A deep root in Linux’s filesystem layer (CVE-2021-33909)

Windows a mis le bazar avec les permissions dans le SAM et permet l’élévation des privilèges… et maintenant il semble que ce soit le tour du noyau Linux. Qualys a découvert qu’en créant, montant et supprimant une structure de répertoire profonde avec un chemin d’accès supérieur à 1 Go (un million de répertoires imbriqués, occupant … Lire la suite

CVE-2021-36934

Un autre bug légèrement absurde dans Windows. Il semble que depuis la version 1809 de Windows, une autorisation de lecture de l’utilisateur se soit glissée dans le fichier SAM et les fichiers qui représentent les branches de registre SYSTEM et SECURITY.Qu’est-ce que cela signifie ? Cela signifie que tout utilisateur peut accéder au fichier et … Lire la suite

Print Nightmare

Microsoft a été tellement pressé de publier un correctif pour #printNightmare, qu’il n’a pas attendu toutes les versions. « Updates are not yet available for Windows 10 1607, Server 2016, or Server 2012 ». Quoi qu’il en soit, il reste moins d’une semaine dans le cycle normal de juillet et il est possible que le correctif soit … Lire la suite

Patch Tuesday

Ce mois-ci, nous avons moins de vulnérabilités (50, soit la moitié de ce qui a été corrigé chaque mois dernièrement) mais en contrepartie, beaucoup plus de vulnérabilités critiques : cinq. Et pour ne rien arranger, six vulnérabilités sont déjà exploitées par des attaquants. Il s’agit principalement d’élévations de privilèges. Dans la bibliothèque DWM Core, dans … Lire la suite

Découverte d’une vulnérabilité critique dans VMWare vCenter

Une vulnérabilité a récemment été découverte dans le logiciel vCenter Server de VMWare qui permet à un attaquant d’exécuter du code à distance. Le logiciel vCenter Server développé par VMWare permet aux administrateurs système de gérer les machines virtuelles et les hôtes utilisés dans les environnements d’entreprise au moyen d’une console unique. Pour gérer les … Lire la suite