Rapports de vulnérabilités 2023
CVE-2023-36424 : contournement d'authentification VMware vCenter Server Analyse technique approfondie de la vulnérabilité critique de contournement d'authentification affectant VMware vCenter Server 7.0 et 8.0, permettant un accès administratif non autorisé.
CVE-2023-27997 : Débordement de Tas RCE dans Fortinet FortiOS SSL-VPN (Volt Typhoon) Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2023-27997 affectant Fortinet FortiOS SSL-VPN Service.
CVE-2023-27532 : divulgation d'identifiants dans l'API de Veeam Backup & Replication Dossier technique de la CVE-2023-27532 : vulnérabilité de divulgation d'identifiants non authentifiée sur l'API Veeam Backup Service (TCP 9401), militarisée par plusieurs groupes de ransomware et répertoriée dans la boîte à outils de la campagne IA PaperCut.
CVE-2023-21529 : RCE dans Microsoft Exchange Server via désérialisation Analyse approfondie de la vulnérabilité de désérialisation dans Microsoft Exchange Server exploitée par Storm-1175 pour déployer le ransomware Medusa.
CVE-2023-20198 : Élévation de Privilèges Zero-Day sur l'Interface Web de Cisco IOS XE Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2023-20198 affectant Cisco Systems Cisco IOS XE Web UI Subsystem.