Exécution de code à distance dans les systèmes PAN-OS de Palo Alto Networks

Origine : bjCSIRT Numéro : 2024/ALERTE/078 Date de l’alerte : 14/11/2024 APERÇU : Une vulnérabilité de type exécution de code à distance a été identifiée dans plusieurs systèmes PAN OS de Palo Alto Networks qui permettrait à un acteur malveillant d’exécuter du code à distance sur les…

Continuer la lectureExécution de code à distance dans les systèmes PAN-OS de Palo Alto Networks

Vulnérabilité de type exécution de code à distance (RCE) affectant le système d’exploitation DELL SONiC

Origine : bjCSIRT Numéro : 2024/ALERTE/077 Date de l’alerte : 14/11/2024 APERÇU : Le système d’exploitation DELL SONiC est affecté par une vulnérabilité de type RCE qui permettrait à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : Dell Enterprise SONiC est un système d'exploitation open…

Continuer la lectureVulnérabilité de type exécution de code à distance (RCE) affectant le système d’exploitation DELL SONiC

Cyberrange : 𝐑𝐞𝐧𝐟𝐨𝐫𝐜𝐞𝐦𝐞𝐧𝐭 𝐝𝐞 𝐥𝐚 𝐬𝐞́𝐜𝐮𝐫𝐢𝐭𝐞́ 𝐝𝐚𝐧𝐬 𝐥𝐞 𝐒𝐞𝐜𝐭𝐞𝐮𝐫 𝐁𝐚𝐧𝐜𝐚𝐢𝐫𝐞 𝐚𝐮 𝐁𝐞́𝐧𝐢𝐧.

[FR] Pendant 05 jours, du 04 au 08 novembre 2024, les membres de l’Association Professionnelle des Banques et Établissements Financiers du Bénin, ont pris part à une formation intensive sur le  renforcement de la sécurité des serveurs d’application organisée, par l'Agence des Systèmes d'Information et…

Continuer la lectureCyberrange : 𝐑𝐞𝐧𝐟𝐨𝐫𝐜𝐞𝐦𝐞𝐧𝐭 𝐝𝐞 𝐥𝐚 𝐬𝐞́𝐜𝐮𝐫𝐢𝐭𝐞́ 𝐝𝐚𝐧𝐬 𝐥𝐞 𝐒𝐞𝐜𝐭𝐞𝐮𝐫 𝐁𝐚𝐧𝐜𝐚𝐢𝐫𝐞 𝐚𝐮 𝐁𝐞́𝐧𝐢𝐧.

Vulnérabilité de type injection de commande affectant les périphériques NAS de D-link

Origine : bjCSIRT Numéro : 2024/ALERTE/076 Date de l’alerte : 11/11/2024 APERÇU : Une vulnérabilité critique a été découverte dans plusieurs périphériques NAS de D-link qui permettrait à un acteur malveillant d’injecter des commandes à distance sur les appareils affectés.  DESCRIPTION : Les périphériques NAS (Network Attached Storage)…

Continuer la lectureVulnérabilité de type injection de commande affectant les périphériques NAS de D-link

Vulnérabilité de contournement d’authentification affectant Apache Solr

Origine : bjCSIRT Numéro : 2024/ALERTE/075 Date de l’alerte : 07/11/2024 APERÇU : Une vulnérabilité critique découverte dans le mécanisme d’authentification PKI d’Apache Solr permettrait à un acteur malveillant de contourner l’authentification. DESCRIPTION : Apache Solr est une plateforme de recherche open-source construite sur Apache Lucene, offrant des…

Continuer la lectureVulnérabilité de contournement d’authentification affectant Apache Solr