Vulnérabilité critique de type Remote code execution présente dans le navigateur Chrome

Origine : bjCSIRT Numéro : 2023/ALERTE/028 Date de l’alerte : 15/06/2023 APERÇU : Une vulnérabilité critique de type RCE (Remote Code Execution) a été découverte dans le navigateur Chrome.  DESCRIPTION : Chrome est un navigateur web populaire développé par Google. Il est cross-platforme et son rôle est…

Continuer la lectureVulnérabilité critique de type Remote code execution présente dans le navigateur Chrome

Vulnérabilité critique présente dans les pare-feux FortiGate

Origine : bjCSIRT Numéro : 2023/ALERTE/027 Date de l’alerte : 14/06/2023 APERÇU : Une vulnérabilité critique a été découverte sur les pare-feux FortiGate qui permettrait d’obtenir l’exécution de code à distance via SSL, VPN. DESCRIPTION : Fortinet propose des solutions de sécurités réseaux performantes visant à protéger…

Continuer la lectureVulnérabilité critique présente dans les pare-feux FortiGate

Multiples vulnérabilités dans Mozilla Firefox et Firefox ESR

Origine : bjCSIRT Numéro : 2023/ALERTE/026 Date de l’alerte : 08/06/2023 APERÇU : De multiples vulnérabilités ont été découvertes dans Mozilla Firefox et Firefox ESR. Elles permettraient à un attaquant de contourner de la politique de sécurité et d'exécuter des codes arbitraires à distance.  DESCRIPTION : Mozilla…

Continuer la lectureMultiples vulnérabilités dans Mozilla Firefox et Firefox ESR

Vulnérabilité de type Server-Side Template Injection (SSTI) dans Camaleon CMS

Origine : bjCSIRT Numéro : 2023/ALERTE/025 Date de l’alerte : 01/06/2023 APERÇU : Une vulnérabilité critique de type Server-Side Template Injection (SSTI) a été découvert dans Camaleon CMS via le paramètre formats. DESCRIPTION : Camaleon CMS est un système de gestion de contenu avancé et dynamique basé…

Continuer la lectureVulnérabilité de type Server-Side Template Injection (SSTI) dans Camaleon CMS

Vulnérabilité de type écriture de fichier arbitraire dans Jenkis Pipeline utility steps

Origine : bjCSIRT Numéro : 2023/ALERTE/024 Date de l’alerte : 25/05/2023 APERÇU : Une vulnérabilité critique a été découverte dans le plugin Pipeline Utility Steps de Jenkins, liée à fonction du plugin qui permet d'extraire les archives dans les espaces de travail. Cette vulnérabilité peut entraîner…

Continuer la lectureVulnérabilité de type écriture de fichier arbitraire dans Jenkis Pipeline utility steps

Vulnérabilité critique dans l’outil de gestion de mots de passe KeePass permettant la récupération du mot de passe principal

Origine : bjCSIRT Numéro : 2023/ALERTE/023 Date de l’alerte : 18/05/2023 APERÇU : Une vulnérabilité critique dans l'outil de gestion de mots de passe KeePass permettrait la récupération du mot de passe principal. DESCRIPTION : KeePass est un gestionnaire de mots de passe open source et gratuit.…

Continuer la lectureVulnérabilité critique dans l’outil de gestion de mots de passe KeePass permettant la récupération du mot de passe principal