Vulnérabilité de type exécution de code arbitraire à distance affectant la plateforme VMware vCenter Server

Origine : bjCSIRT Numéro : 2024/ALERTE/058 Date de l’alerte : 18/09/2024 APERÇU : Une vulnérabilité critique permettant d’exécuter du code a été identifiée dans le logiciel vCenter Server de VMware.  DESCRIPTION : VMware vCenter Server est l’utilitaire de gestion centralisé pour VMware utilisé pour gérer plusieurs hôtes ESXi à partir d’un…

Continuer la lectureVulnérabilité de type exécution de code arbitraire à distance affectant la plateforme VMware vCenter Server

Vulnérabilité de type exécution de code à distance affectant SolarWinds Access Rights Manager (ARM)

Origine : bjCSIRT Numéro : 2024/ALERTE/057 Date de l’alerte : 18/09/2024 APERÇU : Une vulnérabilité critique de type exécution de code à distance a été identifiée dans le logiciel SolarWinds Access Rights Manager (ARM) permettant l’exécution de code à distance.  DESCRIPTION : SolarWinds Access Rights Manager (ARM) est…

Continuer la lectureVulnérabilité de type exécution de code à distance affectant SolarWinds Access Rights Manager (ARM)

Multiples vulnérabilités critiques affectant Cisco Smart Licensing Utility

Origine : bjCSIRT Numéro : 2024/ALERTE/056 Date de l’alerte : 10/09/2024 APERÇU : Deux vulnérabilités critiques ont été identifiées dans l’outil Cisco Smart Licensing Utility qui permettrait l’exploitation des identifiants statiques et une exposition de données sensibles sans authentification. DESCRIPTION : Cisco Smart Licensing Utility est un outil…

Continuer la lectureMultiples vulnérabilités critiques affectant Cisco Smart Licensing Utility

Vulnérabilité de type exécution de code arbitraire à distance affectant Moodle

Origine : bjCSIRT Numéro : 2024/ALERTE/055 Date de l’alerte : 02/09/2024 APERÇU : Une vulnérabilité critique de type exécution de code a été identifiée dans Moodle permettant à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : Moodle est une plateforme d'apprentissage en ligne utilisée pour…

Continuer la lectureVulnérabilité de type exécution de code arbitraire à distance affectant Moodle

Vulnérabilité de type exécution de code arbitraire à distance affectant GitLab CE/EE

Origine : bjCSIRT Numéro : 2024/ALERTE/054 Date de l’alerte : 27/08/2024 APERÇU : Une vulnérabilité critique de type exécution de code a été identifiée dans GitLab CE/EE permettant à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : GitLab est une plateforme DevOps qui permet de…

Continuer la lectureVulnérabilité de type exécution de code arbitraire à distance affectant GitLab CE/EE

Vulnérabilité critique de type exécution de code arbitraire affectant le plugin GiveWP de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/053 Date de l’alerte : 21/08/2024 APERÇU : Une vulnérabilité critique de type Remote code Execution (RCE) a été identifié dans le plugin GiveWP qui permettrait à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : GiveWP est un plugin WordPress…

Continuer la lectureVulnérabilité critique de type exécution de code arbitraire affectant le plugin GiveWP de WordPress