Vulnérabilité d’élévation de privilèges dans Google Chrome

Origine : bjCSIRT Numéro : 2023/ALERTE/003 Date de l’alerte : 19/01/2023 APERÇU : Une vulnérabilité critique a été trouvée dans Google Chrome, permettant à un attaquant de voler des fichiers sur le système de sa victime en la persuadant de consulter un site spécifiquement forgé. DESCRIPTION :…

Continuer la lectureVulnérabilité d’élévation de privilèges dans Google Chrome

Vulnérabilité d’élévation de privilèges dans FortiADC.

Origine: bjCSIRT Numéro: 2023/ALERTE/002 Date de l’alerte: 12/01/2023 APERÇU : Fortinet FortiADC, présente une vulnérabilité de type élévation de privilèges qui permettrait à un acteur malveillant d'exécuter du code ou des commandes non autorisés via des requêtes HTTP. DESCRIPTION : Le produit FortiADC est un contrôleur avancé…

Continuer la lectureVulnérabilité d’élévation de privilèges dans FortiADC.

Vulnérabilité de dépassement de tampon dans les versions inférieures à 1.4.3-0534 et 1.4.4-0635 du serveur Synology VPN Plus

Origine: bjCSIRT Numéro: 2023/ALERTE/001 Date de l’alerte: 05/01/2023 APERÇU : Les serveurs Synology VPN Plus dont les versions sont inférieures à 1.4.3-0534 et 1.4.4-0635, présentent une vulnérabilité de dépassement de tampon permettant à des acteurs malveillants d'exécuter des commandes arbitraires. DESCRIPTION : VPN Plus Server est un…

Continuer la lectureVulnérabilité de dépassement de tampon dans les versions inférieures à 1.4.3-0534 et 1.4.4-0635 du serveur Synology VPN Plus

Vulnérabilité de validation d’entrée dans un processus de protocole de routage (rpd) de Junos OS et Junos OS Evolved

Origine: bjCSIRT Numéro: 2022/ALERTE/052 Date de l’alerte: 24/12/2022 APERÇU : Une vulnérabilité a été trouvée dans Junos OS et Junos OS Evolved et permettrait à un attaquant réseau non authentifié de provoquer un déni de service (DoS). DESCRIPTION : Junos OS et Junos OS Evolved sont des…

Continuer la lectureVulnérabilité de validation d’entrée dans un processus de protocole de routage (rpd) de Junos OS et Junos OS Evolved

Vulnérabilité de falsification de requêtes intersites (CRSF) dans le plugin « Auto Upload Images 3.3.1 » sur WordPress

Origine: bjCSIRT Numéro: 2022/ALERTE/050 Date de l’alerte: 23/12/2022 APERÇU : Le plugin Auto Upload Images 3.3.1 contient une vulnérabilité de type CSRF(Cross-Site Request Forgery), qui affecte une fonctionnalité inconnue du fichier « src/setting-page.php » dans wordpress. DESCRIPTION : Le plugin « Auto Upload Images 3.3.1 » de wordpress est un…

Continuer la lectureVulnérabilité de falsification de requêtes intersites (CRSF) dans le plugin « Auto Upload Images 3.3.1 » sur WordPress