GRACES.community
← Média

Veille réglementaire

Correction d'une faille de sécurité critique dans Apereo CAS

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a signalé une faille de sécurité dans Apereo CAS, solution d'authentification centralisée largement déployée. Cette vulnérabilité permet à un attaquant de contourner les mécanismes de sécurité configurés, exposant ainsi les systèmes à des risques accrus.

Systèmes concernés

Les versions vulnérables sont les suivantes :

  • CAS 7.3.x antérieures à 7.3.8.1
  • CAS 8.0.x antérieures à 8.0.1.1

Recommandations

Pour neutraliser cette faille, il est impératif d'appliquer les correctifs publiés par l'éditeur. Ces mises à jour sont détaillées dans le bulletin de sécurité officiel d'Apereo, disponible en ligne.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres