Inclusion de fichier en local affectant Apache Tomcat

Gestion du document Origine: bjCSIRT Numéro: 2020/ALERTE/007 Date de l’alerte: 29/02/2020 TLP: White   Aperçu de la menace Libellée CVE-202-1938, affecte un code du composant Apache JServ Protocol. La manipulation du AJSP Connector avec une entrée inconnue impacte sur la confidentialité, l'intégrité et la disponibilité du…

Continuer la lectureInclusion de fichier en local affectant Apache Tomcat

Exécution de code à distance sur Microsoft Exchange Server

Gestion du document Origine: bjCSIRT Numéro: 2020/ALERTE/006 Date de l’alerte: 28/02/2020 TLP: White   Aperçu de la menace CVE-2020-0688, initialement classé par Microsoft comme une vulnérabilité de corruption de mémoire, s'est avéré être dû au fait qu'Exchange Server n'a pas correctement créé des clés de…

Continuer la lectureExécution de code à distance sur Microsoft Exchange Server

Multiples vulnérabilités affectant le protocole RDP de Microsoft Windows

Gestion du document Origine: bjCSIRT Numéro: 2020/ALERTE/002 Date de l’alerte: 15/01/2019 TLP: White   Aperçu de la menace Remote Desktop Protocol (RDP)est un protocole qui permet à un utilisateur de se connecter à distance sur une machine exécutant Microsoft Windows. Plusieurs vulnérabilités le concernant ont…

Continuer la lectureMultiples vulnérabilités affectant le protocole RDP de Microsoft Windows