La solution de référence pour la supervision de la performance digitale devient autorité de numérotation de CVE parmi les 438 entités déjà accréditées. Centreon pourra désormais attribuer des numéros CVE pour les vulnérabilités découvertes dans ses produits.
IBM a finalisé l’acquisition de HashiCorp pour 6,4 milliards de dollars, renforçant ainsi son portefeuille d’outils d’automatisation du cloud hybride. Cette acquisition met particulièrement en avant Terraform, l’un des outils phares de HashiCorp, utilisé pour le provisionnement d’infrastructures dans des environnements multi-cloud.
Avec Terraform, IBM vise à intégrer davantage d’automatisation et de gestion du cycle de vie des infrastructures dans ses solutions existantes, notamment aux côtés d’Ansible (Red Hat) et de ses outils d’observabilité et de gestion des coûts. L’objectif est de fournir aux entreprises une approche unifiée pour déployer et sécuriser leurs infrastructures cloud, un enjeu clé face à l’essor des applications cloud-native et de l’IA générative.
L'intégration de Terraform dans l’écosystème IBM pourrait aussi renforcer la sécurité et la gestion des secrets avec Vault, un autre produit HashiCorp, en complément de Red Hat OpenShift.
La CISA a ajouté cinq nouvelles vulnérabilités à son catalogue Known Exploited Vulnerabilities (KEV), mettant en avant des risques critiques affectant des équipements réseau, des solutions d’analyse métier et des systèmes Windows.
Le logiciel ISPSoft de Delta Electronics est affecté par trois vulnérabilités critiques permettant l'exécution de code à distance. Ces failles, découvertes par ZDI et publiées comme des 0-day, concernent le parsing des fichiers CBDGL et DVP, entraînant des corruptions de mémoire exploitables.
Détails des vulnérabilités :
Zimbra a publié la version 10.1.6 de Zimbra Daffodil, incluant des correctifs de sécurité et des changements affectant les API et le système de licences.
L’accès en écriture au répertoire /opt/zimbra/jetty/webapps est désormais restreint afin de renforcer la sécurité et limiter les risques potentiels.
Une vulnérabilité dans NFS (Network File System) permet à un attaquant de lire n'importe quel fichier. Une mise à jour pour les différentes branches de DSM 7 a été publiée : 7.1.1-42962-8, 7.2.1-69057-7 et 7.2.2-72806-3.
Le projet Android Open Source Project (AOSP) vient de mettre en ligne un bulletin de sécurité. Il mentionne notamment la correction de deux CVE (CVE-2024-43093 et CVE-2024-50302) qui sont activement exploitées. La première permet une élévation de privilèges via la méthode shouldHideDocument
de la classe JAVA ExternalStorageProvider.java
. La seconde concerne une potentielle fuite de mémoire dans le kernel.
L'Observatoire de la Sécurité des Systèmes d'Information et des Réseaux (OSSIR) organise le 11 mars 2025 la JSSI autour du cloud.
Au rendez-vous plusieurs thèmes abordés (prévisionnel) :
La conférence est disponible en présentiel à l'ESIEA (Paris), ou en distanciel et se déroulera de 8h30 à 17h30