LE CARNET CONNECTMYASSETS

Sécurité

Actualités, analyses et guides pratiques pour celles et ceux qui exploitent, sécurisent et pilotent les infrastructures.

Sauvegardes, sécurité, conformité, opérations réseau…
À LIRE, À COMPRENDRE, À APPLIQUER

Sécurité

26 articlesRéinitialiser
Sécurité

Une faille critique de gestion Check Point permet l’exécution de code en root

Une vulnérabilité critique dans Check Point Security Management et Log Servers pourrait permettre à un attaquant réseau non authentifié d'exécuter du code en tant que root. Étant donné que le serveur de gestion contrôle la stratégie de pare-feu et l'accès administrateur, les organisations doivent appliquer le correctif LivePatch et vérifier tous les systèmes potentiellement exposés.

Lire l’article
Sécurité

Une faille zero-day Cisco ISE activement exploitée

Cisco a révélé une vulnérabilité d'authentification de contournement de gravité maximale dans ISE qui est déjà exploitée. Les équipes réseau doivent identifier les systèmes concernés, suivre les directives de Cisco en matière de remédiation et documenter les correctifs ou l'état d'atténuation sur l'ensemble de leur infrastructure d'accès au réseau.

Lire l’article
Sécurité

Catalogue KEV de la CISA : priorité aux correctifs Cisco et Fortinet

CISA a ajouté trois vulnérabilités activement exploitées affectant les produits Cisco, Citrix et Fortinet à son catalogue de vulnérabilités connues exploitées. Les ajouts donnent aux équipes réseau une raison claire d'identifier les périphériques Cisco et Fortinet concernés, de hiérarchiser les correctifs et de vérifier la remédiation par rapport aux enregistrements actuels des actifs et des firmwares.

Lire l’article
Sécurité

Vulnérabilité F5 NGINX : suivre l’exposition et la remédiation

Le CERT-FR a publié un avis concernant une vulnérabilité dans F5 NGINX. Selon l'avis, un attaquant distant pourrait l'exploiter pour provoquer un déni de service et affecter l'intégrité des données. Les équipes chargées de l’infrastructure devraient identifier les actifs pertinents, évaluer l’exposition et coordonner les contrôles de remise en état ou de compensation.

Lire l’article
Sécurité

Check Point corrige deux failles critiques liées aux certificats VPN

Check Point a corrigé deux vulnérabilités critiques de 9,8 dans la façon dont ses produits de pare-feu et de gestion gèrent les certificats VPN. Les deux failles pourraient permettre l'exécution de code à distance non authentifié dans des conditions spécifiques et non divulguées, rendant l'inventaire précis de la passerelle et la priorisation des correctifs essentiels.

Lire l’article
Sécurité

Le CERT-FR alerte sur plusieurs vulnérabilités HPE Aruba Networking

CERT-FR a signalé plusieurs vulnérabilités affectant les produits HPE Aruba Networking. Les impacts potentiels incluent l'exécution arbitraire de code à distance, l'escalade de privilèges et le déni de service à distance, rendant les inventaires précis des périphériques et des firmwares essentiels à la remédiation.

Lire l’article
Sécurité

Failles Cisco FMC : vol d’identifiants et déploiement du rançongiciel Qilin

Cisco affirme que les attaquants exploitent activement deux vulnérabilités récemment corrigées du Secure Firewall Management Center dans des campagnes impliquant le vol d’informations d’identification, le ransomware Qilin et des activités parrainées par l’État. Un inventaire précis des actifs, un suivi des logiciels et des flux de travail structurés sont essentiels pour identifier les systèmes exposés et réduire les risques.

Lire l’article
Sécurité

Vulnérabilités Cisco : risques d’exécution de code, de déni de service et d’injection SQL

CERT-FR a signalé plusieurs vulnérabilités affectant les produits Cisco, avec des impacts potentiels, y compris l'exécution de code arbitraire à distance, le déni de service à distance et l'injection SQL. Les équipes du réseau devraient identifier l'infrastructure touchée, vérifier l'exposition et la correction des documents grâce à des processus de mise à jour et de conformité contrôlés.

Lire l’article
Sécurité

Fortinet : une alerte signale des vulnérabilités dans plusieurs produits

CERT-FR a révélé de multiples vulnérabilités affectant les produits Fortinet, avec des impacts potentiels, notamment l'exécution arbitraire de code à distance, l'escalade de privilèges et le déni de service à distance. Les équipes du réseau devraient utiliser l'avis pour identifier les appareils exposés, prioriser les mises à jour et conserver les preuves de l'remédiation.

Lire l’article
Sécurité

Vulnérabilités Palo Alto Networks : de l’alerte à la preuve de remédiation

CERT-FR a signalé plusieurs vulnérabilités dans les produits Palo Alto Networks, y compris des failles qui peuvent permettre l'exécution de code arbitraire à distance, le déni de service à distance et le script intersite. Les équipes du réseau devraient traduire le conseil en une réponse au niveau des actifs qui identifie les périphériques affectés, donne la priorité à la remédiation et préserve les preuves du travail terminé.

Lire l’article
Sécurité

Cisco corrige sept vulnérabilités IOS XR, dont deux critiques

Cisco a publié des mises à jour logicielles pour sept vulnérabilités découvertes en interne affectant IOS XR, dont deux failles critiques notées 9,8. Chaque version d'IOS XR est affectée quelle que soit la configuration, et aucune solution de contournement n'est disponible. Les équipes réseau doivent identifier les routeurs exposés, hiérarchiser les mises à jour et conserver les preuves de chaque étape de remédiation.

Lire l’article
Sécurité

MikroTrick sur RouterOS : appliquer les correctifs et sécuriser SSH

MikroTik a corrigé six vulnérabilités de RouterOS après que des attaquants aient commencé à exploiter une chaîne SSH à deux failles connue sous le nom de MikroTrick. Les organisations devraient mettre à jour les routeurs concernés, supprimer l’exposition à la gestion publique, inspecter les appareils pour les compromettre et traiter les indicateurs d’avertissement manquants avec prudence.

Lire l’article
Sécurité

Cisco Secure Email Gateway : une faille zero-day impose une réaction rapide

Cisco a publié des correctifs d'urgence pour une vulnérabilité de passerelle de messagerie sécurisée activement exploitée qui peut donner aux attaquants non authentifiés l'exécution de commandes au niveau racine. Étant donné que les attaquants peuvent modifier les journaux des appliances après compromission, les organisations doivent combiner la remédiation du firmware avec des contrôles d’exposition externes et une investigation numérique.

Lire l’article

18 articles affichés sur 26

Voir plus d’articles
DE LA LECTURE À L’ACTION

Et sur votre infrastructure ?

Retrouvez ces enjeux dans les modules de ConnectMyAssets.