Clicky

AQL
Vigil@nce
 
   Accueil Vigil@nce RSS
  Présentation du service     Espace abonnés  
EN

La veille sur les vulnérabilités Vigil@nce informe les utilisateurs lorsqu'une vulnérabilité est découverte sur leur environnement, et décrit les solutions (correctifs, patches) appropriées. En se connectant sur ce serveur web, l'utilisateur peut planifier et superviser chaque correctif ou patch à appliquer. Ces fonctionnalités de planification et supervision facilitent les tâches des administrateurs.

La base sur les actualités Vigil@nce informe les utilisateurs des autres menaces sécurité, comme les virus et les vers importants.

Un cdrom et un export xml contiennent chaque vulnérabilité, virus ou ver.

Voici 100 vulnérabilités, solutions et actualités.
VULNÉRABILITÉS
10/10/2005
Graphviz : corruption de fichier
Un attaquant local peut altérer un fichier lors de l'utilisation de Graphviz.
CAN-2005-2965, DSA 857-1, VIGILANCE-VUL-5252
Weex : attaque par format par un nom de fichier
Un attaquant peut créer des noms de fichiers illicites provoquant l'exécution de code lors de leur synchronisation par Weex.
CAN-2005-3150, DSA 855-1, VIGILANCE-VUL-5251
up-imapproxy : attaque par format
Une attaque par format de up-imapproxy permet à un attaquant disposant d'un serveur IMAP de faire exécuter du code.
CAN-2005-2661, DSA 852-1, VIGILANCE-VUL-5250
Dia : exécution de code à l'aide de document SVG
Du code Python peut s'exécuter dans Dia lors de l'ouverture d'un document SVG.
BUGTRAQ-15000, CAN-2005-2966, DSA 847-1, SUSE-SR:2005:022, VIGILANCE-VUL-5249
Zope : vulnérabilité de reStructuredText
Une vulnérabilité de Zope concerne les sites exposant la fonctionnalité reStructuredText.
Hotfix 2005-10-09, VIGILANCE-VUL-5248
xine : attaque par format de CDDB
Un attaquant peut déposer des données illicites sur un serveur CDDB afin de provoquer une attaque par format sur xine.
CAN-2005-2967, SSA:2005-283-01, VIGILANCE-VUL-5247
Libwww : buffer overflow de multipart/byteranges
Un serveur web peut retourner des données multipart/byteranges illicites afin de faire exécuter du code sur les clients utilisant Libwww.
FEDORA-2005-952, FEDORA-2005-953, VIGILANCE-VUL-5245
Antivirus : absence de détection de virus dans RAR, CAB ou ARJ
Un attaquant peut créer des archives RAR, CAB ou ARJ contenant des virus, qui ne sont pas détectés par certains antivirus.
VIGILANCE-VUL-5244
HylaFax : corruption de fichiers et obtention d'informations
Deux vulnérabilités de HylaFax permettent à un attaquant local de modifier un fichier ou d'obtenir des informations.
BUGTRAQ-14907, CAN-2005-3069, CAN-2005-3070, MDKSA-2005:177, VIGILANCE-VUL-5243
07/10/2005
Windows 2000 SP4 : vulnérabilités mineures corrigées par Update Rollup 1
Cette fiche liste les vulnérabilités mineures corrigées par Update Rollup 1.
CAN-2005-3169, CAN-2005-3170, CAN-2005-3171, CAN-2005-3172, CAN-2005-3173, CAN-2005-3174, CAN-2005-3175, CAN-2005-3176, CAN-2005-3177, VIGILANCE-VUL-5242
xloadimage : buffer overflow du titre NIFF
Un attaquant peut créer une image NIFF illicite dont l'ouverture par xloadimage conduit à l'exécution de code.
CAN-2005-3178, DSA 858-1, DSA 859-1, FEDORA-2005-981, VIGILANCE-VUL-5241
Texinfo : corruption de fichiers avec texindex
Un attaquant local peut altérer un fichier lors de l'utilisation de texindex.
328365, BUGTRAQ-14854, CAN-2005-3011, MDKSA-2005:175, VIGILANCE-VUL-5240
Sun Directory Server : exécution de code
Un attaquant du réseau peut faire exécuter du code sur Sun Java System Directory Server.
BUGTRAQ-15013, VIGILANCE-VUL-5239
Mozilla : corruption de fichier avec run-mozilla.sh
Lorsque le script run-mozilla.sh est utilisé pour déboguer, un attaquant local peut modifier un fichier avec les droits de l'utilisateur.
BUGTRAQ-15015, CAN-2005-2353, MDKSA-2005:173, MDKSA-2005:174, VIGILANCE-VUL-5238
06/10/2005
Windows : obtention des clés WEP et WPA
Un attaquant local peut obtenir les clés 802.11 WEP et WPA.
BUGTRAQ-15008, VIGILANCE-VUL-5237
Ruby : exécution de code sans safe level
Lorsqu'un programme Ruby est reçu sur stdin, le safe level est ignoré.
CAN-2005-2337, DSA 860-1, DSA 862-1, RHSA-2005:799-01, VIGILANCE-VUL-5236, VU#160012
Firefox : déni de service à l'aide de IFRAME
Un attaquant peut créer une page contenant un élément IFRAME illicite afin de stopper le navigateur.
VIGILANCE-VUL-5235
Debian : non démarrage du firewall par mason
Sous Debian, le script de démarrage du firewall n'est pas installé par mason.
222384, BUGTRAQ-15019, CAN-2005-3118, DSA 845-1, VIGILANCE-VUL-5233
05/10/2005
UW-IMAP : débordement du nom de boîte aux lettres
Un attaquant authentifié peut employer un nom de boîte aux lettres illicite afin de faire exécuter du code sur UW-IMAP.
BUGTRAQ-15009, CAN-2005-2933, DSA 861-1, VIGILANCE-VUL-5232
mod_auth_shadow : contournement de l'authentification définie
Dans certaines configurations particulières, l'authentification peut avoir lieu par mod_auth_shadow au lieu de l'authentification définie par l'administrateur.
323789, CAN-2005-2963, DSA 844-1, VIGILANCE-VUL-5231
arc : lecture et corruption de fichier
Lors de l'utilisation de arc, un attaquant local peut lire le contenu du fichier temporaire ou utiliser un lien symbolique pour corrompre un fichier.
CAN-2005-2945, CAN-2005-2992, DSA 843-1, VIGILANCE-VUL-5230
Kaspersky : buffer overflow à l'aide de fichier CAB
Un attaquant peut créer un fichier CAB illicite provoquant l'exécution de code sur l'antivirus.
BUGTRAQ-14998, VIGILANCE-VUL-5222
04/10/2005
ApacheTop : corruption de fichiers
Un attaquant local peut altérer un fichier lors de l'utilisation de ApacheTop.
CAN-2005-2660, DSA 839-1, VIGILANCE-VUL-5229
Microsoft Jet : buffer overflow
Un attaquant peut utiliser un buffer overflow de Microsoft Jet Database Engine pour faire exécuter du code sur la machine.
BUGTRAQ-12960, CAN-2005-0944, VIGILANCE-VUL-4863, VU#176380
Noyau Linux : déni de service avec USB
Un attaquant local peut terminer prématurément un processus utilisant un périphérique USB afin de stopper le système.
CAN-2005-3055, VIGILANCE-VUL-5228
Noyau Linux : déni de service avec sys_set_mempolicy()
Un attaquant local peut employer sys_set_mempolicy() pour stopper le système.
CAN-2005-3053, VIGILANCE-VUL-5227
Noyau Linux : dénis de service sur des architectures 64 bits
Un attaquant local peut employer fput ou sockfd_put pour stopper les machines 64 bits.
CAN-2005-3044, VIGILANCE-VUL-5226
Noyau Linux : dénis de service de ipt_recent
Un attaquant peut mener deux dénis de service dans ipt_recent.
CAN-2005-2872, CAN-2005-2873, MDKSA-2005:171, RHSA-2005:514-01, VIGILANCE-VUL-5225
Noyau Linux : absence d'application des ACL sur ext2 et ext3
Une erreur empêche l'application des ACL sur les systèmes de fichier ext2 et ext3.
CAN-2005-2801, MDKSA-2005:171, RHSA-2005:514-01, SUSE-SA:2005:018, VIGILANCE-VUL-5224
03/10/2005
ProZilla : débordement à l'aide d'un lien
Une page HTML illicite peut provoquer un buffer overflow dans ProZilla.
BUGTRAQ-14993, CAN-2005-2961, VIGILANCE-VUL-5223
CFEngine : corruption de fichiers
Un attaquant local peut altérer un fichier lors de l'utilisation de CFEngine.
BUGTRAQ-14994, CAN-2005-2960, DSA 835-1, DSA 836-1, VIGILANCE-VUL-5221
AbiWord : exécution de code lors de l'import RTF
Un attaquant peut créer un fichier RTF illicite conduisant à l'exécution de code sur la machine des utilisateurs l'ouvrant avec AbiWord.
BUGTRAQ-14971, CAN-2005-2964, FEDORA-2005-955, VIGILANCE-VUL-5220
ZoneAlarm : contournement du firewall
Un attaquant local peut employer DDE-IPC afin de communiquer avec un serveur externe.
BUGTRAQ-14966, VIGILANCE-VUL-5217
RealPlayer, Helix Player : attaque par format
Un attaquant distant peut créer un fichier multimédia illicite afin de faire exécuter du code dans RealPlayer ou Helix Player.
BUGTRAQ-14945, CAN-2005-2710, DSA 826-1, FEDORA-2005-940, FEDORA-2005-941, RHSA-2005:762-02, RHSA-2005:788-01, SUSE-SA:2005:059, VIGILANCE-VUL-5214, VU#361181
30/09/2005
Debian : obtention du mot de passe NTLM APS
Un attaquant local peut lire le fichier contenant le mot de passe employé par NTLM APS.
BUGTRAQ-14979, CAN-2005-2962, DSA 830-1, VIGILANCE-VUL-5219
29/09/2005
gtkdiskfree : corruption de fichier
Un attaquant local peut altérer un fichier lors de l'utilisation de gtkdiskfree.
BUGTRAQ-14849, CAN-2005-2918, DSA 822-1, VIGILANCE-VUL-5218
IIS : obtention du code source des scripts sur FAT/FAT32
Un attaquant distant peut obtenir le code source des scripts situés sur un système de fichiers FAT ou FAT32.
BUGTRAQ-14764, VIGILANCE-VUL-5179
28/09/2005
OpenSSH : déni de service avec LoginGraceTime
Un attaquant peut attendre l'expiration de LoginGraceTime afin de mener un déni de service.
20051002-01-U, BUGTRAQ-14963, CAN-2004-2069, RHSA-2005:550-01, VIGILANCE-VUL-5216
AIX : buffer overflow de getconf
Un attaquant local peut obtenir les droits root en provoquant un débordement dans getconf.
BUGTRAQ-14959, CAN-2005-3060, IY73814, IY73850, VIGILANCE-VUL-5215, VU#602300
27/09/2005
PHP : contournement de open_basedir
Dans certains cas, la directive open_basedir n'est pas correctement respectée.
323585, BUGTRAQ-14957, CAN-2005-3054, VIGILANCE-VUL-5213
Solaris : accroissement de privilèges avec Xsun ou Xprt
Un attaquant local peut employer Xsun ou Xprt pour obtenir les privilèges root.
101800, 6265045, BUGTRAQ-14949, CAN-2005-3099, VIGILANCE-VUL-5212
Qpopper : création de fichier avec poppassd
Un attaquant local peut créer un fichier avec les privilèges root en employant poppassd.
BUGTRAQ-14944, CAN-2005-3098, VIGILANCE-VUL-5210
Mailutils : attaque par format de imap4d
Un attaquant peut envoyer une commande illicite au service imap4d afin d'y faire exécuter du code.
BUGTRAQ-14794, CAN-2005-2878, DSA 841-1, VIGILANCE-VUL-5187
26/09/2005
IE : requêtes illicites à l'aide de XmlHttpRequest
Un attaquant peut envoyer des requêtes HTTP illicites avec XmlHttpRequest.
BUGTRAQ-14969, VIGILANCE-VUL-5209
23/09/2005
Solaris : déni de service de UFS
Un attaquant local peut bloquer le système en provoquant une erreur sur un système de fichiers UFS.
101940, 4936030, BUGTRAQ-14915, CAN-2005-3071, VIGILANCE-VUL-5208
Mozilla, Firefox, Thunderbird, Netscape : multiples vulnérabilités
Plusieurs vulnérabilités des logiciels de la suite Mozilla permettent à un attaquant distant de faire exécuter du code ou de mener un déni de service.
20050903-01-U, BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, DSA 837-1, DSA 838-1, FEDORA-2005-926, FEDORA-2005-927, FEDORA-2005-928, FEDORA-2005-929, FEDORA-2005-930, FEDORA-2005-931, FEDORA-2005-932, FEDORA-2005-933, FEDORA-2005-934, FEDORA-2005-962, FEDORA-2005-963, MDKSA-2005:169, MDKSA-2005:170, MDKSA-2005:174, RHSA-2005:785-01, RHSA-2005:789-01, RHSA-2005:791-01, SSA:2005-269-01, SSA:2005-278-01, SUSE-SA:2005:058, VIGILANCE-VUL-5206, VU#914681
22/09/2005
Firefox, Mozilla, Netscape : corruption de mémoire à l'aide d'un uri contenant des tirets
Lors de l'affichage d'une page contenant un uri malformé, la mémoire de Firefox (ou Mozilla, Netscape) est corrompue, ce qui conduit à l'exécution de code.
10218, 20050902-01-U, BUGTRAQ-14784, CAN-2005-2871, FEDORA-2005-871, FEDORA-2005-872, FEDORA-2005-873, FEDORA-2005-874, HPSBUX01231, RHSA-2005:768-01, RHSA-2005:769-01, SSRT051041, VIGILANCE-VUL-5186, VU#573857
21/09/2005
Webmin, Usermin : contournement de l'authentification
Un attaquant peut accéder au système lorsque "full PAM conversations" est activé sur Webmin ou Usermin.
BUGTRAQ-14889, CAN-2005-3042, MDKSA-2005:176, VIGILANCE-VUL-5205
MasqMail : accroissement de privilèges
Un attaquant local peut exécuter du code ou corrompre un fichier avec les droits de l'utilisateur mail.
BUGTRAQ-14890, CAN-2005-2662, CAN-2005-2663, DSA 848-1, MDKSA-2005:168, VIGILANCE-VUL-5207
20/09/2005
Solaris : déni de service du driver tl
Un attaquant local peut mener un déni de service en provoquant une erreur dans le driver tl.
101899, 6290652, BUGTRAQ-14878, CAN-2005-3001, VIGILANCE-VUL-5203
Tru64 Unix : déni de service de ftpd
Un attaquant authentifié peut mener un déni de service sur le démon ftp.
BUGTRAQ-14887, CAN-2005-2993, HPSBTU01227, SSRT5971, VIGILANCE-VUL-5202
19/09/2005
ClamAV : buffer overflow de UPX et déni de service de FSG
Un attaquant peut créer des programmes UPX et FSG illicites afin de faire exécuter du code ou mener un déni de service.
BUGTRAQ-14866, BUGTRAQ-14867, CAN-2005-2919, CAN-2005-2920, DSA 824-1, MDKSA-2005:166, SUSE-SA:2005:055, VIGILANCE-VUL-5201
16/09/2005
Squid : déni de service lors du changement de type d'authentification
Un attaquant peut changer de type d'authentification afin de stopper Squid-cache.
BUGTRAQ-14977, CAN-2005-2917, DSA 828-1, VIGILANCE-VUL-5200
15/09/2005
Domino : Cross Site Scripting de BaseTarget et Src
Un attaquant peut employer les paramètres BaseTarget et Src pour mener une attaque de type Cross Site Scripting.
BUGTRAQ-14845, BUGTRAQ-14846, CAN-2005-3015, LO07849, LO07850, VIGILANCE-VUL-5199
14/09/2005
CUPS : déni de service avec une requête IPP
Un attaquant peut envoyer une requête IPP contenant /.. pour provoquer une boucle infinie dans CUPS.
CAN-2005-2874, FEDORA-2005-908, RHSA-2005:772-01, VIGILANCE-VUL-5197
Java System AS : obtention du contenu de fichier jar
Un attaquant peut obtenir le contenu de fichiers jar.
101905, 6246426, BUGTRAQ-14823, VIGILANCE-VUL-5196
common-lisp-controller : exécution de code précompilé
Un attaquant local peut mettre en cache un code compilé, afin que les utilisateurs l'exécutent.
BUGTRAQ-14829, CAN-2005-2657, DSA 811-1, VIGILANCE-VUL-5195
13/09/2005
Enigmail : chiffrement pour un destinataire non spécifié
Lorsque le trousseau de clés de l'utilisateur contient une clé avec un uid vide, cette clé est sélectionnée pour chiffrer le message.
VIGILANCE-VUL-5194, VU#805121
util-linux : accroissement de privilèges avec umount
Un attaquant peut monter un périphérique, possédant par exemple des programmes suid, afin d'accroître ses privilèges.
BUGTRAQ-14816, CAN-2005-2876, DSA 823-1, DSA 825-1, FEDORA-2005-886, FEDORA-2005-887, MDKSA-2005:167, RHSA-2005:782-01, SSA:2005-255-02, SUSE-SR:2005:021, VIGILANCE-VUL-5193
XFree86 : débordements d'entier avec une image pixmap
Une image pixmap illicite peut provoquer plusieurs débordements dans XFree86.
101926, 6316436, 6316438, BUGTRAQ-14807, CAN-2005-2495, DSA 816-1, FEDORA-2005-893, FEDORA-2005-894, MDKSA-2005:164, RHSA-2005:329-01, RHSA-2005:396-01, RHSA-2005:501-01, SSA:2005-269-02, SUSE-SA:2005:056, VIGILANCE-VUL-5192, VU#102441
Snort : déni de service à l'aide d'une option TCP SACK
Un attaquant peut envoyer un paquet TCP contenant une option SACK illicite afin de stopper snort.
BUGTRAQ-14811, VIGILANCE-VUL-5191
pam_per_user : connexion sous un autre utilisateur
Un attaquant local peut se connecter sous le compte d'un autre utilisateur, en utilisant pam_per_user.
VIGILANCE-VUL-5190
12/09/2005
Noyau Linux : corruption de mémoire avec sendmsg
Un attaquant local peut modifier une structure afin d'accroître ses privilèges.
BUGTRAQ-14785, CAN-2005-2490, FEDORA-2005-905, FEDORA-2005-906, MDKSA-2005:171, RHSA-2005:514-01, RHSA-2005:663-01, VIGILANCE-VUL-5189
Noyau Linux : obtention d'information et déni de service de raw_sendmsg
Un attaquant local peut employer raw_sendmsg() pour deviner des informations ou mener un déni de service.
BUGTRAQ-14787, CAN-2005-2492, RHSA-2005:514-01, VIGILANCE-VUL-5188
09/09/2005
Cisco CSS : contournement de l'authentification SSL
Dans certains cas, un attaquant peut contourner l'authentification SSL et accéder aux données.
BUGTRAQ-14783, CSCei31328, VIGILANCE-VUL-5185
SecurePlatform NGX : absence de filtrage avec une règle CIFS
Lorsqu'une règle contient le service CIFS, tous les flux de ces clients sont autorisés.
BUGTRAQ-14781, VIGILANCE-VUL-5184, VU#508209
Sun Java Web Proxy Server : 3 dénis de service
Trois vulnérabilités de Sun Java Web Proxy Server permettent à un attaquant distant de mener un déni de service.
101913, VIGILANCE-VUL-5183
08/09/2005
Exchange : déni de service de Information Store par IMAP
Un attaquant peut stopper Microsoft Exchange Information Store, en listant les dossiers par IMAP.
840123, BUGTRAQ-14772, VIGILANCE-VUL-5182
KDE : accroissement de privilèges avec kcheckpass
Un attaquant local peut obtenir les droits root en employant le programme kcheckpass.
BUGTRAQ-14736, CAN-2005-2494, DSA 815-1, MDKSA-2005:160, SSA:2005-251-01, VIGILANCE-VUL-5171, advisory-20050905-1
IOS : buffer overflow de Firewall Authentication Proxy
Un attaquant peut mener un déni de service ou faire exécuter du code sur Cisco IOS Firewall Authentication Proxy pour FTP/Telnet.
BUGTRAQ-14770, CAN-2005-2841, CSCsa54608, VIGILANCE-VUL-5180
07/09/2005
SqWebMail : Cross Site Scripting avec des commentaires conditionnels
Un attaquant peut créer un email HTML illicite afin de mener une attaque de type Cross Site Scripting.
BUGTRAQ-14744, CAN-2005-2820, DSA 820-1, VIGILANCE-VUL-5178
Smb4K : corruption de /etc/super.tab ou /etc/sudoers
Un attaquant local peut modifier le contenu des fichiers /etc/super.tab ou /etc/sudoers lors de l'utilisation de Smb4K.
BUGTRAQ-14756, MDKSA-2005:157, VIGILANCE-VUL-5177
MPlayer : buffer overflow dans ad_pcm.c
Lors de la lecture d'un fichier vidéo, un débordement peut se produire dans MPlayer et conduire à l'exécution de code.
CAN-2005-2718, MDKSA-2005:158, VIGILANCE-VUL-5176
cvs : corruption de fichier avec cvsbug
Un attaquant local peut altérer des fichiers lors de l'utilisation de cvsbug.
20050901-01-U, BUGTRAQ-14648, CAN-2005-2693, DSA 802-1, DSA 806-1, FEDORA-2005-790, FEDORA-2005-791, FreeBSD-SA-05:20.cvsbug, RHSA-2005:756-01, VIGILANCE-VUL-5175
Apache : déni de service avec l'entête Range
Un attaquant peut utiliser un script CGI ou PHP, et ajouter un entête Range, afin de consommer toute la mémoire du système.
20050901-01-U, 29962, BUGTRAQ-14660, CAN-2005-2728, DSA 805-1, FEDORA-2005-848, FEDORA-2005-849, MDKSA-2005:161, RHSA-2005:608-01, SUSE-SA:2005:051, SUSE-SA:2005:052, VIGILANCE-VUL-5174
06/09/2005
Windows : multiples vulnérabilités du noyau
Un attaquant local peut employer 4 vulnérabilités du noyau afin d'obtenir les privilèges administrateur.
BUGTRAQ-13109, BUGTRAQ-13110, BUGTRAQ-13115, BUGTRAQ-13121, CAN-2005-0060, CAN-2005-0061, CAN-2005-0550, CAN-2005-0551, MS05-018, VIGILANCE-VUL-4897, VU#259197, VU#650181, VU#775933, VU#943749
Openview NNM : exécution de commandes avec connectedNodes.ovpl
Un attaquant peut par exemple employer le script connectedNodes.ovpl pour faire exécuter des commandes avec les droits du serveur web de Openview NNM.
BUGTRAQ-14662, CAN-2005-2773, HPSBMA01224, Portcullis Security Advisory 05-014, SSRT051023, VIGILANCE-VUL-5148
OpenView ECS : exécution de code
Un attaquant du réseau peut faire exécuter du code sur OpenView ECS.
BUGTRAQ-14737, HPSBMA01225, SSRT051030, VIGILANCE-VUL-5173
05/09/2005
Squid : dénis de service
Un attaquant peut provoquer deux dénis de service dans Squid-cache.
#1355, #1368, 20050903-01-U, BUGTRAQ-14731, BUGTRAQ-14761, CAN-2005-2794, CAN-2005-2796, DSA 809-1, FEDORA-2005-851, FEDORA-2005-852, MDKSA-2005:162, RHSA-2005:766-01, SUSE-SA:2005:053, SUSE-SR:2005:021, VIGILANCE-VUL-5172
simpleproxy : attaque par format
Un attaquant disposant d'un serveur web peut provoquer une attaque par format dans simpleproxy.
BUGTRAQ-14666, CAN-2005-1857, DSA 786-1, VIGILANCE-VUL-5151
02/09/2005
WebCalendar : exécution de code PHP
Un attaquant peut inclure le script settings.php de WebCalendar pour exécuter des commandes PHP.
BUGTRAQ-14651, CAN-2005-2717, DSA 799-1, VIGILANCE-VUL-5170
Affix : exécution de commande
Un attaquant peut exécuter des commandes lors de l'appel au PIN Helper pour accéder à un périphérique Bluetooth.
CAN-2005-2716, DSA 796-1, VIGILANCE-VUL-5169
HP ProLiant DL585 : accès distant à la machine
Lorsqu'une machine HP ProLiant DL585 est arrêtée, un attaquant du réseau peut y accéder.
HPSBMA01220, SSRT051005, VIGILANCE-VUL-5168
Apache : gestion incorrecte de la directive SSLVerifyClient
Dans certains cas, la directive "SSLVerifyClient require" n'est pas respectée.
20050901-01-U, BUGRAQ-14721, CAN-2005-2700, DSA 805-1, DSA 807-1, FEDORA-2005-848, FEDORA-2005-849, HPSBUX01232, MDKSA-2005:161, RHSA-2005:608-01, RHSA-2005:773-01, SSA:2005-251-02, SSRT051043, SUSE-SA:2005:051, SUSE-SA:2005:052, VIGILANCE-VUL-5167, VU#744929
01/09/2005
OpenSSH : 2 vulnérabilités
Dans certaines configurations, un attaquant peut se connecter à certains ports ou obtenir les informations GSSAPI.
BUGTRAQ-14727, BUGTRAQ-14729, CAN-2005-2797, CAN-2005-2798, FEDORA-2005-858, FEDORA-2005-860, MDKSA-2005:172, RHSA-2005:527-01, VIGILANCE-VUL-5166
Noyau Linux : dénis de service de zlib
Un attaquant local peut provoquer 3 dénis de service en utilisant des données compressées.
BUGTRAQ-14614, BUGTRAQ-14719, BUGTRAQ-14720, CAN-2005-2457, CAN-2005-2458, CAN-2005-2459, MDKSA-2005:171, SUSE-SA:2005:050, VIGILANCE-VUL-5165
SqWebMail : Cross Site Scripting avec une pièce jointe
Un attaquant peut créer un email possédant une pièce jointe illicite afin de mener une attaque de type Cross Site Scripting.
BUGTRAQ-14650, CAN-2005-2724, DSA 793-1, VIGILANCE-VUL-5164
Windows : absence d'affichage des exceptions du firewall
Un attaquant local privilégié peut modifier la base de registres afin que les messages d'exception du firewall n'apparaissent plus.
897663, CAN-2005-2765, VIGILANCE-VUL-5163
31/08/2005
Netware : déni de service de CIFS.NLM
Un attaquant réseau peut employer un mot de passe trop long dans le but stopper le service.
2971821, 2971822, 2971832, CAN-2005-2852, VIGILANCE-VUL-5162
pstotext : exécution de code par l'intermédiaire de GhostScript
Lors de l'utilisation de pstotext sur un fichier Postscript illicite, du code peut s'exécuter avec les droits de l'utilisateur.
CAN-2005-2536, DSA 792-1, VIGILANCE-VUL-5161
phpLDAPadmin : lecture de fichier et exécution de code
Un attaquant peut employer le script welcome.php de phpLDAPadmin pour lire des fichiers présents sur le système ou exécuter des commandes PHP ou shell.
BUGTRAQ-14695, VIGILANCE-VUL-5160
30/08/2005
phpLDAPadmin : accès anonyme au serveur LDAP
Un attaquant peut employer phpLDAPadmin pour accéder au serveur LDAP.
322423, BUGTRAQ-14694:, CAN-2005-2654, DSA 790-1, VIGILANCE-VUL-5159
maildrop : obtention des privilèges du groupe mail
Un attaquant local peut obtenir les droits du groupe mail en utilisant la commande lockmail de maildrop.
BUGTRAQ-14696, CAN-2005-2655, DSA 791-1, VIGILANCE-VUL-5157
29/08/2005
xntpd : démarrage du démon sous un groupe privilégié
Lorsque l'option "-u" est spécifiée, le démon peut démarrer avec un groupe privilégié.
BUGTRAQ-14673, CAN-2005-2496, DSA 801-1, FEDORA-2005-812, MDKSA-2005:156, VIGILANCE-VUL-5156
Kismet : multiples vulnérabilités
Plusieurs vulnérabilités de Kismet peuvent permettent à un attaquant du réseau de faire exécuter du code.
CAN-2005-2626, CAN-2005-2627, DSA 788-1, VIGILANCE-VUL-5155
Noyau Linux : déni de service par création de policy IPSec
Un attaquant local peut créer des policies IPSec dans le but de mener un déni de service.
BUGTRAQ-14609, CAN-2005-2555, FEDORA-2005-820, FEDORA-2005-821, RHSA-2005:514-01, RHSA-2005:663-01, SUSE-SA:2005:050, VIGILANCE-VUL-5154
Sophos AV : buffer overflow à l'aide d'un fichier Visio
Un attaquant peut créer un fichier Visio illicite provoquant l'exécution de code sur l'antivirus.
CAN-2005-2768, VIGILANCE-VUL-5099, VIGILANCE-VUL-5153
26/08/2005
backup-manager : 2 vulnérabilités
Un attaquant local peut accéder aux données sauvegardées et corrompre des fichiers avec backup-manager.
308897, 315582, CAN-2005-1855, CAN-2005-1856, DSA 787-1, VIGILANCE-VUL-5152
Gallery : Cross Site Scripting d'une image avec EXIF
Un attaquant peut créer une image contenant des données EXIF conduisant à une attaque Cross Site Scripting.
BUGTRAQ-14668, VIGILANCE-VUL-5150
Lm_sensors : corruption de fichier avec un lien symbolique
Un attaquant local peut corrompre un fichier du système lors de l'exécution de pwmconfig de Lm_sensors.
CAN-2005-2672, DSA 814-1, MDKSA-2005:149, VIGILANCE-VUL-5149
SOLUTIONS
10/10/2005
Debian : nouveaux paquetages graphviz
Debian
CAN-2005-2965, DSA 857-1, VIGILANCE-SOL-8952
Debian : nouveaux paquetages py2play
Debian
CAN-2005-2875, DSA 856-1, VIGILANCE-SOL-8951
Debian : nouveaux paquetages weex
Debian
CAN-2005-3150, DSA 855-1, VIGILANCE-SOL-8950
Weex : patch
Unix
CAN-2005-3150, VIGILANCE-SOL-8949
Debian 3.1 : nouveaux paquetages tcpdump
Debian
BUGTRAQ-13380, BUGTRAQ-13389, BUGTRAQ-13390, BUGTRAQ-13392, BUGTRAQ-13906, CAN-2005-1267, CAN-2005-1278, CAN-2005-1279, CAN-2005-1280, CAN-2005-1281, DSA 854-1, VIGILANCE-SOL-8948
Debian : nouveaux paquetages ethereal
Debian
BUGTRAQ-14399, CAN-2005-2360, CAN-2005-2361, CAN-2005-2362, CAN-2005-2363, CAN-2005-2364, CAN-2005-2365, CAN-2005-2366, CAN-2005-2367, DSA 853-1, VIGILANCE-SOL-8947
Debian : nouveaux paquetages up-imapproxy
Debian
CAN-2005-2661, DSA 852-1, VIGILANCE-SOL-8946
Debian : nouveaux paquetages openvpn
Debian
CAN-2005-2531, CAN-2005-2532, CAN-2005-2533, CAN-2005-2534, DSA 851-1, VIGILANCE-SOL-8945
Debian 3.0 : nouveaux paquetages tcpdump
Debian
BUGTRAQ-13380, BUGTRAQ-13389, BUGTRAQ-13390, BUGTRAQ-13392, BUGTRAQ-13906, CAN-2005-1267, CAN-2005-1278, CAN-2005-1279, CAN-2005-1280, CAN-2005-1281, DSA 850-1, VIGILANCE-SOL-8944
Debian : nouveaux paquetages shorewall
Debian
CAN-2005-2317, DSA 849-1, VIGILANCE-SOL-8943
Debian : nouveaux paquetages masqmail
Debian
BUGTRAQ-14890, CAN-2005-2662, CAN-2005-2663, DSA 848-1, VIGILANCE-SOL-8942
Debian : nouveaux paquetages dia
Debian
BUGTRAQ-15000, CAN-2005-2966, DSA 847-1, VIGILANCE-SOL-8941
Debian : nouveaux paquetages cpio
Debian
BUGTRAQ-13159, BUGTRAQ-13291, CAN-2005-1111, CAN-2005-1229, DSA 846-1, VIGILANCE-SOL-8940
Zope : hotfix
Zope
Hotfix 2005-10-09, VIGILANCE-SOL-8939
SUSE : nouveaux paquetages RealPlayer
SuSE
BUGTRAQ-14945, CAN-2005-2710, SUSE-SA:2005:059, VIGILANCE-SOL-8938, VU#361181
xine : nouvelle version 1.1.1
Unix
CAN-2005-2967, VIGILANCE-SOL-8937
Fedora : nouveaux paquetages w3c-libwww
Fedora
FEDORA-2005-952, FEDORA-2005-953, VIGILANCE-SOL-8936
Mandriva : nouveaux paquetages webmin
Mandriva
BUGTRAQ-14889, CAN-2005-3042, MDKSA-2005:176, VIGILANCE-SOL-8935
HylaFAX : nouvelle version avec 4.2.2
Unix
BUGTRAQ-14907, CAN-2005-3069, CAN-2005-3070, VIGILANCE-SOL-8934
Mandriva : nouveaux paquetages hylafax
Mandriva, Mandriva
BUGTRAQ-14907, CAN-2005-3069, CAN-2005-3070, MDKSA-2005:177, VIGILANCE-SOL-8933
07/10/2005
Windows 2000 SP4 : Update Rollup 1
Windows 2000
CAN-2005-3169, CAN-2005-3170, CAN-2005-3171, CAN-2005-3172, CAN-2005-3173, CAN-2005-3174, CAN-2005-3175, CAN-2005-3176, CAN-2005-3177, VIGILANCE-SOL-8932
SUSE : nouveaux paquetages resmgr, liby2util, mediawiki, powersave, bacula, dia
SuSE
BUGTRAQ-15000, CAN-2005-2966, SUSE-SR:2005:022, VIGILANCE-SOL-8931
Mandriva : nouveaux paquetages texinfo
Mandriva, Mandriva
328365, BUGTRAQ-14854, CAN-2005-3011, MDKSA-2005:175, VIGILANCE-SOL-8930
Sun Directory Server 5.2 : patch 4
Solaris, Sun Directory
BUGTRAQ-15013, VIGILANCE-SOL-8929
Mandriva : nouveaux paquetages openssh
Mandriva
BUGTRAQ-14727, BUGTRAQ-14729, CAN-2005-2797, CAN-2005-2798, MDKSA-2005:172, VIGILANCE-SOL-8928
Oracle : solution associée au Security Alert 68
Oracle AS, Oracle DB
BUGTRAQ-10871, BUGTRAQ-11099, BUGTRAQ-11100, BUGTRAQ-11120, BUGTRAQ-13145, CAN-2004-0637, CAN-2004-0638, CAN-2004-1338, CAN-2004-1339, CAN-2004-1362, CAN-2004-1363, CAN-2004-1364, CAN-2004-1365, CAN-2004-1366, CAN-2004-1367, CAN-2004-1368, CAN-2004-1369, CAN-2004-1370, CAN-2004-1371, CAN-2004-1774, ORACLE068, VIGILANCE-SOL-6615, VU#170830, VU#316206, VU#435974
Mandriva : nouveaux paquetages mozilla-thunderbird
Mandriva
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, BUGTRAQ-15015, CAN-2005-2353, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, MDKSA-2005:174, VIGILANCE-SOL-8927, VU#914681
Mandriva : nouveaux paquetages mozilla-firefox
Mandriva
BUGTRAQ-15015, CAN-2005-2353, MDKSA-2005:173, VIGILANCE-SOL-8926
Mozilla : patch pour run-mozilla.sh
Firefox, Mozilla, Thunderbird
BUGTRAQ-15015, CAN-2005-2353, VIGILANCE-SOL-8925
Red Hat Enterprise Linux : nouveaux paquetages thunderbird
Red Hat
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, RHSA-2005:791-01, VIGILANCE-SOL-8924, VU#914681
06/10/2005
Solaris : patch et solution temporaire pour gzip
Solaris
101816, 6283819, 6294656, BUGTRAQ-12996, BUGTRAQ-13290, BUGTRAQ-14450, CAN-2005-0953, CAN-2005-0988, CAN-2005-1228, CAN-2005-2475, VIGILANCE-SOL-8480
Solaris : patches et solution temporaire pour krb5 et KDC
Solaris
101809, 101810, BUGTRAQ-14239, BUGTRAQ-14240, CAN-2005-1174, CAN-2005-1175, CAN-2005-1689, VIGILANCE-SOL-8547, VU#259798, VU#623332, VU#885830
Windows : solution temporaire pour 802.11
Windows XP
BUGTRAQ-15008, VIGILANCE-SOL-8923
Ruby : nouvelle version 1.8.3 et patches
Unix
CAN-2005-2337, VIGILANCE-SOL-8922, VU#160012
Debian : nouveaux paquetages mason
Debian
222384, BUGTRAQ-15019, CAN-2005-3118, DSA 845-1, VIGILANCE-SOL-8921
HP-UX : version B.2.0.54.02 de Apache
HP-UX
BUGRAQ-14721, CAN-2005-2700, HPSBUX01232, SSRT051043, VIGILANCE-SOL-8920, VU#744929
Slackware : nouveaux paquetages mozilla-thunderbird
Slackware
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, SSA:2005-278-01, VIGILANCE-SOL-8919, VU#914681
05/10/2005
Red Hat Enterprise Linux 4 : nouveaux paquetages gdb
Red Hat
BUGTRAQ-13697, CAN-2005-1704, CAN-2005-1705, RHSA-2005:709-01, VIGILANCE-SOL-8918
Red Hat Enterprise Linux 4 : nouveaux paquetages mysql
Red Hat
BUGTRAQ-13660, CAN-2005-1636, RHSA-2005:685-01, VIGILANCE-SOL-8917
Red Hat Enterprise Linux 4 : nouveaux paquetages perl
Red Hat
CAN-2004-0452, CAN-2004-0976, CAN-2005-0448, DSA 620, RHSA-2005:674-01, VIGILANCE-SOL-8916
Red Hat Enterprise Linux 4 : nouveaux paquetages binutils
Red Hat
BUGTRAQ-13697, CAN-2005-1704, CAN-2005-1705, RHSA-2005:673-01, VIGILANCE-SOL-8915
Red Hat Enterprise Linux 4 : nouveaux paquetages openssh
Red Hat
BUGTRAQ-14727, BUGTRAQ-14729, CAN-2005-2797, CAN-2005-2798, RHSA-2005:527-01, VIGILANCE-SOL-8914
Red Hat Enterprise Linux 4 : nouveaux paquetages kernel
Red Hat
BUGTRAQ-13891, BUGTRAQ-13893, BUGTRAQ-13903, BUGTRAQ-13904, BUGTRAQ-14051, BUGTRAQ-14054, BUGTRAQ-14477, BUGTRAQ-14609, BUGTRAQ-14785, BUGTRAQ-14787, CAN-2005-0756, CAN-2005-1761, CAN-2005-1762, CAN-2005-1763, CAN-2005-1764, CAN-2005-1765, CAN-2005-1913, CAN-2005-2098, CAN-2005-2099, CAN-2005-2456, CAN-2005-2490, CAN-2005-2492, CAN-2005-2555, CAN-2005-2801, CAN-2005-2872, CAN-2005-2873, RHSA-2005:514-01, SUSE-SA:2005:029, VIGILANCE-SOL-8913
Red Hat Enterprise Linux 4 : nouveaux paquetages net-snmp
Red Hat
BUGTRAQ-13715, BUGTRAQ-14168, CAN-2005-1740, CAN-2005-2177, RHSA-2005:395-01, VIGILANCE-SOL-8912
Red Hat Enterprise Linux 4 : nouveaux paquetages vixie-cron
Red Hat
BUGTRAQ-13024, CAN-2005-1038, RHSA-2005:361-01, VIGILANCE-SOL-8911
Red Hat Enterprise Linux 4 : nouveaux paquetages slocate
Red Hat
BUGTRAQ-14640, CAN-2005-2499, RHSA-2005:346-01, VIGILANCE-SOL-8910
UW-IMAP : nouvelle version imap-2004g
Unix
BUGTRAQ-15009, CAN-2005-2933, VIGILANCE-SOL-8909
Debian : nouveaux paquetages mod-auth-shadow
Debian
323789, CAN-2005-2963, DSA 844-1, VIGILANCE-SOL-8908
mod_auth_shadow : nouvelles versions 1.5 et 2.1
Apache httpd
323789, CAN-2005-2963, VIGILANCE-SOL-8907
Debian : nouveaux paquetages arc
Debian
CAN-2005-2945, CAN-2005-2992, DSA 843-1, VIGILANCE-SOL-8906
Tru64 UNIX : patches pour TCP/IP
Tru64 UNIX
BUGTRAQ-13124, BUGTRAQ-13215, BUGTRAQ-13367, BUGTRAQ-5683, CA-2001-09, CAN-2001-0328, CAN-2004-0790, CAN-2004-0791, CAN-2004-1060, CAN-2005-0065, CAN-2005-0066, CAN-2005-0067, CAN-2005-0068, CAN-2005-1184, CAN-2005-1192, HP01210, HPSBTU01210, SSRT4743, SSRT4884, VIGILANCE-SOL-8459, VU#222750
Debian : nouveaux paquetages mysql
Debian
BUGTRAQ-14509, CAN-2005-2558, CAN-2005-2572, CAN-2005-2573, DSA 829-1, DSA 831-1, DSA 833-1, VIGILANCE-SOL-8874
HP-UX : nouvelle version 1.7.11.00 de Mozilla
HP-UX
BUGTRAQ-14242, CAN-2005-2260, CAN-2005-2261, CAN-2005-2262, CAN-2005-2263, CAN-2005-2264, CAN-2005-2265, CAN-2005-2266, CAN-2005-2267, CAN-2005-2268, CAN-2005-2269, CAN-2005-2270, HPSBUX01230, SSRT051040, VIGILANCE-SOL-8905, VU#652366, VU#996798
HP-UX : nouvelle version 1.7.8.00 de Mozilla
HP-UX
BUGTRAQ-12131, BUGTRAQ-12881, BUGTRAQ-12884, BUGTRAQ-12885, BUGTRAQ-12988, BUGTRAQ-13208, BUGTRAQ-13211, BUGTRAQ-13216, BUGTRAQ-13228, BUGTRAQ-13229, BUGTRAQ-13230, BUGTRAQ-13231, BUGTRAQ-13232, BUGTRAQ-13233, CAN-2004-1316, CAN-2005-0399, CAN-2005-0401, CAN-2005-0402, CAN-2005-0752, CAN-2005-0989, CAN-2005-1153, CAN-2005-1154, CAN-2005-1155, CAN-2005-1156, CAN-2005-1157, CAN-2005-1158, CAN-2005-1159, CAN-2005-1160, HP01133, VIGILANCE-SOL-8562, VU#519317, VU#557948, VU#973309
HP-UX : solution temporaire pour Mozilla
HP-UX
BUGTRAQ-14784, CAN-2005-2871, HPSBUX01231, SSRT051041, VIGILANCE-SOL-8904, VU#573857
04/10/2005
Debian : nouveaux paquetages egroupware
Debian
BUGTRAQ-14560, CAN-2005-2498, DSA 842-1, VIGILANCE-SOL-8903
Debian : nouveaux paquetages mailutils
Debian
BUGTRAQ-14794, CAN-2005-2878, DSA 841-1, VIGILANCE-SOL-8902
CVS : nouvelle version 1.12.13
Unix
BUGTRAQ-11051, BUGTRAQ-14162, CAN-2004-0797, CAN-2005-2096, VIGILANCE-SOL-8901, VU#238678, VU#680620
Debian : nouveaux paquetages apachetop
Debian
CAN-2005-2660, DSA 839-1, VIGILANCE-SOL-8900
ApacheTop : patch
Unix
CAN-2005-2660, VIGILANCE-SOL-8899
Noyau Linux : patch pour USB
Linux
CAN-2005-3055, VIGILANCE-SOL-8898
Noyau Linux : patch pour sys_set_mempolicy
Linux
CAN-2005-3053, VIGILANCE-SOL-8897
Noyau Linux : version 2.6.13.2
Linux
CAN-2005-3044, VIGILANCE-SOL-8896
Noyau Linux : version 2.6.12
Linux
CAN-2005-2872, CAN-2005-2873, VIGILANCE-SOL-8895
Mandriva : nouveaux paquetages kernel
Mandriva, Mandriva
BUGTRAQ-14477, BUGTRAQ-14614, BUGTRAQ-14719, BUGTRAQ-14720, BUGTRAQ-14785, CAN-2005-2456, CAN-2005-2457, CAN-2005-2458, CAN-2005-2459, CAN-2005-2490, CAN-2005-2801, CAN-2005-2872, CAN-2005-2873, MDKSA-2005:171, VIGILANCE-SOL-8894
Openview NNM : patches et solution temporaire
Openview
BUGTRAQ-14662, CAN-2005-2773, HPSBMA01224, Portcullis Security Advisory 05-014, SSRT051023, VIGILANCE-SOL-8735
OpenView ECS : solution temporaire
Openview
BUGTRAQ-14737, HPSBMA01225, SSRT051030, VIGILANCE-SOL-8734
Debian : nouveaux paquetages drupal
Debian
BUGTRAQ-14560, CAN-2005-2498, DSA 840-1, VIGILANCE-SOL-8893
03/10/2005
Debian : nouveaux paquetages prozilla
Debian
BUGTRAQ-14993, CAN-2005-2961, VIGILANCE-SOL-8892
AIX : APAR pour tcpdump
AIX
BUGTRAQ-13380, BUGTRAQ-13389, BUGTRAQ-13390, BUGTRAQ-13392, BUGTRAQ-13906, CAN-2005-1267, CAN-2005-1278, CAN-2005-1279, CAN-2005-1280, CAN-2005-1281, IY77141, VIGILANCE-SOL-8891
Debian : nouveaux paquetages cfengine2
Debian
BUGTRAQ-14994, CAN-2005-2960, DSA 836-1, VIGILANCE-SOL-8890
Debian : nouveaux paquetages cfengine
Debian
BUGTRAQ-14994, CAN-2005-2960, DSA 835-1, VIGILANCE-SOL-8889
Fedora : nouveaux paquetages abiword
Fedora
BUGTRAQ-14971, CAN-2005-2964, FEDORA-2005-955, VIGILANCE-SOL-8888
AbiWord : nouvelle version 2.2.10
Unix
BUGTRAQ-14971, CAN-2005-2964, VIGILANCE-SOL-8887
ZoneAlarm : version Pro 5.5 et 6.0
ZoneAlarm
BUGTRAQ-14966, VIGILANCE-SOL-8886
RealPlayer, Helix Player : nouvelle version 10.0.6
Unix
BUGTRAQ-14945, CAN-2005-2710, VIGILANCE-SOL-8885, VU#361181
Debian : nouveaux paquetages mozilla-firefox
Debian
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, DSA 837-1, DSA 838-1, VIGILANCE-SOL-8884, VU#914681
Fedora : nouveaux paquetages thunderbird
Fedora
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, FEDORA-2005-962, FEDORA-2005-963, VIGILANCE-SOL-8883, VU#914681
Thunderbird : nouvelle version 1.0.7
Thunderbird
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, VIGILANCE-SOL-8882, VU#914681
30/09/2005
SUSE : nouveaux paquetages storeBackup, squid, mysql, util-linux, OpenOffice_org, mediawiki
SuSE
#1355, #1368, BUGTRAQ-13092, BUGTRAQ-14509, BUGTRAQ-14731, BUGTRAQ-14761, BUGTRAQ-14816, CAN-2005-0941, CAN-2005-2558, CAN-2005-2572, CAN-2005-2573, CAN-2005-2794, CAN-2005-2796, CAN-2005-2876, SUSE-SR:2005:021, VIGILANCE-SOL-8880
SUSE : nouveaux paquetages MozillaFirefox, mozilla, epiphany, galeon
SuSE
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, SUSE-SA:2005:058, VIGILANCE-SOL-8879, VU#914681
Debian : nouveaux paquetages squid
Debian
#1355, #1368, BUGTRAQ-14731, BUGTRAQ-14761, CAN-2005-2794, CAN-2005-2796, DSA 809-1, VIGILANCE-SOL-8786
Debian : nouveaux paquetages squid
Debian
BUGTRAQ-14977, CAN-2005-2917, DSA 828-1, VIGILANCE-SOL-8878
Debian : nouveaux paquetages helix-player
Debian
BUGTRAQ-14073, BUGTRAQ-14945, CAN-2005-1766, CAN-2005-2052, CAN-2005-2055, CAN-2005-2710, DSA 826-1, VIGILANCE-SOL-8877, VU#361181
Debian : nouveaux paquetages loop-aes-utils
Debian
BUGTRAQ-14816, CAN-2005-2876, DSA 825-1, VIGILANCE-SOL-8876
Debian : nouveaux paquetages ntlmaps
Debian
BUGTRAQ-14979, CAN-2005-2962, DSA 830-1, VIGILANCE-SOL-8875
29/09/2005
SGI ProPack : nouveaux paquetages mozilla et squid
ProPack
#1355, #1368, 20050903-01-U, BUGTRAQ-14731, BUGTRAQ-14761, BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2794, CAN-2005-2796, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, VIGILANCE-SOL-8862, VU#914681
Debian : nouveaux paquetages gtkdiskfree
Debian
BUGTRAQ-14849, CAN-2005-2918, DSA 822-1, VIGILANCE-SOL-8873
Debian : nouveaux paquetages clamav
Debian
BUGTRAQ-14866, BUGTRAQ-14867, CAN-2005-2919, CAN-2005-2920, DSA 824-1, VIGILANCE-SOL-8872
Debian : nouveaux paquetages zsync
Debian
BUGTRAQ-14162, BUGTRAQ-14340, CAN-2005-1849, CAN-2005-2096, DSA 763, DSA 797-1, VIGILANCE-SOL-8720, VU#680620
Debian : nouveaux paquetages util-linux
Debian
BUGTRAQ-14816, CAN-2005-2876, DSA 823-1, VIGILANCE-SOL-8871
28/09/2005
OpenSSH : version 3.8 et supérieures
OpenSSH
BUGTRAQ-14963, CAN-2004-2069, VIGILANCE-SOL-8870
Red Hat Enterprise Linux 3 : nouveaux paquetages kernel
Red Hat
BUGTRAQ-10141, BUGTRAQ-10143, BUGTRAQ-10151, BUGTRAQ-10152, BUGTRAQ-10201, BUGTRAQ-10210, BUGTRAQ-10211, BUGTRAQ-11936, BUGTRAQ-12195, BUGTRAQ-12197, BUGTRAQ-12239, BUGTRAQ-12816, BUGTRAQ-12837, BUGTRAQ-12932, BUGTRAQ-13651, BUGTRAQ-13891, BUGTRAQ-13893, BUGTRAQ-13895, BUGTRAQ-13903, BUGTRAQ-13904, BUGTRAQ-14051, BUGTRAQ-14054, BUGTRAQ-14205, BUGTRAQ-14477, BUGTRAQ-14609, BUGTRAQ-14785, CAN-2004-0003, CAN-2004-0010, CAN-2004-0109, CAN-2004-0133, CAN-2004-0177, CAN-2004-0178, CAN-2004-0181, CAN-2004-0228, CAN-2004-1056, CAN-2005-0124, CAN-2005-0136, CAN-2005-0179, CAN-2005-0209, CAN-2005-0210, CAN-2005-0400, CAN-2005-0504, CAN-2005-0756, CAN-2005-0815, CAN-2005-1264, CAN-2005-1589, CAN-2005-1761, CAN-2005-1762, CAN-2005-1763, CAN-2005-1764, CAN-2005-1765, CAN-2005-1768, CAN-2005-1913, CAN-2005-2456, CAN-2005-2490, CAN-2005-2555, RHSA-2005:663-01, SUSE-SA:2005:029, VIGILANCE-SOL-8869
Red Hat Enterprise Linux 3 : nouveaux paquetages binutils
Red Hat
BUGTRAQ-13697, CAN-2005-1704, CAN-2005-1705, RHSA-2005:659-01, VIGILANCE-SOL-8868
Red Hat Enterprise Linux 3 : nouveaux paquetages openssh
Red Hat
BUGTRAQ-14963, CAN-2004-2069, RHSA-2005:550-01, VIGILANCE-SOL-8867
Red Hat Enterprise Linux 3 : nouveaux paquetages net-snmp
Red Hat
BUGTRAQ-13715, BUGTRAQ-14168, CAN-2005-1740, CAN-2005-2177, RHSA-2005:373-01, VIGILANCE-SOL-8866
Red Hat Enterprise Linux 3 : nouveaux paquetages slocate
Red Hat
BUGTRAQ-14640, CAN-2005-2499, RHSA-2005:345-02, VIGILANCE-SOL-8865
Red Hat Enterprise Linux 3 : nouveaux paquetages ghostscript
Red Hat
BUGTRAQ-12327, RHSA-2005:081-01, VIGILANCE-SOL-8864
AIX : APAR pour getconf
AIX
BUGTRAQ-14959, CAN-2005-3060, IY73814, IY73850, VIGILANCE-SOL-8863, VU#602300
Debian : nouveaux paquetages python2.3
Debian
BUGTRAQ-14620, CAN-2005-2491, DSA 821-1, VIGILANCE-SOL-8861
ACTUALITÉS
11/10/2005
Ver PoeBot
virus
Ver Zafi, Erkez
virus
Ver Sober
virus
10/10/2005
Ver Spybot
virus
Ver Forbot
virus
Ver Mytob
virus
Ver Gaobot, Agobot
virus
Ver Toxbot, Codbot
virus
Ver Bagle, Beagle
virus
07/10/2005
Ver Kassbot
virus
Ver Nanpy
virus
Ver Wurmark
virus
06/10/2005
Ver Rbot
virus
04/10/2005
Virus Hesive
virus
Ver Opanki
virus
03/10/2005
Ver Zotob
virus
30/09/2005
Ver Eyeveg
virus
Ver Sdranck
virus
29/09/2005
Virus Alemod, Alespy
virus
28/09/2005
Ver Suclove
virus
27/09/2005
Ver Mydoom, Novarg
virus
21/09/2005
Ver Chod, Chode, NoChod
virus
Ver Ahker, Anker
virus
16/09/2005
Ver Kelvir
virus
15/09/2005
Ver Esbot
virus
14/09/2005
Ver Bobax
virus
12/09/2005
Ver IRCBot
virus
Ver Lebreat, Breatle, Reatle
virus
09/09/2005
Ver Lewor
virus
18/08/2005
Ver Tpbot
virus
05/08/2005
Virus Damon, Modan, Danom
virus
01/08/2005
Ver Bratle
virus
31/07/2005
Ver Incef
virus
29/07/2005
Ver Xipi
virus
15/07/2005
Ver FlyVB
virus
13/07/2005
Ver Gael, Tenga, Licum
virus
11/07/2005
Ver Rants, Fatso
virus
20/05/2005
Ver Oscabot
virus

Sites web pointant vers Vigil@nce.

La veille sur les vulnérabilités Vigil@nce informe les utilisateurs lorsqu'une vulnérabilité est découverte sur leur environnement, et décrit les solutions (correctifs, patches) appropriées. En se connectant sur ce serveur web, l'utilisateur peut planifier et superviser chaque correctif ou patch à appliquer. Ces fonctionnalités de planification et supervision facilitent les tâches des administrateurs.

La base sur les actualités Vigil@nce informe les utilisateurs des autres menaces sécurité, comme les virus et les vers importants.

Un cdrom et un export xml contiennent chaque vulnérabilité, virus ou ver.

Pages 1-100 101-200 201-300 301-400 401-500 501-600 601-700 701-800 801-900 901-1000 1001-1100 1101-1200 1201-1300 1301-1400 1401-1500 1501-1600 1601-1700 1701-1800 1801-1900 1901-2000 2001-2100 2101-2200 2201-2300 2301-2400 2401-2500 2501-2600 2601-2700 2701-2800 2801-2900 2901-3000 3001-3100 3101-3200 3201-3300 3301-3400 3401-3500 3501-3600 3601-3700 3701-3800 3801-3900 3901-4000 4001-4100 4101-4200 4201-4300 4301-4400 4401-4500 4501-4600 4601-4700 4701-4800 4801-4900 4901-5000 5001-5100 5101-5200 5201-5300 5301-5400 5401-5500 5501-5600 5601-5700 5701-5800 5801-5900 5901-6000 6001-6100 6101-6200 6201-6300 6301-6400 6401-6500 6501-6600 6601-6700 6701-6800 6801-6900 6901-7000 7001-7100 7101-7200 7201-7300 7301-7400 7401-7500 7501-7600 7601-7700 7701-7800 7801-7900 7901-8000 8001-8100 8101-8200 8201-8300 8301-8400 8401-8500 8501-8600 8601-8700 8701-8800 8801-8900 8901-9000

Copyright 1999-2005 Vigil@nce. Vigil@nce est une marque de SILICOMP-AQL. Tous droits réservés.

Sur le même sujet

Ailleurs sur le site