LE CARNET CONNECTMYASSETS

Le réseau évolue.
Gardez une longueur d’avance.

Actualités, analyses et guides pratiques pour celles et ceux qui exploitent, sécurisent et pilotent les infrastructures.

Sauvegardes, sécurité, conformité, opérations réseau…
À LIRE, À COMPRENDRE, À APPLIQUER

Dernières publications

46 articles
Sécurité

Une faille zero-day Cisco ISE activement exploitée

Cisco a révélé une vulnérabilité d'authentification de contournement de gravité maximale dans ISE qui est déjà exploitée. Les équipes réseau doivent identifier les systèmes concernés, suivre les directives de Cisco en matière de remédiation et documenter les correctifs ou l'état d'atténuation sur l'ensemble de leur infrastructure d'accès au réseau.

Lire l’article
Sécurité

Catalogue KEV de la CISA : priorité aux correctifs Cisco et Fortinet

CISA a ajouté trois vulnérabilités activement exploitées affectant les produits Cisco, Citrix et Fortinet à son catalogue de vulnérabilités connues exploitées. Les ajouts donnent aux équipes réseau une raison claire d'identifier les périphériques Cisco et Fortinet concernés, de hiérarchiser les correctifs et de vérifier la remédiation par rapport aux enregistrements actuels des actifs et des firmwares.

Lire l’article
Sécurité

Vulnérabilité F5 NGINX : suivre l’exposition et la remédiation

Le CERT-FR a publié un avis concernant une vulnérabilité dans F5 NGINX. Selon l'avis, un attaquant distant pourrait l'exploiter pour provoquer un déni de service et affecter l'intégrité des données. Les équipes chargées de l’infrastructure devraient identifier les actifs pertinents, évaluer l’exposition et coordonner les contrôles de remise en état ou de compensation.

Lire l’article
Sécurité

Check Point corrige deux failles critiques liées aux certificats VPN

Check Point a corrigé deux vulnérabilités critiques de 9,8 dans la façon dont ses produits de pare-feu et de gestion gèrent les certificats VPN. Les deux failles pourraient permettre l'exécution de code à distance non authentifié dans des conditions spécifiques et non divulguées, rendant l'inventaire précis de la passerelle et la priorisation des correctifs essentiels.

Lire l’article
Sécurité

Le CERT-FR alerte sur plusieurs vulnérabilités HPE Aruba Networking

CERT-FR a signalé plusieurs vulnérabilités affectant les produits HPE Aruba Networking. Les impacts potentiels incluent l'exécution arbitraire de code à distance, l'escalade de privilèges et le déni de service à distance, rendant les inventaires précis des périphériques et des firmwares essentiels à la remédiation.

Lire l’article
Sécurité

Failles Cisco FMC : vol d’identifiants et déploiement du rançongiciel Qilin

Cisco affirme que les attaquants exploitent activement deux vulnérabilités récemment corrigées du Secure Firewall Management Center dans des campagnes impliquant le vol d’informations d’identification, le ransomware Qilin et des activités parrainées par l’État. Un inventaire précis des actifs, un suivi des logiciels et des flux de travail structurés sont essentiels pour identifier les systèmes exposés et réduire les risques.

Lire l’article
Sécurité

Vulnérabilités Cisco : risques d’exécution de code, de déni de service et d’injection SQL

CERT-FR a signalé plusieurs vulnérabilités affectant les produits Cisco, avec des impacts potentiels, y compris l'exécution de code arbitraire à distance, le déni de service à distance et l'injection SQL. Les équipes du réseau devraient identifier l'infrastructure touchée, vérifier l'exposition et la correction des documents grâce à des processus de mise à jour et de conformité contrôlés.

Lire l’article
Gestion réseau

Comment SR-MPLS facilite l’exploitation des réseaux MPLS/VPN

SR-MPLS peut remplacer le plan de contrôle MPLS traditionnel tout en prenant en charge les services MPLS / VPN lorsqu'ils sont correctement mis en œuvre. Le scénario met également en évidence les raisons pour lesquelles l'historique de configuration, les contrôles de conformité, la visibilité topologique et l'automatisation contrôlée comptent dans les opérations quotidiennes du réseau.

Lire l’article
Sécurité

Fortinet : une alerte signale des vulnérabilités dans plusieurs produits

CERT-FR a révélé de multiples vulnérabilités affectant les produits Fortinet, avec des impacts potentiels, notamment l'exécution arbitraire de code à distance, l'escalade de privilèges et le déni de service à distance. Les équipes du réseau devraient utiliser l'avis pour identifier les appareils exposés, prioriser les mises à jour et conserver les preuves de l'remédiation.

Lire l’article
Sécurité

Vulnérabilités Palo Alto Networks : de l’alerte à la preuve de remédiation

CERT-FR a signalé plusieurs vulnérabilités dans les produits Palo Alto Networks, y compris des failles qui peuvent permettre l'exécution de code arbitraire à distance, le déni de service à distance et le script intersite. Les équipes du réseau devraient traduire le conseil en une réponse au niveau des actifs qui identifie les périphériques affectés, donne la priorité à la remédiation et préserve les preuves du travail terminé.

Lire l’article
Sécurité

Cisco corrige sept vulnérabilités IOS XR, dont deux critiques

Cisco a publié des mises à jour logicielles pour sept vulnérabilités découvertes en interne affectant IOS XR, dont deux failles critiques notées 9,8. Chaque version d'IOS XR est affectée quelle que soit la configuration, et aucune solution de contournement n'est disponible. Les équipes réseau doivent identifier les routeurs exposés, hiérarchiser les mises à jour et conserver les preuves de chaque étape de remédiation.

Lire l’article
Best practices

Sous-réseaux dupliqués : une panne cachée dans vagrant-libvirt

Un environnement vagrant-libvirt peut échouer de manière inattendue lorsqu'un réseau virtuel existant utilise le même sous-réseau IP qu'un réseau de gestion demandé, même si les réseaux ont des noms différents. L'incident est un rappel utile que l'automatisation doit valider l'espace d'adressage, pas simplement les noms d'objets, avant de créer l'infrastructure de laboratoire.

Lire l’article
Sécurité

MikroTrick sur RouterOS : appliquer les correctifs et sécuriser SSH

MikroTik a corrigé six vulnérabilités de RouterOS après que des attaquants aient commencé à exploiter une chaîne SSH à deux failles connue sous le nom de MikroTrick. Les organisations devraient mettre à jour les routeurs concernés, supprimer l’exposition à la gestion publique, inspecter les appareils pour les compromettre et traiter les indicateurs d’avertissement manquants avec prudence.

Lire l’article

18 articles affichés sur 45

Voir plus d’articles
DE LA LECTURE À L’ACTION

Et sur votre infrastructure ?

Retrouvez ces enjeux dans les modules de ConnectMyAssets.