Messages

Affichage des messages portant l'étiquette CVE

Chrome est victime d’une nouvelle faille zero day - une mise à jour urgente s'impose

Image
Le 13 septembre 2023,  Google vient de publier en urgence une mise à jour de sécurité pour son navigateur Web. Chrome est touché par une nouvelle faille zero day activement exploitée. Pour Chrome, c'est la quatrième depuis le début de l’année, et elle est activement exploitée par des hackers. Une faille découverte par Apple et l’Université de Toronto Cette nouvelle faille zero day, répertoriée sous le nom CVE-2023-4863, crée un problème dans le code lié à la gestion et à l’affichage des images au format WebP. Pour faire simple, cette faille permet de submerger la mémoire allouée à la gestion des images WebP dans l’optique de faire planter le navigateur, et éventuellement d’exécuter du code arbitraire dans celui-ci. Cette quatrième faille zero a été découverte par l’équipe de chercheurs en sécurité d’Apple (Apple’s Security Engineering & Architecture, aussi appelée SEAR), ainsi que par le Citizen Lab de la Munk School à l’Université de Toronto, au Canada. Pour l’heure, Google n...

Bulletin de sécurité Google Chrome (AV23-425)

Image
Le 18 juillet 2023, Google a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant : Chrome for Desktop – versions antérieures à la version 115.0.5790.98/99 (Windows) et 115.0.5790.98 (Linux et Mac). Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs d'appliquer les mises à jour nécessaires. Aucune action n'est requise pour les clients de DefenseCloud. DefenseCloud vous permet de sécuriser votre entreprise sans tracas. Visitez le https://www.defensecloud.ca pour tous les détails.

Alerte - Des auteurs de menace exploitent la vulnérabilité CVE-2023-3519 de Citrix pour implanter du code encoquillé (WebShell) – Bulletin de sécurité de la CISA

Image
Le Centre pour la cybersécurité a publié le bulletin de sécurité AV23-416 pour faire état de multiples vulnérabilités dans les dispositifs de passerelle et de contrôleur de livraison d’applications (ADC pour Application Delivery Controller) de NetScaler (anciennement Citrix). Le bulletin visait à aviser le public de l’existence des vulnérabilités et de l’exploitation de l’une de ces vulnérabilités. Le 18 juillet 2023, Citrix a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants : NetScaler ADC and NetScaler Gateway 13.1 – versions antérieures à 13.1-49.13; NetScaler ADC and NetScaler Gateway 13.0 – versions antérieures à 13.0-91.13; NetScaler ADC 13.1-FIPS – versions antérieures à 13.1-37.159; NetScaler ADC 12.1-FIPS – versions antérieures à 12.1-65.36; NetScaler ADC 12.1-NDcPP – versions antérieures à 12.65.36. Citrix a signalé que la vulnérabilité CVE-2023-3519 a été exploitée. Le Centre pour la cybersécurité recommande aux utilisateurs, au...

Vulnérabilité de déni de service dans Microsoft Defender (11 avril 2023)

Image
Microsoft corrige une vulnérabilité de déni de service dans Defender . Les organisations disposant d'ordinateurs utilisant le système d'exploitation Windows 10/11 doivent mettre à jour leur système au cummulatif d'avril 2023 dès que possible. Les clients disposant d'un abonnement actif à DefenseCloud n'ont aucune action à prendre. La mise à jour est prise en charge pas nos équipes. DefenseCloud vous permet de sécuriser votre entreprise sans tracas. Visitez le https://www.defensecloud.ca pour tous les détails.