Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans GLPI
ANSSI / CERT-FR — Alertes & avis
Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l'existence de multiples vulnérabilités dans l'outil de gestion de parc informatique GLPI.
Risques identifiés
- Atteinte à l'intégrité des données stockées ou traitées par GLPI
- Atteinte à la confidentialité des informations sensibles
- Contournement des politiques de sécurité mises en place
Versions concernées
Les systèmes vulnérables incluent :
- Les versions 11.0.x de GLPI antérieures à la 11.0.8
- Toutes les versions antérieures à la 10.0.26
Recommandations
L'application des correctifs publiés par l'éditeur est impérative pour neutraliser ces failles. Les bulletins de sécurité associés détaillent les mesures correctives à déployer sans délai.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgenteCyberattaque sous-traitant : le guide CNIL pour DPO et RSSI
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.