Cliquez ici pour en savoir plus.
Le 24 avril 2025, SAP a publié un bulletin de sécurité relatif à la vulnérabilité CVE-2025-31324 qui permet l'exécution de code arbitraire à distance pour un utilisateur non authentifié. Cette vulnérabilité est provoquée par un contournement de la politique de sécurité qui permet de télécharger...
Fortinet a publié le 10 avril 2025 un billet de blogue [1] indiquant l'utilisation d'une technique de post-exploitation qui permet une atteinte à la confidentialité des données de l'ensemble du système des équipements Fortigate affectés. Cette technique repose sur l'utilisation d'un lien...
**\[Mise à jour du 11 avril 2025\]** Le CERT-FR a connaissance d'une preuve de concept publique permettant de provoquer une exécution de code arbitraire à distance. **[Mise à jour du 04 avril 2025]** Le CERT-FR a connaissance d'une preuve de concept publique permettant de provoquer un arrêt du...
\[Mise à jour du 28 janvier 2025\] Une preuve de concept permettant l'exploitation de cette vulnérabilité est disponible publiquement. Le 14 janvier 2025, Fortinet a publié un avis de sécurité concernant la vulnérabilité critique CVE-2024-55591 affectant FortiOS et FortiProxy. Elle permet à un...
Une vulnérabilité jour-zéro de type débordement de pile a été découverte dans Ivanti Connect Secure (ICS), Policy Secure (IPS), Neurons for Zero Trust Access (ZTA) gateways. Cette vulnérabilité, d'identifiant CVE-2025-0282, permet à un attaquant non authentifié de provoquer une exécution de code...
Le 8 novembre 2024, Palo Alto Networks a publié un avis de sécurité relatif à une vulnérabilité critique dans certains pare-feux Palo Alto Networks. Elle permet à un attaquant non authentifié d'exécuter du code arbitraire à distance sur l'interface d'administration des équipements. L'éditeur...
**[Mise à jour du 14 janvier 2025]** **Publication des correctifs** Le 14 janvier 2025, Fortinet a publié un avis de sécurité relatif à la vulnérabilité CVE-2024-50566 qui correspond à la vulnérabilité de type jour-zéro pour laquelle une preuve de concept a été publiée en novembre 2024. Des...
Ivanti a publié plusieurs avis de sécurité sur des vulnérabilités affectant CSA qui sont activement exploitées : * le 10 septembre 2024, Ivanti a publié un avis de sécurité concernant la vulnérabilité CVE-2024-8190 qui permet à un attaquant, authentifié en tant qu'administrateur, d'exécuter du...
**[Mise à jour du 10 octobre 2024]** Le 28 septembre 2024, Elastic Security Labs a publié des règles de détection au format propriétaire de l'éditeur (cf. section Documentation), qui sont confirmées par les analyses du CERT-FR pour la détection des attaques connues. **[Publication initiale]** De...
Le 22 août 2024, Sonicwall a publié un correctif concernant la vulnérabilité critique CVE-2024-40766 affectant les pare-feux Sonicwall génération 5, 6 et 7. Cette vulnérabilité, de type contrôle d'accès défaillant, permet à un attaquant de provoquer un déni de service à distance, une atteinte à...
EXCELLENT Basée sur 5 avis Nathalie Nonclerre2024-02-23Trustindex vérifie que la source originale de l'avis est Google. Belle présentation de sensibilisation des risques sécurité, cybersécurité, audit, rssi ….. de bonnes pratiques à adapter avant qu’il ne soit trop tard ! N’hésitez pas à contacter ce passionné et passionnant Mickael Loisel Jennifer Tissot2024-02-22Trustindex vérifie que la source originale de l'avis est Google. Un grand merci pour cette formation accélérée sur la cybersécurité et toutes tes mises en garde, et alertes. On se rend vite compte a quel point il est indispensable d'être plus vigilant et de s’en remettre à un pro comme Mickael Loisel Clark Sitalapresad2024-02-06Trustindex vérifie que la source originale de l'avis est Google. Je recommande de travailler avec Mickaël Loisel – CHACK, nous avons pu faire appel à ses services dans le cadre d’une mission de DPO externalisé et de conseils en sécurité informatique et nous sommes très satisfaits. Professionnel et expert sur le sujet Aurélie Pigeard2024-01-31Trustindex vérifie que la source originale de l'avis est Google. Personne très à l'écoute et très professionnel. On a réaliser 2 missions ensemble et on a signé sans soucis pour la 3eme. Merci :) Bertrand PITTET2023-02-07Trustindex vérifie que la source originale de l'avis est Google. Merci à Monsieur LOISEL pour sa compétence et son professionnalisme dans le cadre de la mission de prestation confiée. Ecoute et réactivité au sein de cette entreprise.