Synthèse Mises à jour de sécurité publiées pour corriger une vulnérabilité de gravité « élevée » dans PgBouncer, un pooler de connexions léger pour PostgreSQL conçu pour gérer efficacement les connexions aux bases de données. Cette vulnérabilité, si elle est exploitée, pourrait permettre à un utilisateur malveillant de contourner les restrictions de sécurité concernant l’expiration des mots de passe dans PostgreSQL. Risque Impact estimé de la vulnérabilité sur la communauté de référence : Moyen (64,23) Typologie Produits et/ou versions concernés…
Lire plusVulnérabilité de Moodle (AL02/250422/CSIRT-ITA)
Synthèse Plusieurs nouvelles vulnérabilités, dont 3 de gravité « critique » et 2 de gravité « élevée », ont été détectées dans Moodle LMS, une plateforme open source bien connue généralement utilisée pour la diffusion de cours en ligne. Risque Impact estimé de la vulnérabilité sur la communauté de référence : (66,41) Typologie Produits et versions concernés Moodle Mesures d’atténuation Conformément aux déclarations du fournisseur, il est recommandé d’appliquer les mesures d’atténuation disponibles en suivant les conseils des bulletins de…
Lire plusTenable : vulnérabilité Nessus corrigée (AL03/250422/CSIRT-ITA)
Synthèse Tenable a publié des mises à jour de sécurité qui corrigent plusieurs vulnérabilités, dont une avec une gravité « élevée », dans le célèbre scanner de vulnérabilités Nessus. Cette vulnérabilité, si elle est exploitée, pourrait permettre à un attaquant d’élever ses privilèges sur les systèmes affectés. Risque Impact estimé de la vulnérabilité sur la communauté de référence : Moyen (57,43) Typologie Produits et/ou versions concernés Tenable N.B. Veuillez noter que les produits répertoriés ne sont vulnérables que dans les conditions…
Lire plusMises à jour de sécurité pour les produits Mozilla (AL01/250416/CSIRT-ITA)
Synthèse Mozilla a publié des mises à jour de sécurité pour corriger diverses vulnérabilités, dont 6 avec une gravité « élevée », dans les produits Firefox, Thunderbird et Thunderbird ESR. Risque Impact estimé de la vulnérabilité sur la communauté de référence : Élevé (65,12) Typologie Produits et versions concernés Mozilla Mesures d’atténuation Conformément aux déclarations du fournisseur, il est recommandé de mettre à jour les produits concernés en suivant les instructions des bulletins de sécurité signalés dans la section Références….
Lire plus