Vulnérabilité critique d’exécution de code à distance affectant plusieurs produits de Fortinet

Origine : bjCSIRT Numéro : 2025/ALERTE/042 Date de l’alerte : 19/05/2025 APERÇU : Une vulnérabilité de type « out-of-bounds write » dans Microsoft Outlook permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance. DESCRIPTION : FortiVoice, FortiMail, FortiNDR, FortiRecorder et FortiCamera sont des…

Continuer la lectureVulnérabilité critique d’exécution de code à distance affectant plusieurs produits de Fortinet

Vulnérabilité de type « out-of-bounds write » dans Microsoft Outlook

Origine : bjCSIRT Numéro : 2025/ALERTE/041 Date de l’alerte : 19/05/2025 APERÇU : Une vulnérabilité de type « out-of-bounds write » dans Microsoft Outlook permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance. DESCRIPTION : Microsoft Outlook est un client de messagerie électronique…

Continuer la lectureVulnérabilité de type « out-of-bounds write » dans Microsoft Outlook

Multiples vulnérabilités critiques affectant des plugins Jenkins

Origine : bjCSIRT Numéro : 2025/ALERTE/040 Date de l’alerte : 19/05/2025 APERÇU : De multiples vulnérabilités critiques affectant certains plugins Jenkins, permettrait à un acteur malveillant d’usurper des identités, exécuter du code malveillant ou contourner les mécanismes d’authentification, compromettant ainsi l’intégrité et la sécurité des systèmes…

Continuer la lectureMultiples vulnérabilités critiques affectant des plugins Jenkins

Vulnérabilité d’exécution de code arbitraire dans Cisco IOS XE

Origine : bjCSIRT Numéro : 2025/ALERTE/039 Date de l’alerte : 13/05/2025 APERÇU : Une vulnérabilité critique affectant certains contrôleurs LAN sans fil Cisco exécutant Cisco IOS XE, permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance avec les privilèges administrateur sur les…

Continuer la lectureVulnérabilité d’exécution de code arbitraire dans Cisco IOS XE