Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

FortiOS et FortiSandbox avec des vulnérabilités très dangereuses
Brèves sur la cybersécurité B2B

Fortinet a publié de nouveaux avis de sécurité sur les vulnérabilités de FortiOS et FortiSandbox. Les valeurs CVSS sont comprises entre 7.3 et 7.9 et sont donc considérées comme très dangereuses. Les responsables de la sécurité informatique doivent effectuer les mises à jour immédiatement. Les avis de sécurité de Fortinet décrivent en détail les vulnérabilités hautement dangereuses et leurs conséquences possibles. FortiOS - Autorisation incorrecte via le profil Prof-Admin (CVSSv3 7.4) Problème : Une vulnérabilité d'autorisation incorrecte dans le composant WEB UI de FortiOS pourrait permettre à un attaquant authentifié avec le profil prof-admin d'effectuer des actions élevées. Solution : FortiOS 7.4 n'est pas affecté, FortiOS 7.2 7.2.0 à…

lire plus

Vulnérabilité critique 9,8 : VMware Aria Operations for Networks 
Brèves sur la cybersécurité B2B

Dans une nouvelle notification de sécurité, le BSI met en garde contre 2 vulnérabilités critiques et une très dangereuse dans VMware Aria Operations for Networks. Un attaquant pourrait exploiter les vulnérabilités pour exécuter du code arbitraire ou divulguer des informations. Les vulnérabilités critiques de VMware Aria Operations for Networks ont des scores CVSSv3 de base de 9,8 et 9,1. La vulnérabilité hautement dangereuse a toujours une valeur de 8,8. Les vulnérabilités sont décrites sous les désignations CVE CVE-2023-20887, CVE-2023-20888 et CVE-2023-20889. Le BSI met en garde contre les attaques Le BSI nomme les vulnérabilités dans son avis de sécurité WID-SEC-2023-138 et met en garde contre l'exploitation. VMware propose déjà des mises à jour...

lire plus