Vulnérabilité de contournement d’authentification affectant GitLab

Origine : bjCSIRT Numéro : 2024/ALERTE/062 Date de l’alerte : 06/10/2024 APERÇU : Une vulnérabilité critique découverte dans le mécanisme d'authentification SAML de GitLab permettrait à un acteur malveillant de contourner le mécanisme d'authentification. DESCRIPTION : GitLab utilise la bibliothèque Ruby-SAML pour l’implémentation du mécanisme d’authentification via le…

Continuer la lectureVulnérabilité de contournement d’authentification affectant GitLab

Hackerlab 2024 : La compétition qui révèle les talents béninois de la cybersécurité

[FR] L'organisation de l'édition 2024 du Hackerlab, qui s'est tenue du 4 au 6 septembre au Palais des Congrès de Cotonou a permis de rassembler et de révéler les talents béninois dans le domaine de la cybersécurité. Cet événement, devenu un rendez-vous incontournable, s'inscrit dans…

Continuer la lectureHackerlab 2024 : La compétition qui révèle les talents béninois de la cybersécurité

Vulnérabilités critiques affectant les systèmes Linux / Unix

Origine : bjCSIRT Numéro : 2024/ALERTE/061 Date de l’alerte : 28/09/2024 APERÇU : Plusieurs vulnérabilités critiques ont été découvertes dans le composant OpenPrinting (CUPS) des systèmes Linux / Unix . DESCRIPTION : OpenPrinting CUPS est un système d’impression open source pour Linux et autres systèmes d’exploitation de type…

Continuer la lectureVulnérabilités critiques affectant les systèmes Linux / Unix

Vulnérabilités critiques dans les extensions WooEvents, WP Easy Gallery et LearnPress de WordPress.

Origine : bjCSIRT Numéro : 2024/ALERTE/060 Date de l’alerte : 25/09/2024 APERÇU : Trois vulnérabilités critiques ont été découvertes dans les extensions WooEvents, WP Easy Gallery et LearnPress de WordPress. DESCRIPTION : WordPress est un système de gestion de contenu open source, permettant de créer et de gérer…

Continuer la lectureVulnérabilités critiques dans les extensions WooEvents, WP Easy Gallery et LearnPress de WordPress.

Participation du bjCSIRT au programme Her CyberTracks – Incident Response Forum

[FR] Du 16 au 20 septembre 2024, le bjCSIRT a participé au forum « Incident Response » du programme Her CyberTracks en Allemagne, une initiative visant à promouvoir la présence des femmes dans le secteur de la cybersécurité. Ce programme, organisé par l'Union Internationale des…

Continuer la lectureParticipation du bjCSIRT au programme Her CyberTracks – Incident Response Forum