Multiples vulnérabilités affectant les produits Palo Alto Networks

Origine : bjCSIRT Numéro : 2024/ALERTE/045 Date de l’alerte : 18/07/2024  APERÇU : De multiples vulnérabilités ont été découvertes dans les produits Networks Panorama et Networks Expedition de Palo Alto permettant à des acteurs malveillants d’exécuter du code à distance.  DESCRIPTION : Networks Panorama centralise la…

Continuer la lectureMultiples vulnérabilités affectant les produits Palo Alto Networks

Vulnérabilité de type XML External Entity injection affectant Adobe Commerce

Origine : bjCSIRT Numéro : 2024/ALERTE/044 Date de l’alerte : 16/07/2024  APERÇU : Adobe Commerce est affecté par une vulnérabilité de type XML External Entity injection permettant à un acteur malveillant non authentifié d'envoyer un fichier XML faisant références à des entités externes.  DESCRIPTION : Adobe…

Continuer la lectureVulnérabilité de type XML External Entity injection affectant Adobe Commerce

Une vulnérabilité liée à une mauvaise gestion des privilèges affectant l’agent Cortex XDR

Origine : bjCSIRT Numéro : 2024/ALERTE/046 Date de l’alerte : 16/07/2024  APERÇU : Une vulnérabilité liée à une mauvaise gestion des privilèges a été découverte dans l’agent Cortex XDR. Elle permet à un utilisateur local de désactiver l’agent de sécurité de cortex.  DESCRIPTION : L'agent Cortex…

Continuer la lectureUne vulnérabilité liée à une mauvaise gestion des privilèges affectant l’agent Cortex XDR

Multiples vulnérabilités critiques dans Splunk Enterprise

Origine : bjCSIRT Numéro : 2024/ALERTE/047 Date de l’alerte : 16/07/2024  APERÇU : De multiples vulnérabilités ont été découvertes dans le logiciel Splunk Enterprise permettant une exécution de code à distance et une divulgation de données.  DESCRIPTION : Splunk Enterprise est une plateforme logicielle permettant de…

Continuer la lectureMultiples vulnérabilités critiques dans Splunk Enterprise