Multiples vulnérabilités critiques affectant les produits Microsoft

Origine: bjCSIRT Numéro: 2021/ALERTE/021 Date de l’alerte: 14/05/2021 APERÇU : Microsoft a récemment publié des mises à jour de sécurité corrigeant 55 failles de sécurité affectant : le système d’exploitation Windows, Microsoft Exchange Server, Internet Explorer, Microsoft Office, Microsoft Hyper-V, Microsoft Visual Studio et Skype Entreprise.…

Continuer la lectureMultiples vulnérabilités critiques affectant les produits Microsoft

Vulnérabilité d’injection d’entités externes dans WordPress

Origine: bjCSIRT Numéro: 2021/ALERTE/019 Date de l’alerte: 29/04/2021 APERÇU : Wordpress a récemment publié une mise à jour de sécurité pour son système de gestion de contenu (CMS) qui apporte des correctifs pour des vulnérabilités. Parmi elles, se trouve la vulnérabilité critique libellée CVE-2021-29447 qui…

Continuer la lectureVulnérabilité d’injection d’entités externes dans WordPress

Exécution de code à distance sur Pulse Connect Secure

Origine: bjCSIRT Numéro: 2021/ALERTE/017 Date de l’alerte: 21/04/2021 APERÇU : Des mises à jour de sécurité ont été publiées récemment par Juniper Networks, concernant une vulnérabilité qui inclut un contournement d'authentification. Elle permettrait à un utilisateur non authentifié d'exécuter des fichiers arbitraires à distance sur…

Continuer la lectureExécution de code à distance sur Pulse Connect Secure

Exploitation massive de vulnérabilités sur Fortinet FortiOS

Origine: bjCSIRT Numéro: 2021/ALERTE/016 Date de l’alerte: 19/04/2021 APERÇU : Trois (03) vulnérabilités anciennes affectant FortiOS sont toujours activement exploitées. Il s’agit des failles libellées CVE-2018-13379, CVE-2020-12812 et CVE-2019-5591. DESCRIPTION : Les vulnérabilités libellées CVE-2018-13379, CVE-2020-12812 et CVE-2019-5591 sont trois vulnérabilités affectant FortiOS et activement…

Continuer la lectureExploitation massive de vulnérabilités sur Fortinet FortiOS

De multiples vulnérabilités critiques affectant WhatsApp Messenger

Origine: bjCSIRT Numéro: 2021/ALERTE/015 Date de l’alerte: 15/04/2021 APERÇU : Des mises à jour de sécurité ont été récemment publiées par WhatsApp, corrigeant 2 failles affectant son application de messagerie pour Android. Ces vulnérabilités, si exploitées, permettraient l’exécution de code malveillant à distance sur l’appareil…

Continuer la lectureDe multiples vulnérabilités critiques affectant WhatsApp Messenger