20, rue de la Michodière, 75002 Paris
01 43 18 19 40 Choix 1
support@infoclip.fr

Catégorie : Alertes de sécurité

Division Systèmes et Réseaux

Multiples vulnérabilités dans les produits HP

Risque Accès aux données. Exécution de code à distance. Déni de service. Produits concernés : HP Color LaserJet Pro M453 – M454 versions antérieures à 002_2208AHP Color LaserJet Pro MFP M2XXHP Color LaserJet Pro MFP M478, M479 versions antérieures à 002_2208AHP LaserJet Pro M304, M305 versions antérieures à 002_2208AHP LaserJet Pro M404, M405 versions antérieures…
Lire la suite

Vulnérabilité dans Apache Log4j

Risque Exécution d’un code malveillant sans autorisation préalable. Versions affectées : Apache Log4j versions 2.0 à 2.14.1 Apache Log4j versions 1.x (versions obsolètes) : La version 1 de log4j a été initialement déclarée vulnérable cependant la vulnérabilité n’existe que si le composant JMS Appender est configuré pour prendre en compte JNDI. Il s’agit donc d’une configuration très spécifique.…
Lire la suite

Vulnérabilité dans F-Secure

Risque Attaque par déni de service (DDOS) Produits concernés : F-Secure F-Secure Endpoint Protection ( Windows et Mac ). F-Secure Internet Gatekeeper. F-Secure Linux Security 64. F-Secure Linux Security (32-bit). F-Secure Atlant. Résumé Une vulnérabilité trouvée dans F-secure permet à un attaquant de procéder à une attaque par déni de service. Documentation éditeur Bulletin de…
Lire la suite

Multiples vulnérabilités dans Microsoft Azure Open Management Infrastructure

Résumé Le 17 septembre 2021, le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques, a publié un bulletin d’alertes concernant de multiples vulnérabilités dans Microsoft Azure Open Management Infrastructure. Documentation éditeur https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-020/ Solution Il est fortement recommandé de mettre à jour les extensions vulnérables.