Participation du bjCSIRT au Cyberdrill Régional pour l’Afrique

[FR] Du 08 au 12 mai 2023, le bjCSIRT en tant que cert national et secrétariat de l’Africacert à participer au Cyberdrill Régional pour l’Afrique à Lilongwe au Malawi. Organisé par l’Union Internationale des Télécommunications (IUT), l’objectif de ce cyberdrill est d'améliorer la communication et…

Continuer la lectureParticipation du bjCSIRT au Cyberdrill Régional pour l’Afrique

Vulnérabilité de type élévation de privilège dans Netfilter

Origine : bjCSIRT Numéro : 2023/ALERTE/022 Date de l’alerte : 11/05/2023 APERÇU : Le noyaux linux, plus précisément Netfilter, est affecté par une vulnérabilité de type élévation de privilège permettant à un utilisateur local de devenir root (super administrateur) sur la machine. DESCRIPTION : Netfilter est un…

Continuer la lectureVulnérabilité de type élévation de privilège dans Netfilter

Elévation de privilèges dans nginx management suite

Origine : bjCSIRT Numéro : 2023/ALERTE/021 Date de l’alerte : 04/05/2023 APERÇU : Une vulnérabilité critique a été découverte dans NGINX Management Suite, liée à une fonction inconnue du composant Configuration Object Handler, pouvant entraîner une élévation de privilèges.  DESCRIPTION : NGINX Management Suite est une plateforme…

Continuer la lectureElévation de privilèges dans nginx management suite

Multiples vulnérabilités affectant les produits VMware

Origine : bjCSIRT Numéro : 2023/ALERTE/020 Date de l’alerte : 27/04/2023 APERÇU : VMware a récemment publié des correctifs concernant quatre (04) vulnérabilités qui affectent les produits VMware Workstation et Fusion, des logiciels de virtualisation de postes de travail exécutant plusieurs systèmes d’exploitation.  DESCRIPTION : VMware Workstation…

Continuer la lectureMultiples vulnérabilités affectant les produits VMware

Renforcement des compétences en sécurité numérique au profit des agents du Ministère de la Défense Nationale

[FR] L'Agence des Systèmes d’Information et du Numérique (ASIN), dans le but de promouvoir le développement des compétences et la culture de la sécurité numérique au sein des agences gouvernementales, a offert aux agents du Ministère de la Défense Nationale une opportunité d'améliorer leurs compétences en…

Continuer la lectureRenforcement des compétences en sécurité numérique au profit des agents du Ministère de la Défense Nationale

Vulnérabilité d’exécution de code à distance dans le composant Skia de Google Chrome.

Origine : bjCSIRT Numéro : 2023/ALERTE/019 Date de l’alerte : 20/04/2023 APERÇU : Skia, un composant de Google Chrome, est affecté par une vulnérabilité de type exécution de code à distance permettant à un acteur malveillant d’exécuter du code arbitraire sur un système. DESCRIPTION : Skia est…

Continuer la lectureVulnérabilité d’exécution de code à distance dans le composant Skia de Google Chrome.