Vulnérabilité d’élévation de privilèges dans Zimbra Collaboration Suite

Origine: bjCSIRT Numéro: 2022/ALERTE/029 Date de l’alerte: 18/08/2022 APERÇU : La vulnérabilité libellée CVE-2022-37393 est une vulnérabilité d’élévation de privilèges affectant l'outil Zimbra Collaboration Suite. La vulnérabilité profite d’une faille dans le système Zimbra. Une fois bien exploitée elle permet l’obtention des droits root. Cette vulnérabilité…

Continuer la lectureVulnérabilité d’élévation de privilèges dans Zimbra Collaboration Suite

VULNÉRABILITÉ CRITIQUE « PATH TRAVERSAL » DANS L’OUTIL DE DIAGNOSTIC DU SUPPORT WINDOWS (MSDT)

Origine: bjCSIRT Numéro: 2022/ALERTE/028 Date de l’alerte: 11/08/2022 APERÇU : La vulnérabilité CVE-2022-34713 surnommé DogWalk avec un niveau de criticité classée Elevé a été trouvée dans l'outil de diagnostic du support Windows (MSDT) qu'un attaquant pourrait exploiter pour obtenir l'exécution de code à distance sur les…

Continuer la lectureVULNÉRABILITÉ CRITIQUE « PATH TRAVERSAL » DANS L’OUTIL DE DIAGNOSTIC DU SUPPORT WINDOWS (MSDT)

MULTIPLES VULNÉRABILITÉS CRITIQUES DANS ZIMBRA

Origine: bjCSIRT Numéro: 2022/ALERTE/027 Date de l’alerte: 03/08/2022 APERÇU : Les vulnérabilités CVE-2022-2068, CVE-2022-24407 respectivement classées Critique et Elevé ont été trouvées dans la suite de logiciels de collaboration Zimbra. Leur exploitation peut entrainer de graves problèmes de sécurité. DESCRIPTION : Zimbra est une suite de logiciels…

Continuer la lectureMULTIPLES VULNÉRABILITÉS CRITIQUES DANS ZIMBRA

Vulnérabilité d’élévation de privilèges dans Windows Client/Server Runtime SubSystem (CSRSS)

Origine: bjCSIRT Numéro: 2022/ALERTE/026 Date de l’alerte: 15/07/2022 APERÇU : Une vulnérabilité enregistrée sous la référence CVE-2022-22047 a été découverte dans Microsoft Windows et classée élevé. La vulnérabilité affecte une fonction inconnue du composant CSRSS du système d’exploitation et est due à une manipulation d’une valeur…

Continuer la lectureVulnérabilité d’élévation de privilèges dans Windows Client/Server Runtime SubSystem (CSRSS)

Vulnérabilité d’exécution de code à distance sur GitLab

Origine: bjCSIRT Numéro: 2022/ALERTE/025 Date de l’alerte: 08/07/2022 APERÇU : Une vulnérabilité d’exécution de code à distance, libellée CVE-2022-2185, a été répertoriée sur GitLab et permettrait à un attaquant d’exécuter de façon arbitraire du code malveillant à distance. DESCRIPTION : GitLab est un logiciel libre et une…

Continuer la lectureVulnérabilité d’exécution de code à distance sur GitLab

Vulnérabilité d’exécution de code à distance affectant « MSDT »

Origine: bjCSIRT Numéro: 2022/ALERTE/024 Date de l’alerte: 27/06/2022 APERÇU : La vulnérabilité libellée CVE-2022-30190 aussi nommée « Follina » est une faille d'exécution de code à distance affectant l'outil de diagnostic de support Windows (MSDT), lorsqu'il est invoqué à l'aide du schéma de protocole URI "ms-msdt :" depuis…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant « MSDT »