Risque de déni de service sur de vieux équipements réseaux implémentant BGP.

  Gestion du document Origine: bjCSIRT Numéro: 2019/ALERTE/003 Date de l’alerte: 23/04/2019 TLP: White Aperçu de la menace Il existe un risque de déni de service sur les vieux équipements réseaux des opérateurs télécoms dans les prochains jours à venir. Cette menace dénommée le « 768k…

Continuer la lectureRisque de déni de service sur de vieux équipements réseaux implémentant BGP.

Exécution de code à distance sur Drupal

Une vulnérabilité d'exécution de code à distance a été découverte dans plusieurs sous-systèmes de Drupal 7.x et 8.x. Cela permet potentiellement aux attaquants d'exploiter plusieurs vecteurs d'attaque sur un site Drupal, ce qui pourrait compromettre la sécurité du site. Cette vulnérabilité (SA-CORE-2019-003) est liée à une autre vulnérabilité de 2018  (SA-CORE-2018-002) et sont toutes deux déjà exploitées par les attaquants.

Continuer la lectureExécution de code à distance sur Drupal