Déni de service sur les produits CISCO

Une vulnérabilité dans l’interface web des produits CISCO ASA et CISCO Firepower Threat Defense (FTD) peut permettre à un attaquant distant de redémarrer un équipement CISCO ASA ou CISCO FTD sans être authentifié, entrainant ainsi un déni de service.

Posted in Alertes et Avis | Commentaires fermés sur Déni de service sur les produits CISCO

Vulnérabilité dans Microsoft Outlook

La vulnérabilité existe dans la manière dont Microsoft Outlook interprète du contenu OLE (Object Linking and Embedding) hébergé à distance quand un message électronique au format RTF (Rich Text Format) est prévisualisé, déclenchant automatiquement des connexions SMB

Posted in Alertes et Avis | Commentaires fermés sur Vulnérabilité dans Microsoft Outlook

Multiples vulnérabilités dans PHP

PHP est un langage de programmation destiné à servir du code coté serveur pour les applications web. Il supporte une grande variété de plateforme est le langage serveur le plus utilisé par les applications web.

Posted in Alertes et Avis | Commentaires fermés sur Multiples vulnérabilités dans PHP

Vulnérabilités dans les produits CISCO

Gestion du document Origine: bjCSIRT Numéro: 2018/AVIS/001 Date de l’alerte: 31/01/2018 TLP: White Aperçu de la menace Une vulnérabilité de la fonctionnalité VPN SSL du logiciel ASA (Cisco Adaptive Security Appliance) peut permettre à un attaquant distant non authentifié de provoquer un […]

Posted in Alertes et Avis | Leave a comment

Mailsploit

Gestion du document Origine: bjCSIRT Numéro: 2017/AVIS/005 Date de l’alerte: 07/12/2017 TLP: White Aperçu de la menace Une vulnérabilité dans plusieurs clients de messagerie permet d’usurper l’identité de l’expéditeur d’un message. Description Le 4 décembre 2017, le chercheur en sécurité Sabri […]

Posted in Alertes et Avis | Leave a comment

Vulnérabilités dans les produits Microsoft

Un nouveau type de virus vient de voir le jour et nous insistons sur votre vigilance. Celui ci utilise la fonction DDE (Dynamic Data Exchange), qui permet de lancer un code malicieux sur une machine à l’ouverture d’un document ou d’un e-mail (avec Outlook), sans avoir à activer les macros ou corrompre la mémoire.

Posted in Alertes et Avis | Leave a comment

Vulnérabilités dans le protocole WPA2

Gestion du document Origine: bjCSIRT Numéro: 2017/AVIS/003 Date de l’alerte: 17/10/2017 TLP: White Aperçu de la menace Des chercheurs belges en sécurité informatique ont découvert des failles de sécurité importantes dans le protocole WPA2. WPA2 était jusque là le protocole […]

Posted in Alertes et Avis | Leave a comment

Multiple vulnérabilités dans les produits Microsoft

Gestion du document Origine: bjCSIRT Numéro: 2017/AVIS/002 Date de l’alerte: 05/10/2017 TLP: White Aperçu de la menace De nombreuses failles ont été découvertes dans les produits Microsoft. Dans le cadre du cycle mensuel de publication des mises à jour de sécurité, Microsoft fournit une notification préalable à ses clients pour signaler les nouvelles mises à jour de sécurité sur le point d’être publiées, les produits concernés et la gravité maximum cumulée. Objectifs Vous permettre de planifier les mises à jour de manière optimale et sécuriser vos infrastructures. Mesures à prendre Il suffit d’effectuer les mises à jour suivantes dès le 10 Octobre, date de leur publication. Famille de produits Gravité maximale Impact maximal Windows 10 et Windows Server 2016 (y compris Microsoft Edge) Critique Exécution de code à distance Windows 8.1 et Windows Server 2012 R2 Critique Exécution de code à distance Windows Server 2012 Critique Exécution de code à distance Windows RT 8.1 Critique Exécution de code à distance Windows 7 et Windows Server 2008 R2 […]

Posted in Alertes et Avis | Leave a comment