Publications & Alertes
Bulletin d’alerte No. 18: Vulnérabilité d’élévation de privilège sur le service Netlogon RPC de Samba
Origine: UBN-CSIRT Numéro: 2022/ALERTE/018 Date de l’alerte: 21/12/2022 APERÇU : Le Service NetLogon Secure de Samba utilise un algorithme de chiffrement RC4 assez faible permettant aux attaquants d’obtenir les données d’identification des utilisateurs....
Bulletin d’alerte No. 17: Vulnérabilité d’exécution de code à distance non authentifiée dans FortiOS SSL-VPN
Origine: UBN-CSIRT Numéro: 2022/ALERTE/017 Date de l’alerte: 14/12/2022 APERÇU : Une vulnérabilité classée critique a été trouvée dans FortiOS SSL-VPN et permet à un attaquant d’exécuter à distance un code arbitraire. DESCRIPTION : Libellé CVE-2022-42475,...
Bulletin d’alerte No. 16: Vulnérabilité d’exécution de code à distance sur Windows Server 2022
Origine: UNB-CSIRT Numéro: 2022/ALERTE/06 Date de l’alerte: 03/12/2022 APERÇU : Une vulnérabilité classée très critique a été trouvée dans Microsoft Windows sur l'extension du protocole Windows Internet Key Exchange (IKE) DESCRIPTION : Libellé CVE-2022-34722...
UNB-CSIRT Sensibilise la Communauté Universitaire sur les Risques des Attaques par Hameçonnage
[FR] Le 15 septembre 2022, un événement marquant s'est déroulé à l'Amphi Jean Pliya, un lieu emblématique des universités du Bénin. L'équipe de réponse aux incidents de sécurité informatique UNB-CSIRT a organisé une campagne de sensibilisation sans précédent sur les...
Participation de UNB-CSRIT à l’Atelier international sur la conduite d’enquêtes criminelles lors d’attaques par ransomware, organisé par C-PROC et Eurojust.
[FR] Du 3 au 4 novembre 2022, UNB-CSIRT a participé à l'Atelier international sur la conduite d'enquêtes criminelles lors d'attaques par ransomware, organisé par le Bureau du Programme sur la cybercriminalité du Conseil de l'Europe (C-PROC) et Eurojust, à La Haye, aux...
Bulletin d’alerte No. 15: Vulnérabilité critique d’exécution de code à distance dans Microsoft Windows
Une vulnérabilité de type « Zero-Day » libellée sous le CVE-2021-40444 permettrait à un attaquant de s’introduire dans le système d’exploitation Windows à l’aide de documents Microsoft Office spécialement forgés.
Le document Office est spécialement conçu avec un contrôle ActiveX malveillant inclus, qui déclenche et exécute du code arbitraire sur le système victime.