Vulnérabilité de débordement de tampon affectant Cisco Secure Firewall ASA et FTD

Origine : bjCSIRT Numéro : 2025/ALERTE/072 Date de l’alerte : 07/11/2025  APERÇU : Les pare-feux Cisco Secure Firewall Adaptive Security Appliance (ASA) et Cisco Secure Firewall Threat Defense (FTD) sont affectés par une vulnérabilité critique qui permettrait à un acteur malveillant d'exécuter du code arbitraire à…

Continuer la lectureVulnérabilité de débordement de tampon affectant Cisco Secure Firewall ASA et FTD

Exécution de code à distance affectant Windows Server Update Services (WSUS)

Origine : bjCSIRT Numéro : 2025/ALERTE/070 Date de l’alerte : 07/11/2025  APERÇU : Une vulnérabilité critique affectant Windows Server Update Services permettrait à un acteur malveillant d’exécuter du code à distance sur le système affecté.  DESCRIPTION : Windows Server Update Services est un service Microsoft qui permet…

Continuer la lectureExécution de code à distance affectant Windows Server Update Services (WSUS)

Vulnérabilité critique d’exécution de code à distance affectant Apache Tomcat

Origine : bjCSIRT Numéro : 2025/ALERTE/066 Date de l’alerte : 23/10/2025  APERÇU : Une vulnérabilité critique affectant Apache Tomcat, permettrait à un acteur malveillant d’exécuter du code à distance dans les systèmes affectés.  DESCRIPTION : Apache Tomcat est un serveur web open source permettant de déployer et…

Continuer la lectureVulnérabilité critique d’exécution de code à distance affectant Apache Tomcat

Vulnérabilité critique d’exécution de code à distance affectant Redis

Origine : bjCSIRT Numéro : 2025/ALERTE/065 Date de l’alerte : 23/10/2025  APERÇU : Une vulnérabilité critique de type exécution de code à distance affecte toutes les versions de Redis prenant en charge les scripts Lua. DESCRIPTION : Redis est une base de données en mémoire utilisée pour…

Continuer la lectureVulnérabilité critique d’exécution de code à distance affectant Redis

Multiples vulnérabilités d’exécution de code à distance affectant Veeam Backup & Replication

Origine : bjCSIRT Numéro : 2025/ALERTE/064 Date de l’alerte : 23/10/2025 APERÇU : Deux vulnérabilités critiques affectant Veeam Backup & Replication permettraient à un acteur malveillant d’exécuter du code à distance.   DESCRIPTION : Veeam Backup & Replication est un logiciel de sauvegarde et de restauration développé par…

Continuer la lectureMultiples vulnérabilités d’exécution de code à distance affectant Veeam Backup & Replication