Flash
ONU : Trump doit décider entre « anéantir » l’Iran ou passer un « accord » La Bourse de Casablanca finit en territoire positif Prix des médicaments : une première baisse attendue pour près de 300 références Marchés : les céréales progressent, le pétrole corrige BAD : 5,28 millions de dollars pour le projet d’hydrogène vert de Nareva Holding à Guelmim Élections 2026 : le ministère de l’Intérieur rappelle les modalités de localisation des bureaux de vote Bank Al-Maghrib anticipe une croissance à 4,4 % en 2026 sous un bouclier d’inflation faible BAM maintient le taux directeur inchangé à 2,25% Les Marocains aux urnes mercredi pour élire les membres de la Chambre des Représentants Menace sur l’énergie et l’alimentation : le cri d’alarme du G7 contre l’escalade au Yémen
Société

DGSSI : Nouveau correctif de sécurité pour la vulnérabilité critique affectant serveur Apache http

cybersécurité cyberattaque employabilité partenariat cap Gemini cybersécurité

Dans un nouveau bulletin de sécurité, la Direction générale de la sécurité des systèmes d’information (DGSSI) informe qu’après l’exploitation massive de la vulnérabilité « CVE-2021-41773 » permettant de réussir l’attaque « Directory traversal » au niveau du serveur web Apache http, et suite à la découverte par des chercheurs en sécurité que la mise à jour de sécurité du 05 octobre 2021 ne corrigeait pas totalement cette critique faille, Apache publie une nouvelle version 2.4.51 du serveur web Apache HTTP qui corrige cette faille.

Il est à souligner que l’exploitation de cette faille peut permettre à un attaquant de porter atteinte à la confidentialité de données ou de contenir la politique de sécurité.

La vulnérabilité « CVE-2021-41773 » est activement exploitée et de nombreux codes d’exploitation sont publiquement disponibles sur Internet. Il est fortement recommandé d’appliquer le correctif de sécurité en toute urgence. 

Publicité

Laisser un commentaire

error: Content is protected !!