"CVE" — Articles Connexes

Non classifié(e)

Apple corrige deux zero-day faisant l’objet d’une attaque (CVE-2023-41064, CVE-2023-41061)

Apple a corrigé deux vulnérabilités zero day exploitées pour diffuser le logiciel espion Pegasus de NSO Group."La chaîne d'exploitation était...
Lire l'article →
Vulnérabilitiés

La faille de WinRAR permet aux pirates d’exécuter des programmes lorsque vous ouvrez des archives RAR

Cette faille est répertoriée sous le nom de CVE-2023-40477 et pourrait permettre à des attaquants distants d'exécuter du code arbitraire...
Lire l'article →
Vulnérabilitiés

Vulnérabilité de Citrix ShareFile activement exploitée (CVE-2023-24489)

CVE-2023-24489, une vulnérabilité critique de Citrix ShareFile que l'entreprise a corrigée en juin 2023, est exploitée par des attaquants.GreyNoise a...
Lire l'article →
Vulnérabilitiés

Ivanti corrige le deuxième zero-day exploité par des attaquants (CVE-2023-35081)

Une autre vulnérabilité zero-day activement exploitée affectant Ivanti Endpoint Manager Mobile a été identifiée et corrigée.La semaine dernière, nous avons...
Lire l'article →
Vulnérabilitiés

Publication d’un PoC pour la faille de contournement de l’authentification UDP d’Arcserve (CVE-2023-26258)

Une vulnérabilité de contournement d'authentification dans la solution de protection des données d'entreprise Arcserve Unified Data Protection peut être exploitée...
Lire l'article →
Vulnérabilitiés

Une faille dans KeePass permet de récupérer le mot de passe principal, le PoC est public (CVE-2023-32784)

Une vulnérabilité dans le gestionnaire de mots de passe open-source KeePass peut être exploitée pour récupérer le mot de passe...
Lire l'article →
Vulnérabilitiés

VMware corrige des failles critiques dans son logiciel de virtualisation (CVE-2023-20869, CVE-2023-20870)

VMware a corrigé une faille critique et trois failles importantes dans ses logiciels de session utilisateur virtuelle VMware Workstation et...
Lire l'article →
Vulnérabilitiés

Vulnérabilités affectant plusieurs systèmes d’exploitation QNAP (CVE-2022-27597, CVE-2022-27598)

Deux vulnérabilités affectant divers systèmes d'exploitation QNAP ont été découvertes par Sternum.Ces vulnérabilités permettent à des utilisateurs distants authentifiés d'accéder...
Lire l'article →
Vulnérabilitiés

Fortinet comble une faille RCE critique dans FortiOS, FortiProxy (CVE-2023-25610)

Fortinet a corrigé 15 vulnérabilités dans une variété de ses produits, y compris CVE-2023-25610, une faille critique affectant les appareils...
Lire l'article →
Vulnérabilitiés

L’exploit PoC pour le RCE Microsoft Word récemment corrigé est public (CVE-2023-21716)

Un programme d'exploitation pour CVE-2023-21716, une vulnérabilité RCE critique dans Microsoft Word qui peut être exploitée lorsque l'utilisateur prévisualise un...
Lire l'article →
Vulnérabilitiés

Fortinet comble une faille de sécurité critique dans FortiNAC, avec un PoC entrant (CVE-2022-39952)

Fortinet a publié des correctifs pour 40 vulnérabilités dans une variété de ses produits, y compris deux vulnérabilités critiques affectant...
Lire l'article →
Vulnérabilitiés

Apple corrige un zero day WebKit activement exploité dans iOS, macOS (CVE-2023-23529).

Apple a publié des mises à jour de sécurité qui corrigent une vulnérabilité Zero Day de WebKit qui "pourrait avoir...
Lire l'article →

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.