Avis de sécurité

Alertes de sécurité


Les alertes sont des documents destinés à prévenir d'un danger immédiat

CERTFR-2021-ALE-004 : [MàJ] Multiples vulnérabilités dans Microsoft Exchange Server (03 mars 2021)

Publie le 3 mars 2021 14:33

[version du 16 mars 2021] le 15 mars 2021, Microsoft a publié un nouvel outil dont le but annoncé est d'aider leurs clients à se protéger de l'exploitation de la vulnérabilité CVE-2021-26855 affectant les serveurs de courrier Exchange en attendant l'application des …

CERTFR-2021-ALE-003 : [MàJ] Vulnérabilité dans VMware vCenter Server (25 février 2021)

Publie le 25 février 2021 10:18

[version du 26 février 2021] Le CERT-FR a connaissance d'attaques en cours ciblant des serveurs vCenter exposés sur Internet. Il est urgent de procéder soit à l'application du contournement pour désactiver le greffon vulnérable soit …

CERTFR-2021-ALE-002 : [MàJ] Vulnérabilité dans Google Chrome et Microsoft Edge (05 février 2021)

Publie le 5 février 2021 12:59

[Mise à jour du 08 février 2021] Le navigateur Microsoft Edge disposant d'une version basée sur Chromium, l'éditeur a publié une mise à jour pour cette version afin de fixer …

CERTFR-2021-ALE-001 : |MàJ] Vulnérabilité dans SonicWall SMA100 (02 février 2021)

Publie le 2 février 2021 13:30

[Mise à jour du 30 avril 2021] Le 29 avril 2021, dans un billet de blogue (cf. section Documentation), FireEye fait état de l'exploitation de la vulnérabilité CVE-2021-20016 par un groupe criminel dans le but de déployer plusieurs rançongiciels à l'encontre de …

CERTFR-2020-ALE-026 : [MaJ] Présence de code malveillant dans SolarWinds Orion (14 décembre 2020)

Publie le 14 décembre 2020 14:23

[Mise à jour du 28 décembre 2020] Le 27 décembre 2020, l'avis SolarWinds a été mis à jour pour apporter des précisions sur SUPERNOVA, un "code encoquillé" (webshell) déposé et exécuté via l'exploitation d'une vulnérabilité corrigée dans les …

CERTFR-2020-ALE-025 : Vulnérabilité dans Fortinet FortiOS SSL-VPN (27 novembre 2020)

Publie le 27 novembre 2020 18:58

Le 24 mai 2019, l'éditeur Fortinet avait publié un avis de sécurité corrigeant la vulnérabilité CVE-2018-13379 qui affecte les systèmes FortiOS lorsque le service VPN SSL est activé. Cette vulnérabilité permet à des attaquants non authentifiés d'accéder aux fichiers systèmes via des requêtes …

CERTFR-2020-ALE-024 : [MaJ] Vulnérabilité dans les produits VMware (24 novembre 2020)

Publie le 24 novembre 2020 14:57

Une vulnérabilité a été découverte dans l'interface d'administration des produits Workspace One Access, Workspace One Access Connector, Identity Manager et Identity Manager Connector qui regroupent plusieurs fonctionnalités de sécurité centralisées : contrôleur d'accès à l'espace de travail, …

CERTFR-2020-ALE-23 : Multiples vulnérabilités dans Google Chrome (12 novembre 2020)

Publie le 12 novembre 2020 10:28

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité. Plusieurs sources, dont Google, confirment que ces vulnérabilités sont …

CERTFR-2020-ALE-022 : [MàJ] Vulnérabilité dans Oracle Weblogic (30 octobre 2020)

Publie le 30 octobre 2020 14:01

[version du 02 novembre 2020] L'éditeur a émis une alerte de sécurité afin de signaler que le correctif mis à disposition le 20 octobre ne corrige pas complétement la vulnérabilité CVE-2020-14882. Des patches sont mis à disposition, se référer à l'alerte de l'éditeur …

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal