Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Sécurité

Sécurité

Mise à jour Ostorlab KEV du 11 mars 2024

Nouvelles vulnérabilités ajoutées au catalogue Ostorlab des vulnérabilités connues pour être exploitées.

Ces derniers jours, plusieurs vulnérabilités critiques ont été exploitées dans la nature par des acteurs malveillants. Elles ont été ajoutées au catalogue KEV de la CISA et à d'autres catalogues de vulnérabilités. Nous avons analysé celles qui sont exploitables à distance et ajouté leur détection dans Ostorlab KEV.

  • CVE-2024-27198

CVE-2024-27198 est une vulnérabilité de contournement de l'authentification dans le composant web de TeamCity, via un chemin alternatif. La vulnérabilité a reçu un score CVSS de 9,8, car elle peut facilement être transformée en exécution de code à distance.

Des acteurs malveillants ont été observés en train d'exploiter cette vulnérabilité pour déployer des ransomwares, notamment une version militarisée du ransomware open source Jasmin.

  • CVE-2021-36380

CVE-2021-36380 est une injection de commandes système critique, sans authentification, qui affecte Sunhillo SureLine. La vulnérabilité a reçu un score CVSS de 9,8.

Certains acteurs malveillants ont été observés en train d'exploiter cette vulnérabilité ces dernières semaines. Une exploitation réussie peut donner aux attaquants un contrôle total du système ciblé.

  • CVE-2024-0692

CVE-2024-0692 est une vulnérabilité de désérialisation non sécurisée dans SolarWinds Security Event Manager (SEM). La vulnérabilité a reçu un score CVSS de 8,8, car elle peut facilement être transformée en exécution de code à distance grâce à des payloads de désérialisation spécialement conçus.

  • CVE-2024-27497

CVE-2024-27497 est une vulnérabilité de contournement de l'authentification dans Linksys E2000 Ver.1.0.06 build 1, où le jeton de session est divulgué dans un fichier javascript accessible publiquement.