GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans GLPI

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l'existence de multiples vulnérabilités dans l'outil de gestion de parc informatique GLPI.

Risques identifiés

  • Atteinte à l'intégrité des données stockées ou traitées par GLPI
  • Atteinte à la confidentialité des informations sensibles
  • Contournement des politiques de sécurité mises en place

Versions concernées

Les systèmes vulnérables incluent :

  • Les versions 11.0.x de GLPI antérieures à la 11.0.8
  • Toutes les versions antérieures à la 10.0.26

Recommandations

L'application des correctifs publiés par l'éditeur est impérative pour neutraliser ces failles. Les bulletins de sécurité associés détaillent les mesures correctives à déployer sans délai.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgenteCyberattaque sous-traitant : le guide CNIL pour DPO et RSSI

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres