Exécution de code à distance affectant Zimbra Collaboration

Origine : bjCSIRT Numéro : 2026/ALERTE/097 APERÇU : Une vulnérabilité affectant Zimbra Collaboration permettrait à un acteur malveillant non authentifié d'exécuter des commandes arbitraires à distance sur les systèmes affectés.  DESCRIPTION : cPanel & WHM est une plateforme de gestion d’hébergement web fournissant des interfaces centralisées pour l’administration…

Continuer la lectureExécution de code à distance affectant Zimbra Collaboration

Vulnérabilité dans la fonctionnalité de parking de domaine de cPanel & WHM

Origine : bjCSIRT Numéro : 2026/ALERTE/095 APERÇU : Une vulnérabilité critique affectant cPanel & WHM permettrait à un acteur malveillant authentifié d’exécuter du code arbitraire à distance avec les privilèges root sur les systèmes affectés.  DESCRIPTION : cPanel & WHM est une plateforme de gestion d’hébergement web fournissant des interfaces centralisées pour l’administration des…

Continuer la lectureVulnérabilité dans la fonctionnalité de parking de domaine de cPanel & WHM

Exécution de code arbitraire à distance affectant Next.js

Origine : bjCSIRT Numéro : 2026/ALERTE/094 APERÇU : Une vulnérabilité critique affectant Next.js permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance sur les serveurs Windows utilisant certaines configurations de Next.js. DESCRIPTION : Next.js est un framework JavaScript open source basé sur React, utilisé pour le développement d’applications web…

Continuer la lectureExécution de code arbitraire à distance affectant Next.js

Contournement d’authentification affectant Microsoft Exchange Server

Origine : bjCSIRT Numéro : 2026/ALERTE/093 APERÇU : Une vulnérabilité affectant Microsoft Exchange Server permettrait à un acteur malveillant d’élever ses privilèges sur le système affecté. DESCRIPTION : Microsoft Exchange Server est une solution de messagerie électronique et de collaboration développée par Microsoft, largement déployée dans les environnements d’entreprise pour la…

Continuer la lectureContournement d’authentification affectant Microsoft Exchange Server