Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Accès réseau possible : imprimante Lexmark SMB avec vulnérabilité de sécurité 8.6
Brèves sur la cybersécurité B2B

Une vulnérabilité SSRF (Server-Side Request Forgery) existe dans les nouveaux appareils Lexmark SMB. Dans certains cas, un attaquant peut utiliser SSRF pour se déplacer à travers les réseaux d'entreprise afin d'exploiter des systèmes internes autrement inaccessibles ou d'extraire des secrets. Des mises à jour sont disponibles. Dans son avis de sécurité, Lexmark informe les utilisateurs d'appareils Lexmark destinés au secteur des PME d'une vulnérabilité de sécurité très dangereuse avec une valeur CVSS de 8.6 sur 10. Cela permet aux attaquants d'accéder au réseau via Server-Side Request Forgery (SSRF). Le fabricant recommande une mise à jour immédiate du firmware des appareils concernés. Plus de 150…

lire plus

Vulnérabilités critiques des imprimantes Lexmark
Brèves sur la cybersécurité B2B

Le fabricant d'imprimantes d'entreprise Lexmark a une nouvelle fois mis en garde ses utilisateurs contre des vulnérabilités critiques. Dans des dizaines de ses modèles, il existe quatre vulnérabilités dans le micrologiciel avec un score CVSSv3 de 9.0, une de 8.5 et une de 8.0 sur 10. Les utilisateurs doivent mettre à jour le micrologiciel en conséquence. Il y a quelques semaines, Lexmark a dû demander à plusieurs de ses utilisateurs de mettre à jour le firmware de plusieurs de ses imprimantes. Maintenant, il existe déjà un grand nombre de vulnérabilités dangereuses. La mise à jour est recommandée pour les entreprises et les administrateurs, car les valeurs CVSSv3 sont de 9.0 sur 10 dans quatre cas et sont classées comme critiques…

lire plus

Imprimantes Lexmark SMB avec vulnérabilité critique 9.0
Brèves sur la cybersécurité B2B

Lexmark signale deux vulnérabilités dans plus de 120 modèles d'imprimantes relativement nouveaux. De nombreux appareils sont également destinés au secteur des PME et disposent d'un accès au réseau. Selon CVSSv3, une vulnérabilité a un score de base de 9.0 et est donc considérée comme « critique ». Les utilisateurs des modèles doivent mettre à jour de toute urgence le micrologiciel, car des attaquants distants pourraient exécuter du code. Dans la liste des consignes de sécurité actuelles de Lexmark, il existe deux entrées actuelles pour lesquelles une mise à jour du micrologiciel est recommandée. Selon le Common Vulnerability Scoring System Version 3.0 – CVSSv3 en abrégé, la vulnérabilité CVE-2023-22960 a un score de…

lire plus