Rançongiciel Mespinoza / Pysa

Gestion du document Origine: bjCSIRT Numéro: 2020/ALERTE/009 Date de l’alerte: 20/03/2020 TLP: White   Aperçu de la menace Mespinoza ou Pysa est une menace de rançongiciel récemment découverte. Après avoir analysé cette menace, il n’est pas encore possible de la lier à l'une des familles…

Continuer la lectureRançongiciel Mespinoza / Pysa

Inclusion de fichier en local affectant Apache Tomcat

Gestion du document Origine: bjCSIRT Numéro: 2020/ALERTE/007 Date de l’alerte: 29/02/2020 TLP: White   Aperçu de la menace Libellée CVE-202-1938, affecte un code du composant Apache JServ Protocol. La manipulation du AJSP Connector avec une entrée inconnue impacte sur la confidentialité, l'intégrité et la disponibilité du…

Continuer la lectureInclusion de fichier en local affectant Apache Tomcat

Exécution de code à distance sur Microsoft Exchange Server

Gestion du document Origine: bjCSIRT Numéro: 2020/ALERTE/006 Date de l’alerte: 28/02/2020 TLP: White   Aperçu de la menace CVE-2020-0688, initialement classé par Microsoft comme une vulnérabilité de corruption de mémoire, s'est avéré être dû au fait qu'Exchange Server n'a pas correctement créé des clés de…

Continuer la lectureExécution de code à distance sur Microsoft Exchange Server