« Oscorp », une nouvelle famille de logiciels malveillants pour Android qui abusent des services d’accessibilité

Origine: bjCSIRT Numéro: 2021/ALERTE/002 Date de l’alerte: 29/01/2021 APERÇU : Surnommé Oscorp, ce logiciel malveillant abuse des services d’accessibilité de l’appareil pour procéder au vol des informations d’identification de l’utilisateur, au blocage de l'appareil et à des enregistrements audios et vidéos. DESCRIPTION : Le logiciel…

Continuer la lecture« Oscorp », une nouvelle famille de logiciels malveillants pour Android qui abusent des services d’accessibilité

Vulnérabilité de chargement de fichier sans restriction dans WordPress Contact Form 7

Origine: bjCSIRT Numéro: 2020/ALERTE/020 Date de l'alerte: 22/12/2020 Aperçu de la menace Libellée en tant que CVE-2020–35489, la vulnérabilité critique de chargement de fichiers sans restriction est découverte dans le module d’extension WordPress nommé « Contact Form 7 ». Cette extension téléchargée plus de 5…

Continuer la lectureVulnérabilité de chargement de fichier sans restriction dans WordPress Contact Form 7

Vulnérabilité Zéro-Day affectant l’extension Easy WP de WordPress

Origine: bjCSIRT Numéro: 2020/ALERTE/019 Date de l'alerte:  18/12/2020 Aperçu de la menace  Une vulnérabilité Zéro-Day a été découverte dans le module d’extension Easy WP SMTP et affecte également toutes ses versions antérieures. Cette vulnérabilité permettrait à un pirate de prendre le contrôle complet d’un site…

Continuer la lectureVulnérabilité Zéro-Day affectant l’extension Easy WP de WordPress

Vulnérabilité d’injection de commande affectant VMware

Origine: bjCSIRT Numéro: 2020/ALERTE/017 Date de l'alerte:  08/12/2020 Aperçu de la menace Libellée CVE-2020-4006, il s’agit d’une vulnérabilité d’injection de commande dans le configurateur d'administration de VMware Workspace One Access, Access Connector, Identity Manager et Identity Manager Connector. Description VMware Workspace ONE est une suite…

Continuer la lectureVulnérabilité d’injection de commande affectant VMware