Vulnérabilité d’élévation de privilèges dans Microsoft Outlook

Origine : bjCSIRT Numéro : 2023/ALERTE/015 Date de l’alerte : 23/03/2023 APERÇU : Des versions du client de messagerie Microsoft Outlook pour Windows présentent une vulnérabilité qui pourrait permettre à un attaquant de dérober des hachages d’authentification Net-NTLMv2 en forçant les appareils de la cible à s’authentifier…

Continuer la lectureVulnérabilité d’élévation de privilèges dans Microsoft Outlook

Vulnérabilité critique permettant l’exécution de code à distance via le protocole ICMP

Origine : bjCSIRT Numéro : 2023/ALERTE/014 Date de l’alerte : 23/03/2023 APERÇU : Plusieurs versions de Windows présentent une vulnérabilité de type exécution de code à distance qui permettrait à un acteur malveillant d’exécuter du code ou des commandes non autorisées via le protocole ICMP. DESCRIPTION :…

Continuer la lectureVulnérabilité critique permettant l’exécution de code à distance via le protocole ICMP

Vulnérabilité critique permettant un accès non autorisé aux informations d’identification chiffrées dans VeeamVBR

Origine : bjCSIRT Numéro : 2023/ALERTE/013 Date de l’alerte : 09/03/2023 APERÇU : Toutes les versions actuelles de Veeam Backup & Replication présentent une vulnérabilité qui permettrait à un utilisateur non authentifié d'obtenir des identifiants chiffrés stockés dans la base de données de configuration VeeamVBR. Elle…

Continuer la lectureVulnérabilité critique permettant un accès non autorisé aux informations d’identification chiffrées dans VeeamVBR

Vulnérabilité liée à un mauvais contrôle d’accès dans Joomla 4.0.0 à 4.2.7

Origine : bjCSIRT Numéro : 2023/ALERTE/011 Date de l’alerte : 02/03/2023 APERÇU : Les versions 4.0.0 à 4.2.7 de Joomla présentent une vulnérabilité de type mauvais contrôle d'accès qui permettrait à un acteur malveillant d'avoir un accès non autorisé à l'API du service Web. DESCRIPTION : Joomla…

Continuer la lectureVulnérabilité liée à un mauvais contrôle d’accès dans Joomla 4.0.0 à 4.2.7

Vulnérabilité de type exécution de code à distance sur FortiNAC.

Origine : bjCSIRT Numéro : 2023/ALERTE/012 Date de l’alerte : 23/02/2023 APERÇU : Plusieurs versions de FortiNAC présentent une vulnérabilité de type exécution de code à distance qui permettrait à un acteur malveillant  d’exécuter du code ou des commandes non autorisées via une requête HTTP. DESCRIPTION :…

Continuer la lectureVulnérabilité de type exécution de code à distance sur FortiNAC.

Vulnérabilité de type divulgation d’informations sur IBM QRadar SIEM

Origine : bjCSIRT Numéro : 2023/ALERTE/010 Date de l’alerte : 13/02/2023 APERÇU : IBM QRadar SIEM, présente une vulnérabilité liée à l’exposition d'informations, permettant à un utilisateur distant d’obtenir un accès non autorisé à des fonctionnalités restreintes. DESCRIPTION : IBM QRadar SIEM est un outil de gestion…

Continuer la lectureVulnérabilité de type divulgation d’informations sur IBM QRadar SIEM