Posts de Noe
🚨 ALERTE CRITIQUE – IBM i exposé à une vulnérabilité OpenSSL (CVSS 9.8!) pouvant mener à une exécution de code à distance
C’est le type de bulletin que l’on ne voit pas tous les jours. IBM vient de publier une alerte de sécurité concernant OpenSSL sur IBM i, incluant une vulnérabilité critique notée 9.8/10, soit quasiment le maximum sur l’échelle CVSS. ➡️ Dans certains scénarios, un attaquant distant pourrait provoquer un crash… ou pire, exécuter du code…
Lire la suite🚨 Alerte Sécurité IBM i – Vulnérabilité DoS exploitable à distance menace la disponibilité des systèmes
Une nouvelle vulnérabilité critique (CVE-2026-1376) vient d’être publiée par IBM et concerne directement IBM i.Elle permet à un attaquant distant de provoquer un déni de service (DoS) en exploitant un mécanisme fondamental : l’authentification. ➡️ En clair : vos systèmes peuvent être saturés sans même qu’un accès valide ne soit nécessaire. 🔍 Détails de la…
Lire la suite🚨 Alerte Sécurité IBM i – Vulnérabilité DoS dans Db2 JSON Store (CVE-2025-66453)
IBM a identifié une vulnérabilité dans Db2 JSON Store Technology Preview sur IBM i pouvant provoquer un déni de service (DoS). Cette faille affecte principalement les environnements exposés à des entrées JavaScript non contrôlées. 🔍 Détails de la vulnérabilité ⚠️ Risques 🛠️ Correctif / Remédiation IBM recommande : 📌 Conclusion La vulnérabilité CVE-2025-66453 peut provoquer…
Lire la suite⚠️ Alerte Sécurité IBM i – Vulnérabilités dans IBM Java SDK & Runtime (CVE-2025-53066, CVE-2025-53057)
IBM a publié un nouveau bulletin de sécurité concernant IBM Java SDK et IBM Java Runtime utilisés sur IBM i. Deux vulnérabilités ont été identifiées dans certains composants Java et pourraient permettre l’accès non autorisé à des données sensibles ou la modification de données via certaines APIs Java. ➡️ Si vos applications IBM i utilisent…
Lire la suite⚠️ Alerte Sécurité IBM i – Vulnérabilité XSS dans Navigator for i (CVE-2024-47875)
IBM a publié un bulletin de sécurité concernant Navigator for i, l’interface web d’administration d’IBM i. Une vulnérabilité de type Cross-Site Scripting (XSS) a été identifiée dans l’éditeur intégré du navigateur. ➡️ Concrètement, un attaquant pourrait injecter du contenu malveillant dans une page web afin d’exécuter du code dans le navigateur d’un utilisateur. 🔍 1.…
Lire la suite🚨 Alerte Sécurité IBM i – Multiples vulnérabilités dans IBM OmniFind Text Search Server for DB2 for i (10/12/2025)
IBM a publié un bulletin de sécurité concernant IBM OmniFind Text Search Server for DB2 for i.Plusieurs vulnérabilités ont été identifiées, dont une critique avec un score CVSS de 9.8/10. ➡️ Si vous utilisez OmniFind pour l’indexation et la recherche plein texte sur DB2 for i, cette alerte doit être traitée en priorité. 🔍 1.…
Lire la suite🚨 Alerte sécurité IBM i – Accès non autorisé à des informations (18/11/2025)
IBM signale une vulnérabilité affectant la gestion du cache de plans de base de données sur IBM i.Un utilisateur pourrait obtenir des informations sensibles sans disposer des droits nécessaires. 🔍 Détails de la vulnérabilité ⚠️ Risques 🛠️ Correctif / Remédiation IBM recommande de : 📌 Conclusion Cette vulnérabilité est sérieuse (CVSS 6.5) car elle permet…
Lire la suite🔥 Alerte Sécurité IBM i — Vulnérabilités BIND dans le DNS : données falsifiées, prédiction de ports, et attaques DoS par surcharge (23/08/2025)
🚨 Gravité : Élevée à Critique (CVSS jusqu’à 8.6/10)Le système Domain Name System (DNS) d’IBM i, basé sur BIND, est affecté par plusieurs vulnérabilités graves.➡️ Certaines failles permettent l’injection de données falsifiées dans le cache DNS (empoisonnement), tandis que d’autres permettent de prédire le port source et l’ID de requête, affaiblissant drastiquement la sécurité des…
Lire la suite🚨 Alerte Sécurité : IBM Java SDK & IBM Java Runtime sur IBM i 🚨(07/10/2026)
Une nouvelle série de vulnérabilités impacte les environnements Java embarqués sur IBM i. Certaines permettent l’exécution de code à distance (RCE) et d’autres l’accès ou la modification non autorisée de données critiques. 🔍 1. Résumé des vulnérabilités IBM signale quatre failles principales : CVE Type CVSS CVE-2025-50106 Remote Code Execution 8.1 🔥 CVE-2025-30749 Remote Code Execution…
Lire la suite⚠️ Alerte Sécurité IBM i – Série de vulnérabilités Java critiques (CVSS jusqu’à 8.1)
Une nouvelle vague de vulnérabilités impacte IBM Java SDK et IBM Java Runtime utilisés par IBM i. Plusieurs failles touchent des composants essentiels de Java, dont certaines permettent potentiellement une exécution de code à distance (RCE).➡️ En clair : si votre partition utilise Java, cette alerte vous concerne directement. 🔍 1. Résumé des vulnérabilités IBM…
Lire la suite