 APERÇU : De multiples vulnérabilités ont été découvertes dans Elastic Kibana, permettant à un acteur malveillant d'élever ses privilèges, de supprimer des ressources privilégiées et de modifier des configurations de manière non autorisée. DESCRIPTION : Kibana est un outil open…

Continuer la lectureMultiples vulnérabilités affectant Elastic Kibana

Vulnérabilité d’exécution de code à distance affectant Jenkins

Origine : bjCSIRT Numéro : 2026/ALERTE/099 APERÇU : Une vulnérabilité affectant Jenkins permettrait à un acteur malveillant d'exécuter du code à distance sur les systèmes affectés. DESCRIPTION : Jenkins est un outil open source d’intégration continue (CI) et de déploiement continu (CD). Il est utilisé pour automatiser les…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant Jenkins

Multiples vulnérabilités affectant la plateforme Plesk

Origine : bjCSIRT Numéro : 2026/ALERTE/098 APERÇU : De multiples vulnérabilités ont été découvertes dans Plesk permettant à un acteur malveillant authentifié d'accéder de manière non autorisée aux bases de données, de lire des fichiers arbitraires sur le serveur et d'élever ses privilèges jusqu'au niveau root. DESCRIPTION : Plesk est…

Continuer la lectureMultiples vulnérabilités affectant la plateforme Plesk