Vulnérabilité d’exécution de code à distance affectant Mozilla Firefox et Thunderbird

Origine : bjCSIRT Numéro : 2024/ALERTE/069 Date de l’alerte : 26/10/2024 APERÇU : Mozilla Firefox et Thunderbird sont affectés par une vulnérabilité qui permettrait à un acteur malveillant d’exécuter du code à distance sur les systèmes affectés.  DESCRIPTION : Mozilla Firefox et Thunderbird sont des logiciels développés par…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant Mozilla Firefox et Thunderbird

Vulnérabilité de type exécution de code à distance affectant FortiManager et FortiManager Cloud

Origine : bjCSIRT Numéro : 2024/ALERTE/072 Date de l’alerte : 26/10/2024 APERÇU : Une vulnérabilité critique découverte dans les produits FortiManager et FortiManager Cloud qui permettrait à un acteur malveillant d’exécuter du code à distance sur les systèmes affectés.  DESCRIPTION : FortiManager et FortiManager Cloud sont des solutions…

Continuer la lectureVulnérabilité de type exécution de code à distance affectant FortiManager et FortiManager Cloud

Exécution de code à distance (RCE) affectant les produits Fortinet

Origine : bjCSIRT Numéro : 2024/ALERTE/068 Date de l’alerte : 22/10/2024 APERÇU : Une vulnérabilité de type Remote Code Execution (RCE) a été identifié dans des produits Fortinet qui permettrait à un acteur malveillant, d’exécuter du code arbitraire à distance. DESCRIPTION : FortiOS, FortiPAM, FortiManager et FortiSwitchManager sont…

Continuer la lectureExécution de code à distance (RCE) affectant les produits Fortinet

Exécution de code à distance (RCE) affectant la console de gestion Microsoft (MMC)

Origine : bjCSIRT Numéro : 2024/ALERTE/067 Date de l’alerte : 18/10/2024 APERÇU : Une vulnérabilité de type Remote Code Execution (RCE) a été identifié dans Microsoft Management Console (MMC) qui permettrait à un acteur malveillant, d’exécuter du code arbitraire à distance. DESCRIPTION : Microsoft Management Console (MMC) est…

Continuer la lectureExécution de code à distance (RCE) affectant la console de gestion Microsoft (MMC)

Vulnérabilité d’usurpation d’identité affectant la plateforme Microsoft Windows MSHTML

Origine : bjCSIRT Numéro : 2024/ALERTE/066 Date de l’alerte : 17/10/2024 APERÇU : Une vulnérabilité découverte dans Microsoft Windows MSHTML permettrait à un acteur malveillant d’usurper l’identité d’un site web légitime dans le but de voler des données sensibles.  DESCRIPTION : Microsoft Windows MSHTML est un moteur de…

Continuer la lectureVulnérabilité d’usurpation d’identité affectant la plateforme Microsoft Windows MSHTML

Vulnérabilité de type élévation de privilèges affectant Gitlab

Origine : bjCSIRT Numéro : 2024/ALERTE/065 Date de l’alerte : 11/10/2024 APERÇU : GitLab est affectée par une vulnérabilité de type élévation de privilèges permettant à un acteur malveillant d'exécuter des tâches CI/CD non autorisées sur des branches arbitraires.  DESCRIPTION : Gitlab est une plateforme de développement collaboratif…

Continuer la lectureVulnérabilité de type élévation de privilèges affectant Gitlab