Multiples vulnérabilités dans Mozilla Firefox et Firefox ESR

Origine : bjCSIRT Numéro : 2023/ALERTE/026 Date de l’alerte : 08/06/2023 APERÇU : De multiples vulnérabilités ont été découvertes dans Mozilla Firefox et Firefox ESR. Elles permettraient à un attaquant de contourner de la politique de sécurité et d'exécuter des codes arbitraires à distance.  DESCRIPTION : Mozilla…

Continuer la lectureMultiples vulnérabilités dans Mozilla Firefox et Firefox ESR

Vulnérabilité de type Server-Side Template Injection (SSTI) dans Camaleon CMS

Origine : bjCSIRT Numéro : 2023/ALERTE/025 Date de l’alerte : 01/06/2023 APERÇU : Une vulnérabilité critique de type Server-Side Template Injection (SSTI) a été découvert dans Camaleon CMS via le paramètre formats. DESCRIPTION : Camaleon CMS est un système de gestion de contenu avancé et dynamique basé…

Continuer la lectureVulnérabilité de type Server-Side Template Injection (SSTI) dans Camaleon CMS

Vulnérabilité de type écriture de fichier arbitraire dans Jenkis Pipeline utility steps

Origine : bjCSIRT Numéro : 2023/ALERTE/024 Date de l’alerte : 25/05/2023 APERÇU : Une vulnérabilité critique a été découverte dans le plugin Pipeline Utility Steps de Jenkins, liée à fonction du plugin qui permet d'extraire les archives dans les espaces de travail. Cette vulnérabilité peut entraîner…

Continuer la lectureVulnérabilité de type écriture de fichier arbitraire dans Jenkis Pipeline utility steps

Vulnérabilité critique dans l’outil de gestion de mots de passe KeePass permettant la récupération du mot de passe principal

Origine : bjCSIRT Numéro : 2023/ALERTE/023 Date de l’alerte : 18/05/2023 APERÇU : Une vulnérabilité critique dans l'outil de gestion de mots de passe KeePass permettrait la récupération du mot de passe principal. DESCRIPTION : KeePass est un gestionnaire de mots de passe open source et gratuit.…

Continuer la lectureVulnérabilité critique dans l’outil de gestion de mots de passe KeePass permettant la récupération du mot de passe principal

Vulnérabilité de type élévation de privilège dans Netfilter

Origine : bjCSIRT Numéro : 2023/ALERTE/022 Date de l’alerte : 11/05/2023 APERÇU : Le noyaux linux, plus précisément Netfilter, est affecté par une vulnérabilité de type élévation de privilège permettant à un utilisateur local de devenir root (super administrateur) sur la machine. DESCRIPTION : Netfilter est un…

Continuer la lectureVulnérabilité de type élévation de privilège dans Netfilter

Elévation de privilèges dans nginx management suite

Origine : bjCSIRT Numéro : 2023/ALERTE/021 Date de l’alerte : 04/05/2023 APERÇU : Une vulnérabilité critique a été découverte dans NGINX Management Suite, liée à une fonction inconnue du composant Configuration Object Handler, pouvant entraîner une élévation de privilèges.  DESCRIPTION : NGINX Management Suite est une plateforme…

Continuer la lectureElévation de privilèges dans nginx management suite