Vulnérabilité de type élévation de privilèges affectant GitLab CE/EE

Origine : bjCSIRT Numéro : 2024/ALERTE/041 Date de l’alerte : 28/06/2024  APERÇU : GitLab est une plateforme DevOps qui permet de gérer l'ensemble du cycle de vie du développement logiciel. Elle une fonctionnalité d'intégration continue (CI) permettant d’automatiser une série de tâches afin de développer, tester…

Continuer la lectureVulnérabilité de type élévation de privilèges affectant GitLab CE/EE

Vulnérabilité de type Directory Traversal dans le logiciel SolarWinds Serv-U

Origine : bjCSIRT Numéro : 2024/ALERTE/038 Date de l’alerte : 14/06/2024  APERÇU : SolarWinds Serv-U est affecté par une vulnérabilité de type Directory Traversal permettant à un attaquant non authentifié d'accéder à des fichiers sensibles sur la machine hôte DESCRIPTION : SolarWinds Serv-U est un logiciel de…

Continuer la lectureVulnérabilité de type Directory Traversal dans le logiciel SolarWinds Serv-U

Vulnérabilité de type élévation de privilèges dans le service Windows CSC (Client Side Caching)

Origine : bjCSIRT Numéro : 2024/ALERTE/037 Date de l’alerte : 12/06/2024  APERÇU : Windows CSC (Client Side Caching) est affecté par une vulnérabilité de type élévation de privilèges permettant à un attaquant authentifié d'obtenir des privilèges noyaux élevés DESCRIPTION : Windows CSC (Client Side Caching) est…

Continuer la lectureVulnérabilité de type élévation de privilèges dans le service Windows CSC (Client Side Caching)

Multiples vulnérabilités affectant SolarWinds Platform

Origine : bjCSIRT Numéro : 2024/ALERTE/035 Date de l’alerte : 06/06/2024 APERÇU : De multiples vulnérabilités ont été découvertes dans SolarWinds Platform permettant à des acteurs malveillants de provoquer une exécution de code à distance. DESCRIPTION : SolarWinds est une entreprise américaine spécialisée dans la création…

Continuer la lectureMultiples vulnérabilités affectant SolarWinds Platform