Vulnérabilité de type exécution de code à distance (RCE) affectant la pile TCP/IP de Windows

Origine : bjCSIRT Numéro : 2024/ALERTE/052 Date de l’alerte : 16/08/2024 APERÇU : La pile TCP/IP de Windows est affecté par une vulnérabilité de type RCE qui permettrait à un acteur malveillant d’exécuter du code arbitraire à distance. DESCRIPTION : La pile TCP/IP est un ensemble de protocoles…

Continuer la lectureVulnérabilité de type exécution de code à distance (RCE) affectant la pile TCP/IP de Windows

Vulnérabilité de type exécution de code à distance (RCE) affectant le package pfBlockerNG

Origine : bjCSIRT Numéro : 2024/ALERTE/051 Date de l’alerte : 13/08/2024 APERÇU : pfBlockerNG est affecté par une vulnérabilité de type RCE qui permettrait à un acteur malveillant d’exécuter du code arbitraire à distance.  DESCRIPTION : pfBlockerNG est un package complémentaire de pfsense qui améliore la sécurité en…

Continuer la lectureVulnérabilité de type exécution de code à distance (RCE) affectant le package pfBlockerNG

Multiples vulnérabilités critiques dans Jenkins

Origine : bjCSIRT Numéro : 2024/ALERTE/050 Date de l’alerte : 08/08/2024 APERÇU : Deux vulnérabilités critiques ont été découvertes dans Jenkins permettant l’exécution de code arbitraire et une divulgation de données. DESCRIPTION : Jenkins, est un outil open source de serveur d’automatisation. Il aide à automatiser les parties du développement…

Continuer la lectureMultiples vulnérabilités critiques dans Jenkins

Vulnérabilité de type exécution de code à distance (RCE) affectant Kibana

Origine : bjCSIRT Numéro : 2024/ALERTE/049 Date de l’alerte : 08/08/2024 APERÇU : Kibana est affecté par une vulnérabilité de type RCE permettant à un acteur malveillant, d’exécuter du code arbitraire à distance. DESCRIPTION : Kibana est un outil open source de visualisation de données conçu pour Elasticsearch et permettant aux utilisateurs de créer des tableaux de bord…

Continuer la lectureVulnérabilité de type exécution de code à distance (RCE) affectant Kibana

Vulnérabilité de contournement d’authentification dans VMware ESXi

Origine : bjCSIRT Numéro : 2024/ALERTE/048 Date de l’alerte : 31/07/2024  APERÇU : VMware ESXi est affecté par une vulnérabilité de contournement d'authentification permettant à un acteur malveillant disposant de permissions suffisantes sur un Active Directory (AD) d'obtenir un accès complet à un hôte ESXi.  DESCRIPTION…

Continuer la lectureVulnérabilité de contournement d’authentification dans VMware ESXi