
Retrouvez ici les flux d’alertes de différentes sources :
Centre Régional de Cybersécurité Bourgogne-Franche-Comté :
Erreur RSS : WP HTTP Error: cURL error 7: Failed to connect to www.csirt-bfc.fr port 443 after 0 ms: Connection refused
Agence Nationale de la Sécurité des Systèmes d’Information :
- De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et un problème de sécurité non spécifié par l'éditeur.
- De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
- De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
- Une vulnérabilité a été découverte dans Liferay. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
- Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
- Une vulnérabilité a été découverte dans Tenable Nessus Agent. Elle permet à un attaquant de provoquer une élévation de privilèges.
- Une vulnérabilité a été découverte dans Veeam Backup & Replication. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
- De multiples vulnérabilités ont été découvertes dans Spring Security. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
Vigilance – Alertes & Vulnérabilités publiques :
- Un attaquant peut contourner les restrictions d'accès aux données de Apache Tomcat, via HttpOnly Cookie Sandwich, afin d'obtenir des informations sensibles.
- Un attaquant peut provoquer une erreur fatale de FRRouting, via Route Validation Trigger, afin de mener un déni de service.
- Un attaquant peut employer plusieurs vulnérabilités de Go, du 16/01/2025.
- Un attaquant peut employer plusieurs vulnérabilités de GitLab CE/EE, du 22/01/2025.
- Un attaquant peut provoquer un Cross Site Scripting de Drupal Ignition Error Pages, du 22/01/2025, afin d'exécuter du code JavaScript dans le contexte du site web.
- Une vulnérabilité de Drupal Material Admin, du 22/01/2025, a été annoncée.
- Une vulnérabilité de Drupal Flattern, du 22/01/2025, a été annoncée.