Votre identité

Section de recherche

Espace sécurisé

Gérez facilement vos démarches administratives en ligne pour les particuliers, entreprises, fondations et communes.
Exemples de démarches
  • Remplir et déposer sa déclaration d’impôt
  • Consulter son dossier fiscal
  • Remplacer son permis de conduire (particuliers)
  • S’inscrire à la maturité professionnelle post-CFC (étudiants)
  • Obtenir une première autorisation frontalière (entreprises)
  • Demander un soutien à un projet culturel (associations)
  • Accéder au registre cantonal des personnes (communes)

Portail IAM

Accès aux applications pour les collaborateurs-trices de l’Etat de Vaud et les partenaires.
Exemples d’applications
  • ACTIS (Camac 2010)
  • EasyVista
  • LAGAPEO
  • LA PLACE
  • NEO
  • PAREO
  • Passerelle Employeur - Impôts à la source
  • RCPers - Registre Cantonal des Personnes
  • Réquisition - Désignation Électronique (ReqDes)
  • RDU
  • Themis
  • Votelec - Dépouillement
  • Wiki projets ACV

Vulnérabilité critique sur VMware

Le 17 septembre 2024, Broadcom a publié un avis de sécurité concernant des vulnérabilités dans vCenter Server, y compris des failles d'exécution de code à distance et d'élévation de privilèges locale.

VMware

Vulnérabilité de dépassement de mémoire tampon (heap-overflow) dans VMware vCenter Server (CVE-2024-38812, CVSS score: 9.8) : Un acteur malveillant avec un accès réseau à vCenter Server peut exploiter cette vulnérabilité en envoyant un paquet réseau spécialement conçu, ce qui pourrait potentiellement mener à une exécution de code à distance.

Vulnérabilité d'élévation de privilèges dans VMware vCenter Server (CVE-2024-38813, CVSS score: 7.5) : Un acteur malveillant avec un accès réseau à vCenter Server peut exploiter cette vulnérabilité pour escalader les privilèges jusqu'à l'accès root en envoyant un paquet réseau spécialement conçu.

Produits impactés :

  • vCenter Server 8.0
  • vCenter Server 7.0
  • VMware Cloud Foundation 5.x
  • VMware Cloud Foundation 4.x

Broadcom a déclaré ne pas avoir connaissance d'une exploitation malveillante des deux vulnérabilités, mais a exhorté ses clients à mettre à jour leurs installations vers les dernières versions pour se protéger contre les menaces potentielles.

Avis du fournisseur : https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24968

Recommandations du canton de Vaud:

  • Ces vulnérabilités critiques nécessitent d'appliquer les correctifs de l'éditeur Broadcom dans les meilleurs délais afin de protéger vos systèmes.

Partager la page

Sur les réseaux