Quatre vulnérabilités impactent l’outil de CI/CD TeamCity de JetBrains, permettant de réaliser un bypass d’authentification. Parmi elles, deux vulnérabilités critiques, aux côtés d'une haute et d'une moyenne. Identifiées par les références CVE-2024-23917, CVE-2024-27198, CVE-2024-27199 et CVE-2024-24942, elles obtiennent respectivement un score CVSS v3.1 de 9,8,...

Deux vulnérabilités critiques impactant des serveurs NAS de la marque D-Link, identifiées par les références CVE-2024-3272 & CVE-2024-3273, ont été détectées suite à de nombreuses tentatives d’exploitation. Elles obtiennent respectivement un score CVSS v3.1 de 9.8 et 7.3. L’équipe Stormshield Customer Security Lab détaille les...

Faire appel à des solutions certifiées ou qualifiées est autant un gage de confiance qu’une garantie d’un niveau de sécurité éprouvé pour les informations stratégiques des sociétés et organisations les plus sensibles. Mais entre certification et qualification, il n’est pas toujours simple d’y voir clair....