Élévation de privilèges affectant le noyau Linux

Origine : bjCSIRT Numéro : 2026/ALERTE/064 APERÇU : Une vulnérabilité affectant le pilote de liaison (bonding) du noyau Linux permettrait à un acteur malveillant disposant d'un accès local d’élever ses privilèges sur les systèmes affectés.  DESCRIPTION Le noyau Linux constitue le cœur du système d'exploitation de nombreuses distributions…

Continuer la lectureÉlévation de privilèges affectant le noyau Linux

Exécution de code à distance affectant Microsoft SharePoint Server

Origine : bjCSIRT Numéro : 2026/ALERTE/063 APERÇU : Une vulnérabilité affectant Microsoft SharePoint Server permettrait à un acteur malveillant authentifié d’exécuter du code à distance sur les systèmes affectés.  DESCRIPTION Microsoft SharePoint Server est une plateforme de collaboration et de gestion de contenu développée par Microsoft, largement…

Continuer la lectureExécution de code à distance affectant Microsoft SharePoint Server

Exécution de code à distance affectant Laravel File Manager

Origine : bjCSIRT Numéro : 2026/ALERTE/062 APERÇU : Une vulnérabilité affectant le gestionnaire de fichiers du framework Laravel permettrait à un acteur malveillant authentifié d'exécuter du code arbitraire à distance sur le serveur web affecté.  DESCRIPTION Laravel-file-manager (paquet alexusmai/laravel-file-manager) est un composant tiers populaire pour le framework web Laravel, utilisé pour le téléchargement et la…

Continuer la lectureExécution de code à distance affectant Laravel File Manager

Exécution de code arbitraire à distance affectant Apache Tomcat

Origine : bjCSIRT Numéro : 2026/ALERTE/061 APERÇU : Une vulnérabilité affectant Apache Tomcat permettrait à un acteur malveillant distant de contourner le mécanisme de chiffrement des communications d’un cluster pour provoquer une exécution de code arbitraire sur les systèmes affectés.  DESCRIPTION Apache Tomcat est un conteneur web et un serveur d'applications pour…

Continuer la lectureExécution de code arbitraire à distance affectant Apache Tomcat

Élévation locale de privilèges affectant le noyau Linux

Origine : bjCSIRT Numéro : 2026/ALERTE/060 APERÇU : Une vulnérabilité affectant le noyau Linux permettrait à un acteur malveillant de provoquer une élévation de privilèges sur les systèmes affectés. DESCRIPTION Le noyau Linux constitue le cœur du système d'exploitation de nombreuses distributions déployées dans les environnements virtuels, physiques et…

Continuer la lectureÉlévation locale de privilèges affectant le noyau Linux

Multiples vulnérabilités affectant des extensions WordPress

Origine : bjCSIRT Numéro : 2026/ALERTE/059 APERÇU : De multiples vulnérabilités ont été découvertes dans des extensions WordPress, permettant à un acteur malveillant non authentifié d'élever ses privilèges et de prendre le contrôle total de comptes utilisateurs sur les systèmes affectés. DESCRIPTION Invoice Generator est une extension WordPress permettant la…

Continuer la lectureMultiples vulnérabilités affectant des extensions WordPress