Vulnérabilité d’exécution de code à distance affectant Ingress NGINX Controller de Kubernetes

Origine : bjCSIRT Numéro : 2025/ALERTE/028 Date de l’alerte : 28/03/2025 APERÇU : Une vulnérabilité critique identifiée dans Ingress NGINX Controller permettrait à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : Ingress NGINX est un contrôleur Ingress de Kubernetes qui utilise NGINX comme proxy inverse…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant Ingress NGINX Controller de Kubernetes

Vulnérabilité d’exécution de code à distance affectant les produits Synology

Origine : bjCSIRT Numéro : 2025/ALERTE/027 Date de l’alerte : 20/03/2025 APERÇU : Une vulnérabilité critique affectant les produits Synology permettrait à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : BeeStation Manager (BSM), DiskStation Manager (DSM) et Unified Controller (DSMUC) sont des solutions de gestion de…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant les produits Synology

Multiples vulnérabilités de type Cross-Site Scripting (XSS) affectant le framework Laravel

Origine : bjCSIRT Numéro : 2025/ALERTE/026 Date de l’alerte : 19/03/2025 APERÇU : Plusieurs vulnérabilités ont été découvertes dans le framework Laravel, permettant à un acteur malveillant d’injecter des scripts dans le navigateur des utilisateurs. DESCRIPTION : Laravel est un framework populaire de développement d’applications web basé sur…

Continuer la lectureMultiples vulnérabilités de type Cross-Site Scripting (XSS) affectant le framework Laravel

Vulnérabilité liée à une mauvaise gestion des chaînes de formatage affectant les produits Fortinet

Origine : bjCSIRT Numéro : 2025/ALERTE/025 Date de l’alerte : 19/03/2025 APERÇU : Une vulnérabilité liée à une mauvaise gestion des chaînes de formatage affectant les produits Fortinet permettrait à un acteur malveillant d’exécuter du code ou des commandes non autorisées via des requêtes HTTP ou HTTPS.…

Continuer la lectureVulnérabilité liée à une mauvaise gestion des chaînes de formatage affectant les produits Fortinet

Clap de fin du premier trimestre 2025 avec la formation des jeunes filles à la sécurité des applications web.

[FR] Au total, 18 jeunes filles issues d’un background technique ont pu approfondir leur compréhension des vulnérabilités courantes des applications web, apprendre à les identifier et les exploiter dans un cadre éthique, ainsi que découvrir les méthodes de mitigation. Cette formation d’une semaine s’est achevée par…

Continuer la lectureClap de fin du premier trimestre 2025 avec la formation des jeunes filles à la sécurité des applications web.

Multiples vulnérabilités de type contournement d’authentification affectant la bibliothèque Ruby-SAML de GitLab

Origine : bjCSIRT Numéro : 2025/ALERTE/024 Date de l’alerte : 17/03/2025 APERÇU : Plusieurs vulnérabilités découvertes dans la bibliothèque Ruby-SAML de GitLab permettraient à un acteur malveillant de contourner le mécanisme d‘authentification SAML SSO.  DESCRIPTION : GitLab utilise la bibliothèque Ruby-SAML pour l’implémentation du mécanisme d’authentification via le…

Continuer la lectureMultiples vulnérabilités de type contournement d’authentification affectant la bibliothèque Ruby-SAML de GitLab