VULNÉRABILITÉS
| 10/10/2005 |
Graphviz : corruption de fichier
Un attaquant local peut altérer un fichier lors de l'utilisation de Graphviz.
CAN-2005-2965, DSA 857-1, VIGILANCE-VUL-5252 |
Weex : attaque par format par un nom de fichier
Un attaquant peut créer des noms de fichiers illicites provoquant l'exécution de code lors de leur synchronisation par Weex.
CAN-2005-3150, DSA 855-1, VIGILANCE-VUL-5251 |
up-imapproxy : attaque par format
Une attaque par format de up-imapproxy permet à un attaquant disposant d'un serveur IMAP de faire exécuter du code.
CAN-2005-2661, DSA 852-1, VIGILANCE-VUL-5250 |
Dia : exécution de code à l'aide de document SVG
Du code Python peut s'exécuter dans Dia lors de l'ouverture d'un document SVG.
BUGTRAQ-15000, CAN-2005-2966, DSA 847-1, SUSE-SR:2005:022, VIGILANCE-VUL-5249 |
Zope : vulnérabilité de reStructuredText
Une vulnérabilité de Zope concerne les sites exposant la fonctionnalité reStructuredText.
Hotfix 2005-10-09, VIGILANCE-VUL-5248 |
xine : attaque par format de CDDB
Un attaquant peut déposer des données illicites sur un serveur CDDB afin de provoquer une attaque par format sur xine.
CAN-2005-2967, SSA:2005-283-01, VIGILANCE-VUL-5247 |
Libwww : buffer overflow de multipart/byteranges
Un serveur web peut retourner des données multipart/byteranges illicites afin de faire exécuter du code sur les clients utilisant Libwww.
FEDORA-2005-952, FEDORA-2005-953, VIGILANCE-VUL-5245 |
Antivirus : absence de détection de virus dans RAR, CAB ou ARJ
Un attaquant peut créer des archives RAR, CAB ou ARJ contenant des virus, qui ne sont pas détectés par certains antivirus.
VIGILANCE-VUL-5244 |
HylaFax : corruption de fichiers et obtention d'informations
Deux vulnérabilités de HylaFax permettent à un attaquant local de modifier un fichier ou d'obtenir des informations.
BUGTRAQ-14907, CAN-2005-3069, CAN-2005-3070, MDKSA-2005:177, VIGILANCE-VUL-5243 |
| 07/10/2005 |
Windows 2000 SP4 : vulnérabilités mineures corrigées par Update Rollup 1
Cette fiche liste les vulnérabilités mineures corrigées par Update Rollup 1.
CAN-2005-3169, CAN-2005-3170, CAN-2005-3171, CAN-2005-3172, CAN-2005-3173, CAN-2005-3174, CAN-2005-3175, CAN-2005-3176, CAN-2005-3177, VIGILANCE-VUL-5242 |
xloadimage : buffer overflow du titre NIFF
Un attaquant peut créer une image NIFF illicite dont l'ouverture par xloadimage conduit à l'exécution de code.
CAN-2005-3178, DSA 858-1, DSA 859-1, FEDORA-2005-981, VIGILANCE-VUL-5241 |
Texinfo : corruption de fichiers avec texindex
Un attaquant local peut altérer un fichier lors de l'utilisation de texindex.
328365, BUGTRAQ-14854, CAN-2005-3011, MDKSA-2005:175, VIGILANCE-VUL-5240 |
Sun Directory Server : exécution de code
Un attaquant du réseau peut faire exécuter du code sur Sun Java System Directory Server.
BUGTRAQ-15013, VIGILANCE-VUL-5239 |
Mozilla : corruption de fichier avec run-mozilla.sh
Lorsque le script run-mozilla.sh est utilisé pour déboguer, un attaquant local peut modifier un fichier avec les droits de l'utilisateur.
BUGTRAQ-15015, CAN-2005-2353, MDKSA-2005:173, MDKSA-2005:174, VIGILANCE-VUL-5238 |
| 06/10/2005 |
Windows : obtention des clés WEP et WPA
Un attaquant local peut obtenir les clés 802.11 WEP et WPA.
BUGTRAQ-15008, VIGILANCE-VUL-5237 |
Ruby : exécution de code sans safe level
Lorsqu'un programme Ruby est reçu sur stdin, le safe level est ignoré.
CAN-2005-2337, DSA 860-1, DSA 862-1, RHSA-2005:799-01, VIGILANCE-VUL-5236, VU#160012 |
Firefox : déni de service à l'aide de IFRAME
Un attaquant peut créer une page contenant un élément IFRAME illicite afin de stopper le navigateur.
VIGILANCE-VUL-5235 |
Debian : non démarrage du firewall par mason
Sous Debian, le script de démarrage du firewall n'est pas installé par mason.
222384, BUGTRAQ-15019, CAN-2005-3118, DSA 845-1, VIGILANCE-VUL-5233 |
| 05/10/2005 |
UW-IMAP : débordement du nom de boîte aux lettres
Un attaquant authentifié peut employer un nom de boîte aux lettres illicite afin de faire exécuter du code sur UW-IMAP.
BUGTRAQ-15009, CAN-2005-2933, DSA 861-1, VIGILANCE-VUL-5232 |
mod_auth_shadow : contournement de l'authentification définie
Dans certaines configurations particulières, l'authentification peut avoir lieu par mod_auth_shadow au lieu de l'authentification définie par l'administrateur.
323789, CAN-2005-2963, DSA 844-1, VIGILANCE-VUL-5231 |
arc : lecture et corruption de fichier
Lors de l'utilisation de arc, un attaquant local peut lire le contenu du fichier temporaire ou utiliser un lien symbolique pour corrompre un fichier.
CAN-2005-2945, CAN-2005-2992, DSA 843-1, VIGILANCE-VUL-5230 |
Kaspersky : buffer overflow à l'aide de fichier CAB
Un attaquant peut créer un fichier CAB illicite provoquant l'exécution de code sur l'antivirus.
BUGTRAQ-14998, VIGILANCE-VUL-5222 |
| 04/10/2005 |
ApacheTop : corruption de fichiers
Un attaquant local peut altérer un fichier lors de l'utilisation de ApacheTop.
CAN-2005-2660, DSA 839-1, VIGILANCE-VUL-5229 |
Microsoft Jet : buffer overflow
Un attaquant peut utiliser un buffer overflow de Microsoft Jet Database Engine pour faire exécuter du code sur la machine.
BUGTRAQ-12960, CAN-2005-0944, VIGILANCE-VUL-4863, VU#176380 |
Noyau Linux : déni de service avec USB
Un attaquant local peut terminer prématurément un processus utilisant un périphérique USB afin de stopper le système.
CAN-2005-3055, VIGILANCE-VUL-5228 |
Noyau Linux : déni de service avec sys_set_mempolicy()
Un attaquant local peut employer sys_set_mempolicy() pour stopper le système.
CAN-2005-3053, VIGILANCE-VUL-5227 |
Noyau Linux : dénis de service sur des architectures 64 bits
Un attaquant local peut employer fput ou sockfd_put pour stopper les machines 64 bits.
CAN-2005-3044, VIGILANCE-VUL-5226 |
Noyau Linux : dénis de service de ipt_recent
Un attaquant peut mener deux dénis de service dans ipt_recent.
CAN-2005-2872, CAN-2005-2873, MDKSA-2005:171, RHSA-2005:514-01, VIGILANCE-VUL-5225 |
Noyau Linux : absence d'application des ACL sur ext2 et ext3
Une erreur empêche l'application des ACL sur les systèmes de fichier ext2 et ext3.
CAN-2005-2801, MDKSA-2005:171, RHSA-2005:514-01, SUSE-SA:2005:018, VIGILANCE-VUL-5224 |
| 03/10/2005 |
ProZilla : débordement à l'aide d'un lien
Une page HTML illicite peut provoquer un buffer overflow dans ProZilla.
BUGTRAQ-14993, CAN-2005-2961, VIGILANCE-VUL-5223 |
CFEngine : corruption de fichiers
Un attaquant local peut altérer un fichier lors de l'utilisation de CFEngine.
BUGTRAQ-14994, CAN-2005-2960, DSA 835-1, DSA 836-1, VIGILANCE-VUL-5221 |
AbiWord : exécution de code lors de l'import RTF
Un attaquant peut créer un fichier RTF illicite conduisant à l'exécution de code sur la machine des utilisateurs l'ouvrant avec AbiWord.
BUGTRAQ-14971, CAN-2005-2964, FEDORA-2005-955, VIGILANCE-VUL-5220 |
ZoneAlarm : contournement du firewall
Un attaquant local peut employer DDE-IPC afin de communiquer avec un serveur externe.
BUGTRAQ-14966, VIGILANCE-VUL-5217 |
RealPlayer, Helix Player : attaque par format
Un attaquant distant peut créer un fichier multimédia illicite afin de faire exécuter du code dans RealPlayer ou Helix Player.
BUGTRAQ-14945, CAN-2005-2710, DSA 826-1, FEDORA-2005-940, FEDORA-2005-941, RHSA-2005:762-02, RHSA-2005:788-01, SUSE-SA:2005:059, VIGILANCE-VUL-5214, VU#361181 |
| 30/09/2005 |
Debian : obtention du mot de passe NTLM APS
Un attaquant local peut lire le fichier contenant le mot de passe employé par NTLM APS.
BUGTRAQ-14979, CAN-2005-2962, DSA 830-1, VIGILANCE-VUL-5219 |
| 29/09/2005 |
gtkdiskfree : corruption de fichier
Un attaquant local peut altérer un fichier lors de l'utilisation de gtkdiskfree.
BUGTRAQ-14849, CAN-2005-2918, DSA 822-1, VIGILANCE-VUL-5218 |
IIS : obtention du code source des scripts sur FAT/FAT32
Un attaquant distant peut obtenir le code source des scripts situés sur un système de fichiers FAT ou FAT32.
BUGTRAQ-14764, VIGILANCE-VUL-5179 |
| 28/09/2005 |
OpenSSH : déni de service avec LoginGraceTime
Un attaquant peut attendre l'expiration de LoginGraceTime afin de mener un déni de service.
20051002-01-U, BUGTRAQ-14963, CAN-2004-2069, RHSA-2005:550-01, VIGILANCE-VUL-5216 |
AIX : buffer overflow de getconf
Un attaquant local peut obtenir les droits root en provoquant un débordement dans getconf.
BUGTRAQ-14959, CAN-2005-3060, IY73814, IY73850, VIGILANCE-VUL-5215, VU#602300 |
| 27/09/2005 |
PHP : contournement de open_basedir
Dans certains cas, la directive open_basedir n'est pas correctement respectée.
323585, BUGTRAQ-14957, CAN-2005-3054, VIGILANCE-VUL-5213 |
Solaris : accroissement de privilèges avec Xsun ou Xprt
Un attaquant local peut employer Xsun ou Xprt pour obtenir les privilèges root.
101800, 6265045, BUGTRAQ-14949, CAN-2005-3099, VIGILANCE-VUL-5212 |
Qpopper : création de fichier avec poppassd
Un attaquant local peut créer un fichier avec les privilèges root en employant poppassd.
BUGTRAQ-14944, CAN-2005-3098, VIGILANCE-VUL-5210 |
Mailutils : attaque par format de imap4d
Un attaquant peut envoyer une commande illicite au service imap4d afin d'y faire exécuter du code.
BUGTRAQ-14794, CAN-2005-2878, DSA 841-1, VIGILANCE-VUL-5187 |
| 26/09/2005 |
IE : requêtes illicites à l'aide de XmlHttpRequest
Un attaquant peut envoyer des requêtes HTTP illicites avec XmlHttpRequest.
BUGTRAQ-14969, VIGILANCE-VUL-5209 |
| 23/09/2005 |
Solaris : déni de service de UFS
Un attaquant local peut bloquer le système en provoquant une erreur sur un système de fichiers UFS.
101940, 4936030, BUGTRAQ-14915, CAN-2005-3071, VIGILANCE-VUL-5208 |
Mozilla, Firefox, Thunderbird, Netscape : multiples vulnérabilités
Plusieurs vulnérabilités des logiciels de la suite Mozilla permettent à un attaquant distant de faire exécuter du code ou de mener un déni de service.
20050903-01-U, BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, DSA 837-1, DSA 838-1, FEDORA-2005-926, FEDORA-2005-927, FEDORA-2005-928, FEDORA-2005-929, FEDORA-2005-930, FEDORA-2005-931, FEDORA-2005-932, FEDORA-2005-933, FEDORA-2005-934, FEDORA-2005-962, FEDORA-2005-963, MDKSA-2005:169, MDKSA-2005:170, MDKSA-2005:174, RHSA-2005:785-01, RHSA-2005:789-01, RHSA-2005:791-01, SSA:2005-269-01, SSA:2005-278-01, SUSE-SA:2005:058, VIGILANCE-VUL-5206, VU#914681 |
| 22/09/2005 |
Firefox, Mozilla, Netscape : corruption de mémoire à l'aide d'un uri contenant des tirets
Lors de l'affichage d'une page contenant un uri malformé, la mémoire de Firefox (ou Mozilla, Netscape) est corrompue, ce qui conduit à l'exécution de code.
10218, 20050902-01-U, BUGTRAQ-14784, CAN-2005-2871, FEDORA-2005-871, FEDORA-2005-872, FEDORA-2005-873, FEDORA-2005-874, HPSBUX01231, RHSA-2005:768-01, RHSA-2005:769-01, SSRT051041, VIGILANCE-VUL-5186, VU#573857 |
| 21/09/2005 |
Webmin, Usermin : contournement de l'authentification
Un attaquant peut accéder au système lorsque "full PAM conversations" est activé sur Webmin ou Usermin.
BUGTRAQ-14889, CAN-2005-3042, MDKSA-2005:176, VIGILANCE-VUL-5205 |
MasqMail : accroissement de privilèges
Un attaquant local peut exécuter du code ou corrompre un fichier avec les droits de l'utilisateur mail.
BUGTRAQ-14890, CAN-2005-2662, CAN-2005-2663, DSA 848-1, MDKSA-2005:168, VIGILANCE-VUL-5207 |
| 20/09/2005 |
Solaris : déni de service du driver tl
Un attaquant local peut mener un déni de service en provoquant une erreur dans le driver tl.
101899, 6290652, BUGTRAQ-14878, CAN-2005-3001, VIGILANCE-VUL-5203 |
Tru64 Unix : déni de service de ftpd
Un attaquant authentifié peut mener un déni de service sur le démon ftp.
BUGTRAQ-14887, CAN-2005-2993, HPSBTU01227, SSRT5971, VIGILANCE-VUL-5202 |
| 19/09/2005 |
ClamAV : buffer overflow de UPX et déni de service de FSG
Un attaquant peut créer des programmes UPX et FSG illicites afin de faire exécuter du code ou mener un déni de service.
BUGTRAQ-14866, BUGTRAQ-14867, CAN-2005-2919, CAN-2005-2920, DSA 824-1, MDKSA-2005:166, SUSE-SA:2005:055, VIGILANCE-VUL-5201 |
| 16/09/2005 |
Squid : déni de service lors du changement de type d'authentification
Un attaquant peut changer de type d'authentification afin de stopper Squid-cache.
BUGTRAQ-14977, CAN-2005-2917, DSA 828-1, VIGILANCE-VUL-5200 |
| 15/09/2005 |
Domino : Cross Site Scripting de BaseTarget et Src
Un attaquant peut employer les paramètres BaseTarget et Src pour mener une attaque de type Cross Site Scripting.
BUGTRAQ-14845, BUGTRAQ-14846, CAN-2005-3015, LO07849, LO07850, VIGILANCE-VUL-5199 |
| 14/09/2005 |
CUPS : déni de service avec une requête IPP
Un attaquant peut envoyer une requête IPP contenant /.. pour provoquer une boucle infinie dans CUPS.
CAN-2005-2874, FEDORA-2005-908, RHSA-2005:772-01, VIGILANCE-VUL-5197 |
Java System AS : obtention du contenu de fichier jar
Un attaquant peut obtenir le contenu de fichiers jar.
101905, 6246426, BUGTRAQ-14823, VIGILANCE-VUL-5196 |
common-lisp-controller : exécution de code précompilé
Un attaquant local peut mettre en cache un code compilé, afin que les utilisateurs l'exécutent.
BUGTRAQ-14829, CAN-2005-2657, DSA 811-1, VIGILANCE-VUL-5195 |
| 13/09/2005 |
Enigmail : chiffrement pour un destinataire non spécifié
Lorsque le trousseau de clés de l'utilisateur contient une clé avec un uid vide, cette clé est sélectionnée pour chiffrer le message.
VIGILANCE-VUL-5194, VU#805121 |
util-linux : accroissement de privilèges avec umount
Un attaquant peut monter un périphérique, possédant par exemple des programmes suid, afin d'accroître ses privilèges.
BUGTRAQ-14816, CAN-2005-2876, DSA 823-1, DSA 825-1, FEDORA-2005-886, FEDORA-2005-887, MDKSA-2005:167, RHSA-2005:782-01, SSA:2005-255-02, SUSE-SR:2005:021, VIGILANCE-VUL-5193 |
XFree86 : débordements d'entier avec une image pixmap
Une image pixmap illicite peut provoquer plusieurs débordements dans XFree86.
101926, 6316436, 6316438, BUGTRAQ-14807, CAN-2005-2495, DSA 816-1, FEDORA-2005-893, FEDORA-2005-894, MDKSA-2005:164, RHSA-2005:329-01, RHSA-2005:396-01, RHSA-2005:501-01, SSA:2005-269-02, SUSE-SA:2005:056, VIGILANCE-VUL-5192, VU#102441 |
Snort : déni de service à l'aide d'une option TCP SACK
Un attaquant peut envoyer un paquet TCP contenant une option SACK illicite afin de stopper snort.
BUGTRAQ-14811, VIGILANCE-VUL-5191 |
pam_per_user : connexion sous un autre utilisateur
Un attaquant local peut se connecter sous le compte d'un autre utilisateur, en utilisant pam_per_user.
VIGILANCE-VUL-5190 |
| 12/09/2005 |
Noyau Linux : corruption de mémoire avec sendmsg
Un attaquant local peut modifier une structure afin d'accroître ses privilèges.
BUGTRAQ-14785, CAN-2005-2490, FEDORA-2005-905, FEDORA-2005-906, MDKSA-2005:171, RHSA-2005:514-01, RHSA-2005:663-01, VIGILANCE-VUL-5189 |
Noyau Linux : obtention d'information et déni de service de raw_sendmsg
Un attaquant local peut employer raw_sendmsg() pour deviner des informations ou mener un déni de service.
BUGTRAQ-14787, CAN-2005-2492, RHSA-2005:514-01, VIGILANCE-VUL-5188 |
| 09/09/2005 |
Cisco CSS : contournement de l'authentification SSL
Dans certains cas, un attaquant peut contourner l'authentification SSL et accéder aux données.
BUGTRAQ-14783, CSCei31328, VIGILANCE-VUL-5185 |
SecurePlatform NGX : absence de filtrage avec une règle CIFS
Lorsqu'une règle contient le service CIFS, tous les flux de ces clients sont autorisés.
BUGTRAQ-14781, VIGILANCE-VUL-5184, VU#508209 |
Sun Java Web Proxy Server : 3 dénis de service
Trois vulnérabilités de Sun Java Web Proxy Server permettent à un attaquant distant de mener un déni de service.
101913, VIGILANCE-VUL-5183 |
| 08/09/2005 |
Exchange : déni de service de Information Store par IMAP
Un attaquant peut stopper Microsoft Exchange Information Store, en listant les dossiers par IMAP.
840123, BUGTRAQ-14772, VIGILANCE-VUL-5182 |
KDE : accroissement de privilèges avec kcheckpass
Un attaquant local peut obtenir les droits root en employant le programme kcheckpass.
BUGTRAQ-14736, CAN-2005-2494, DSA 815-1, MDKSA-2005:160, SSA:2005-251-01, VIGILANCE-VUL-5171, advisory-20050905-1 |
IOS : buffer overflow de Firewall Authentication Proxy
Un attaquant peut mener un déni de service ou faire exécuter du code sur Cisco IOS Firewall Authentication Proxy pour FTP/Telnet.
BUGTRAQ-14770, CAN-2005-2841, CSCsa54608, VIGILANCE-VUL-5180 |
| 07/09/2005 |
SqWebMail : Cross Site Scripting avec des commentaires conditionnels
Un attaquant peut créer un email HTML illicite afin de mener une attaque de type Cross Site Scripting.
BUGTRAQ-14744, CAN-2005-2820, DSA 820-1, VIGILANCE-VUL-5178 |
Smb4K : corruption de /etc/super.tab ou /etc/sudoers
Un attaquant local peut modifier le contenu des fichiers /etc/super.tab ou /etc/sudoers lors de l'utilisation de Smb4K.
BUGTRAQ-14756, MDKSA-2005:157, VIGILANCE-VUL-5177 |
MPlayer : buffer overflow dans ad_pcm.c
Lors de la lecture d'un fichier vidéo, un débordement peut se produire dans MPlayer et conduire à l'exécution de code.
CAN-2005-2718, MDKSA-2005:158, VIGILANCE-VUL-5176 |
cvs : corruption de fichier avec cvsbug
Un attaquant local peut altérer des fichiers lors de l'utilisation de cvsbug.
20050901-01-U, BUGTRAQ-14648, CAN-2005-2693, DSA 802-1, DSA 806-1, FEDORA-2005-790, FEDORA-2005-791, FreeBSD-SA-05:20.cvsbug, RHSA-2005:756-01, VIGILANCE-VUL-5175 |
Apache : déni de service avec l'entête Range
Un attaquant peut utiliser un script CGI ou PHP, et ajouter un entête Range, afin de consommer toute la mémoire du système.
20050901-01-U, 29962, BUGTRAQ-14660, CAN-2005-2728, DSA 805-1, FEDORA-2005-848, FEDORA-2005-849, MDKSA-2005:161, RHSA-2005:608-01, SUSE-SA:2005:051, SUSE-SA:2005:052, VIGILANCE-VUL-5174 |
| 06/09/2005 |
Windows : multiples vulnérabilités du noyau
Un attaquant local peut employer 4 vulnérabilités du noyau afin d'obtenir les privilèges administrateur.
BUGTRAQ-13109, BUGTRAQ-13110, BUGTRAQ-13115, BUGTRAQ-13121, CAN-2005-0060, CAN-2005-0061, CAN-2005-0550, CAN-2005-0551, MS05-018, VIGILANCE-VUL-4897, VU#259197, VU#650181, VU#775933, VU#943749 |
Openview NNM : exécution de commandes avec connectedNodes.ovpl
Un attaquant peut par exemple employer le script connectedNodes.ovpl pour faire exécuter des commandes avec les droits du serveur web de Openview NNM.
BUGTRAQ-14662, CAN-2005-2773, HPSBMA01224, Portcullis Security Advisory 05-014, SSRT051023, VIGILANCE-VUL-5148 |
OpenView ECS : exécution de code
Un attaquant du réseau peut faire exécuter du code sur OpenView ECS.
BUGTRAQ-14737, HPSBMA01225, SSRT051030, VIGILANCE-VUL-5173 |
| 05/09/2005 |
Squid : dénis de service
Un attaquant peut provoquer deux dénis de service dans Squid-cache.
#1355, #1368, 20050903-01-U, BUGTRAQ-14731, BUGTRAQ-14761, CAN-2005-2794, CAN-2005-2796, DSA 809-1, FEDORA-2005-851, FEDORA-2005-852, MDKSA-2005:162, RHSA-2005:766-01, SUSE-SA:2005:053, SUSE-SR:2005:021, VIGILANCE-VUL-5172 |
simpleproxy : attaque par format
Un attaquant disposant d'un serveur web peut provoquer une attaque par format dans simpleproxy.
BUGTRAQ-14666, CAN-2005-1857, DSA 786-1, VIGILANCE-VUL-5151 |
| 02/09/2005 |
WebCalendar : exécution de code PHP
Un attaquant peut inclure le script settings.php de WebCalendar pour exécuter des commandes PHP.
BUGTRAQ-14651, CAN-2005-2717, DSA 799-1, VIGILANCE-VUL-5170 |
Affix : exécution de commande
Un attaquant peut exécuter des commandes lors de l'appel au PIN Helper pour accéder à un périphérique Bluetooth.
CAN-2005-2716, DSA 796-1, VIGILANCE-VUL-5169 |
HP ProLiant DL585 : accès distant à la machine
Lorsqu'une machine HP ProLiant DL585 est arrêtée, un attaquant du réseau peut y accéder.
HPSBMA01220, SSRT051005, VIGILANCE-VUL-5168 |
Apache : gestion incorrecte de la directive SSLVerifyClient
Dans certains cas, la directive "SSLVerifyClient require" n'est pas respectée.
20050901-01-U, BUGRAQ-14721, CAN-2005-2700, DSA 805-1, DSA 807-1, FEDORA-2005-848, FEDORA-2005-849, HPSBUX01232, MDKSA-2005:161, RHSA-2005:608-01, RHSA-2005:773-01, SSA:2005-251-02, SSRT051043, SUSE-SA:2005:051, SUSE-SA:2005:052, VIGILANCE-VUL-5167, VU#744929 |
| 01/09/2005 |
OpenSSH : 2 vulnérabilités
Dans certaines configurations, un attaquant peut se connecter à certains ports ou obtenir les informations GSSAPI.
BUGTRAQ-14727, BUGTRAQ-14729, CAN-2005-2797, CAN-2005-2798, FEDORA-2005-858, FEDORA-2005-860, MDKSA-2005:172, RHSA-2005:527-01, VIGILANCE-VUL-5166 |
Noyau Linux : dénis de service de zlib
Un attaquant local peut provoquer 3 dénis de service en utilisant des données compressées.
BUGTRAQ-14614, BUGTRAQ-14719, BUGTRAQ-14720, CAN-2005-2457, CAN-2005-2458, CAN-2005-2459, MDKSA-2005:171, SUSE-SA:2005:050, VIGILANCE-VUL-5165 |
SqWebMail : Cross Site Scripting avec une pièce jointe
Un attaquant peut créer un email possédant une pièce jointe illicite afin de mener une attaque de type Cross Site Scripting.
BUGTRAQ-14650, CAN-2005-2724, DSA 793-1, VIGILANCE-VUL-5164 |
Windows : absence d'affichage des exceptions du firewall
Un attaquant local privilégié peut modifier la base de registres afin que les messages d'exception du firewall n'apparaissent plus.
897663, CAN-2005-2765, VIGILANCE-VUL-5163 |
| 31/08/2005 |
Netware : déni de service de CIFS.NLM
Un attaquant réseau peut employer un mot de passe trop long dans le but stopper le service.
2971821, 2971822, 2971832, CAN-2005-2852, VIGILANCE-VUL-5162 |
pstotext : exécution de code par l'intermédiaire de GhostScript
Lors de l'utilisation de pstotext sur un fichier Postscript illicite, du code peut s'exécuter avec les droits de l'utilisateur.
CAN-2005-2536, DSA 792-1, VIGILANCE-VUL-5161 |
phpLDAPadmin : lecture de fichier et exécution de code
Un attaquant peut employer le script welcome.php de phpLDAPadmin pour lire des fichiers présents sur le système ou exécuter des commandes PHP ou shell.
BUGTRAQ-14695, VIGILANCE-VUL-5160 |
| 30/08/2005 |
phpLDAPadmin : accès anonyme au serveur LDAP
Un attaquant peut employer phpLDAPadmin pour accéder au serveur LDAP.
322423, BUGTRAQ-14694:, CAN-2005-2654, DSA 790-1, VIGILANCE-VUL-5159 |
maildrop : obtention des privilèges du groupe mail
Un attaquant local peut obtenir les droits du groupe mail en utilisant la commande lockmail de maildrop.
BUGTRAQ-14696, CAN-2005-2655, DSA 791-1, VIGILANCE-VUL-5157 |
| 29/08/2005 |
xntpd : démarrage du démon sous un groupe privilégié
Lorsque l'option "-u" est spécifiée, le démon peut démarrer avec un groupe privilégié.
BUGTRAQ-14673, CAN-2005-2496, DSA 801-1, FEDORA-2005-812, MDKSA-2005:156, VIGILANCE-VUL-5156 |
Kismet : multiples vulnérabilités
Plusieurs vulnérabilités de Kismet peuvent permettent à un attaquant du réseau de faire exécuter du code.
CAN-2005-2626, CAN-2005-2627, DSA 788-1, VIGILANCE-VUL-5155 |
Noyau Linux : déni de service par création de policy IPSec
Un attaquant local peut créer des policies IPSec dans le but de mener un déni de service.
BUGTRAQ-14609, CAN-2005-2555, FEDORA-2005-820, FEDORA-2005-821, RHSA-2005:514-01, RHSA-2005:663-01, SUSE-SA:2005:050, VIGILANCE-VUL-5154 |
Sophos AV : buffer overflow à l'aide d'un fichier Visio
Un attaquant peut créer un fichier Visio illicite provoquant l'exécution de code sur l'antivirus.
CAN-2005-2768, VIGILANCE-VUL-5099, VIGILANCE-VUL-5153 |
| 26/08/2005 |
backup-manager : 2 vulnérabilités
Un attaquant local peut accéder aux données sauvegardées et corrompre des fichiers avec backup-manager.
308897, 315582, CAN-2005-1855, CAN-2005-1856, DSA 787-1, VIGILANCE-VUL-5152 |
Gallery : Cross Site Scripting d'une image avec EXIF
Un attaquant peut créer une image contenant des données EXIF conduisant à une attaque Cross Site Scripting.
BUGTRAQ-14668, VIGILANCE-VUL-5150 |
Lm_sensors : corruption de fichier avec un lien symbolique
Un attaquant local peut corrompre un fichier du système lors de l'exécution de pwmconfig de Lm_sensors.
CAN-2005-2672, DSA 814-1, MDKSA-2005:149, VIGILANCE-VUL-5149 |
|
SOLUTIONS
| 10/10/2005 |
Debian : nouveaux paquetages graphviz
> Debian
CAN-2005-2965, DSA 857-1, VIGILANCE-SOL-8952 |
Debian : nouveaux paquetages py2play
> Debian
CAN-2005-2875, DSA 856-1, VIGILANCE-SOL-8951 |
Debian : nouveaux paquetages weex
> Debian
CAN-2005-3150, DSA 855-1, VIGILANCE-SOL-8950 |
Weex : patch
> Unix
CAN-2005-3150, VIGILANCE-SOL-8949 |
Debian 3.1 : nouveaux paquetages tcpdump
> Debian
BUGTRAQ-13380, BUGTRAQ-13389, BUGTRAQ-13390, BUGTRAQ-13392, BUGTRAQ-13906, CAN-2005-1267, CAN-2005-1278, CAN-2005-1279, CAN-2005-1280, CAN-2005-1281, DSA 854-1, VIGILANCE-SOL-8948 |
Debian : nouveaux paquetages ethereal
> Debian
BUGTRAQ-14399, CAN-2005-2360, CAN-2005-2361, CAN-2005-2362, CAN-2005-2363, CAN-2005-2364, CAN-2005-2365, CAN-2005-2366, CAN-2005-2367, DSA 853-1, VIGILANCE-SOL-8947 |
Debian : nouveaux paquetages up-imapproxy
> Debian
CAN-2005-2661, DSA 852-1, VIGILANCE-SOL-8946 |
Debian : nouveaux paquetages openvpn
> Debian
CAN-2005-2531, CAN-2005-2532, CAN-2005-2533, CAN-2005-2534, DSA 851-1, VIGILANCE-SOL-8945 |
Debian 3.0 : nouveaux paquetages tcpdump
> Debian
BUGTRAQ-13380, BUGTRAQ-13389, BUGTRAQ-13390, BUGTRAQ-13392, BUGTRAQ-13906, CAN-2005-1267, CAN-2005-1278, CAN-2005-1279, CAN-2005-1280, CAN-2005-1281, DSA 850-1, VIGILANCE-SOL-8944 |
Debian : nouveaux paquetages shorewall
> Debian
CAN-2005-2317, DSA 849-1, VIGILANCE-SOL-8943 |
Debian : nouveaux paquetages masqmail
> Debian
BUGTRAQ-14890, CAN-2005-2662, CAN-2005-2663, DSA 848-1, VIGILANCE-SOL-8942 |
Debian : nouveaux paquetages dia
> Debian
BUGTRAQ-15000, CAN-2005-2966, DSA 847-1, VIGILANCE-SOL-8941 |
Debian : nouveaux paquetages cpio
> Debian
BUGTRAQ-13159, BUGTRAQ-13291, CAN-2005-1111, CAN-2005-1229, DSA 846-1, VIGILANCE-SOL-8940 |
Zope : hotfix
> Zope
Hotfix 2005-10-09, VIGILANCE-SOL-8939 |
SUSE : nouveaux paquetages RealPlayer
> SuSE
BUGTRAQ-14945, CAN-2005-2710, SUSE-SA:2005:059, VIGILANCE-SOL-8938, VU#361181 |
xine : nouvelle version 1.1.1
> Unix
CAN-2005-2967, VIGILANCE-SOL-8937 |
Fedora : nouveaux paquetages w3c-libwww
> Fedora
FEDORA-2005-952, FEDORA-2005-953, VIGILANCE-SOL-8936 |
Mandriva : nouveaux paquetages webmin
> Mandriva
BUGTRAQ-14889, CAN-2005-3042, MDKSA-2005:176, VIGILANCE-SOL-8935 |
HylaFAX : nouvelle version avec 4.2.2
> Unix
BUGTRAQ-14907, CAN-2005-3069, CAN-2005-3070, VIGILANCE-SOL-8934 |
Mandriva : nouveaux paquetages hylafax
> Mandriva, Mandriva
BUGTRAQ-14907, CAN-2005-3069, CAN-2005-3070, MDKSA-2005:177, VIGILANCE-SOL-8933 |
| 07/10/2005 |
Windows 2000 SP4 : Update Rollup 1
> Windows 2000
CAN-2005-3169, CAN-2005-3170, CAN-2005-3171, CAN-2005-3172, CAN-2005-3173, CAN-2005-3174, CAN-2005-3175, CAN-2005-3176, CAN-2005-3177, VIGILANCE-SOL-8932 |
SUSE : nouveaux paquetages resmgr, liby2util, mediawiki, powersave, bacula, dia
> SuSE
BUGTRAQ-15000, CAN-2005-2966, SUSE-SR:2005:022, VIGILANCE-SOL-8931 |
Mandriva : nouveaux paquetages texinfo
> Mandriva, Mandriva
328365, BUGTRAQ-14854, CAN-2005-3011, MDKSA-2005:175, VIGILANCE-SOL-8930 |
Sun Directory Server 5.2 : patch 4
> Solaris, Sun Directory
BUGTRAQ-15013, VIGILANCE-SOL-8929 |
Mandriva : nouveaux paquetages openssh
> Mandriva
BUGTRAQ-14727, BUGTRAQ-14729, CAN-2005-2797, CAN-2005-2798, MDKSA-2005:172, VIGILANCE-SOL-8928 |
Oracle : solution associée au Security Alert 68
> Oracle AS, Oracle DB
BUGTRAQ-10871, BUGTRAQ-11099, BUGTRAQ-11100, BUGTRAQ-11120, BUGTRAQ-13145, CAN-2004-0637, CAN-2004-0638, CAN-2004-1338, CAN-2004-1339, CAN-2004-1362, CAN-2004-1363, CAN-2004-1364, CAN-2004-1365, CAN-2004-1366, CAN-2004-1367, CAN-2004-1368, CAN-2004-1369, CAN-2004-1370, CAN-2004-1371, CAN-2004-1774, ORACLE068, VIGILANCE-SOL-6615, VU#170830, VU#316206, VU#435974 |
Mandriva : nouveaux paquetages mozilla-thunderbird
> Mandriva
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, BUGTRAQ-15015, CAN-2005-2353, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, MDKSA-2005:174, VIGILANCE-SOL-8927, VU#914681 |
Mandriva : nouveaux paquetages mozilla-firefox
> Mandriva
BUGTRAQ-15015, CAN-2005-2353, MDKSA-2005:173, VIGILANCE-SOL-8926 |
Mozilla : patch pour run-mozilla.sh
> Firefox, Mozilla, Thunderbird
BUGTRAQ-15015, CAN-2005-2353, VIGILANCE-SOL-8925 |
Red Hat Enterprise Linux : nouveaux paquetages thunderbird
> Red Hat
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, RHSA-2005:791-01, VIGILANCE-SOL-8924, VU#914681 |
| 06/10/2005 |
Solaris : patch et solution temporaire pour gzip
> Solaris
101816, 6283819, 6294656, BUGTRAQ-12996, BUGTRAQ-13290, BUGTRAQ-14450, CAN-2005-0953, CAN-2005-0988, CAN-2005-1228, CAN-2005-2475, VIGILANCE-SOL-8480 |
Solaris : patches et solution temporaire pour krb5 et KDC
> Solaris
101809, 101810, BUGTRAQ-14239, BUGTRAQ-14240, CAN-2005-1174, CAN-2005-1175, CAN-2005-1689, VIGILANCE-SOL-8547, VU#259798, VU#623332, VU#885830 |
Windows : solution temporaire pour 802.11
> Windows XP
BUGTRAQ-15008, VIGILANCE-SOL-8923 |
Ruby : nouvelle version 1.8.3 et patches
> Unix
CAN-2005-2337, VIGILANCE-SOL-8922, VU#160012 |
Debian : nouveaux paquetages mason
> Debian
222384, BUGTRAQ-15019, CAN-2005-3118, DSA 845-1, VIGILANCE-SOL-8921 |
HP-UX : version B.2.0.54.02 de Apache
> HP-UX
BUGRAQ-14721, CAN-2005-2700, HPSBUX01232, SSRT051043, VIGILANCE-SOL-8920, VU#744929 |
Slackware : nouveaux paquetages mozilla-thunderbird
> Slackware
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, SSA:2005-278-01, VIGILANCE-SOL-8919, VU#914681 |
| 05/10/2005 |
Red Hat Enterprise Linux 4 : nouveaux paquetages gdb
> Red Hat
BUGTRAQ-13697, CAN-2005-1704, CAN-2005-1705, RHSA-2005:709-01, VIGILANCE-SOL-8918 |
Red Hat Enterprise Linux 4 : nouveaux paquetages mysql
> Red Hat
BUGTRAQ-13660, CAN-2005-1636, RHSA-2005:685-01, VIGILANCE-SOL-8917 |
Red Hat Enterprise Linux 4 : nouveaux paquetages perl
> Red Hat
CAN-2004-0452, CAN-2004-0976, CAN-2005-0448, DSA 620, RHSA-2005:674-01, VIGILANCE-SOL-8916 |
Red Hat Enterprise Linux 4 : nouveaux paquetages binutils
> Red Hat
BUGTRAQ-13697, CAN-2005-1704, CAN-2005-1705, RHSA-2005:673-01, VIGILANCE-SOL-8915 |
Red Hat Enterprise Linux 4 : nouveaux paquetages openssh
> Red Hat
BUGTRAQ-14727, BUGTRAQ-14729, CAN-2005-2797, CAN-2005-2798, RHSA-2005:527-01, VIGILANCE-SOL-8914 |
Red Hat Enterprise Linux 4 : nouveaux paquetages kernel
> Red Hat
BUGTRAQ-13891, BUGTRAQ-13893, BUGTRAQ-13903, BUGTRAQ-13904, BUGTRAQ-14051, BUGTRAQ-14054, BUGTRAQ-14477, BUGTRAQ-14609, BUGTRAQ-14785, BUGTRAQ-14787, CAN-2005-0756, CAN-2005-1761, CAN-2005-1762, CAN-2005-1763, CAN-2005-1764, CAN-2005-1765, CAN-2005-1913, CAN-2005-2098, CAN-2005-2099, CAN-2005-2456, CAN-2005-2490, CAN-2005-2492, CAN-2005-2555, CAN-2005-2801, CAN-2005-2872, CAN-2005-2873, RHSA-2005:514-01, SUSE-SA:2005:029, VIGILANCE-SOL-8913 |
Red Hat Enterprise Linux 4 : nouveaux paquetages net-snmp
> Red Hat
BUGTRAQ-13715, BUGTRAQ-14168, CAN-2005-1740, CAN-2005-2177, RHSA-2005:395-01, VIGILANCE-SOL-8912 |
Red Hat Enterprise Linux 4 : nouveaux paquetages vixie-cron
> Red Hat
BUGTRAQ-13024, CAN-2005-1038, RHSA-2005:361-01, VIGILANCE-SOL-8911 |
Red Hat Enterprise Linux 4 : nouveaux paquetages slocate
> Red Hat
BUGTRAQ-14640, CAN-2005-2499, RHSA-2005:346-01, VIGILANCE-SOL-8910 |
UW-IMAP : nouvelle version imap-2004g
> Unix
BUGTRAQ-15009, CAN-2005-2933, VIGILANCE-SOL-8909 |
Debian : nouveaux paquetages mod-auth-shadow
> Debian
323789, CAN-2005-2963, DSA 844-1, VIGILANCE-SOL-8908 |
mod_auth_shadow : nouvelles versions 1.5 et 2.1
> Apache httpd
323789, CAN-2005-2963, VIGILANCE-SOL-8907 |
Debian : nouveaux paquetages arc
> Debian
CAN-2005-2945, CAN-2005-2992, DSA 843-1, VIGILANCE-SOL-8906 |
Tru64 UNIX : patches pour TCP/IP
> Tru64 UNIX
BUGTRAQ-13124, BUGTRAQ-13215, BUGTRAQ-13367, BUGTRAQ-5683, CA-2001-09, CAN-2001-0328, CAN-2004-0790, CAN-2004-0791, CAN-2004-1060, CAN-2005-0065, CAN-2005-0066, CAN-2005-0067, CAN-2005-0068, CAN-2005-1184, CAN-2005-1192, HP01210, HPSBTU01210, SSRT4743, SSRT4884, VIGILANCE-SOL-8459, VU#222750 |
Debian : nouveaux paquetages mysql
> Debian
BUGTRAQ-14509, CAN-2005-2558, CAN-2005-2572, CAN-2005-2573, DSA 829-1, DSA 831-1, DSA 833-1, VIGILANCE-SOL-8874 |
HP-UX : nouvelle version 1.7.11.00 de Mozilla
> HP-UX
BUGTRAQ-14242, CAN-2005-2260, CAN-2005-2261, CAN-2005-2262, CAN-2005-2263, CAN-2005-2264, CAN-2005-2265, CAN-2005-2266, CAN-2005-2267, CAN-2005-2268, CAN-2005-2269, CAN-2005-2270, HPSBUX01230, SSRT051040, VIGILANCE-SOL-8905, VU#652366, VU#996798 |
HP-UX : nouvelle version 1.7.8.00 de Mozilla
> HP-UX
BUGTRAQ-12131, BUGTRAQ-12881, BUGTRAQ-12884, BUGTRAQ-12885, BUGTRAQ-12988, BUGTRAQ-13208, BUGTRAQ-13211, BUGTRAQ-13216, BUGTRAQ-13228, BUGTRAQ-13229, BUGTRAQ-13230, BUGTRAQ-13231, BUGTRAQ-13232, BUGTRAQ-13233, CAN-2004-1316, CAN-2005-0399, CAN-2005-0401, CAN-2005-0402, CAN-2005-0752, CAN-2005-0989, CAN-2005-1153, CAN-2005-1154, CAN-2005-1155, CAN-2005-1156, CAN-2005-1157, CAN-2005-1158, CAN-2005-1159, CAN-2005-1160, HP01133, VIGILANCE-SOL-8562, VU#519317, VU#557948, VU#973309 |
HP-UX : solution temporaire pour Mozilla
> HP-UX
BUGTRAQ-14784, CAN-2005-2871, HPSBUX01231, SSRT051041, VIGILANCE-SOL-8904, VU#573857 |
| 04/10/2005 |
Debian : nouveaux paquetages egroupware
> Debian
BUGTRAQ-14560, CAN-2005-2498, DSA 842-1, VIGILANCE-SOL-8903 |
Debian : nouveaux paquetages mailutils
> Debian
BUGTRAQ-14794, CAN-2005-2878, DSA 841-1, VIGILANCE-SOL-8902 |
CVS : nouvelle version 1.12.13
> Unix
BUGTRAQ-11051, BUGTRAQ-14162, CAN-2004-0797, CAN-2005-2096, VIGILANCE-SOL-8901, VU#238678, VU#680620 |
Debian : nouveaux paquetages apachetop
> Debian
CAN-2005-2660, DSA 839-1, VIGILANCE-SOL-8900 |
ApacheTop : patch
> Unix
CAN-2005-2660, VIGILANCE-SOL-8899 |
Noyau Linux : patch pour USB
> Linux
CAN-2005-3055, VIGILANCE-SOL-8898 |
Noyau Linux : patch pour sys_set_mempolicy
> Linux
CAN-2005-3053, VIGILANCE-SOL-8897 |
Noyau Linux : version 2.6.13.2
> Linux
CAN-2005-3044, VIGILANCE-SOL-8896 |
Noyau Linux : version 2.6.12
> Linux
CAN-2005-2872, CAN-2005-2873, VIGILANCE-SOL-8895 |
Mandriva : nouveaux paquetages kernel
> Mandriva, Mandriva
BUGTRAQ-14477, BUGTRAQ-14614, BUGTRAQ-14719, BUGTRAQ-14720, BUGTRAQ-14785, CAN-2005-2456, CAN-2005-2457, CAN-2005-2458, CAN-2005-2459, CAN-2005-2490, CAN-2005-2801, CAN-2005-2872, CAN-2005-2873, MDKSA-2005:171, VIGILANCE-SOL-8894 |
Openview NNM : patches et solution temporaire
> Openview
BUGTRAQ-14662, CAN-2005-2773, HPSBMA01224, Portcullis Security Advisory 05-014, SSRT051023, VIGILANCE-SOL-8735 |
OpenView ECS : solution temporaire
> Openview
BUGTRAQ-14737, HPSBMA01225, SSRT051030, VIGILANCE-SOL-8734 |
Debian : nouveaux paquetages drupal
> Debian
BUGTRAQ-14560, CAN-2005-2498, DSA 840-1, VIGILANCE-SOL-8893 |
| 03/10/2005 |
Debian : nouveaux paquetages prozilla
> Debian
BUGTRAQ-14993, CAN-2005-2961, VIGILANCE-SOL-8892 |
AIX : APAR pour tcpdump
> AIX
BUGTRAQ-13380, BUGTRAQ-13389, BUGTRAQ-13390, BUGTRAQ-13392, BUGTRAQ-13906, CAN-2005-1267, CAN-2005-1278, CAN-2005-1279, CAN-2005-1280, CAN-2005-1281, IY77141, VIGILANCE-SOL-8891 |
Debian : nouveaux paquetages cfengine2
> Debian
BUGTRAQ-14994, CAN-2005-2960, DSA 836-1, VIGILANCE-SOL-8890 |
Debian : nouveaux paquetages cfengine
> Debian
BUGTRAQ-14994, CAN-2005-2960, DSA 835-1, VIGILANCE-SOL-8889 |
Fedora : nouveaux paquetages abiword
> Fedora
BUGTRAQ-14971, CAN-2005-2964, FEDORA-2005-955, VIGILANCE-SOL-8888 |
AbiWord : nouvelle version 2.2.10
> Unix
BUGTRAQ-14971, CAN-2005-2964, VIGILANCE-SOL-8887 |
ZoneAlarm : version Pro 5.5 et 6.0
> ZoneAlarm
BUGTRAQ-14966, VIGILANCE-SOL-8886 |
RealPlayer, Helix Player : nouvelle version 10.0.6
> Unix
BUGTRAQ-14945, CAN-2005-2710, VIGILANCE-SOL-8885, VU#361181 |
Debian : nouveaux paquetages mozilla-firefox
> Debian
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, DSA 837-1, DSA 838-1, VIGILANCE-SOL-8884, VU#914681 |
Fedora : nouveaux paquetages thunderbird
> Fedora
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, FEDORA-2005-962, FEDORA-2005-963, VIGILANCE-SOL-8883, VU#914681 |
Thunderbird : nouvelle version 1.0.7
> Thunderbird
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, VIGILANCE-SOL-8882, VU#914681 |
| 30/09/2005 |
SUSE : nouveaux paquetages storeBackup, squid, mysql, util-linux, OpenOffice_org, mediawiki
> SuSE
#1355, #1368, BUGTRAQ-13092, BUGTRAQ-14509, BUGTRAQ-14731, BUGTRAQ-14761, BUGTRAQ-14816, CAN-2005-0941, CAN-2005-2558, CAN-2005-2572, CAN-2005-2573, CAN-2005-2794, CAN-2005-2796, CAN-2005-2876, SUSE-SR:2005:021, VIGILANCE-SOL-8880 |
SUSE : nouveaux paquetages MozillaFirefox, mozilla, epiphany, galeon
> SuSE
BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, SUSE-SA:2005:058, VIGILANCE-SOL-8879, VU#914681 |
Debian : nouveaux paquetages squid
> Debian
#1355, #1368, BUGTRAQ-14731, BUGTRAQ-14761, CAN-2005-2794, CAN-2005-2796, DSA 809-1, VIGILANCE-SOL-8786 |
Debian : nouveaux paquetages squid
> Debian
BUGTRAQ-14977, CAN-2005-2917, DSA 828-1, VIGILANCE-SOL-8878 |
Debian : nouveaux paquetages helix-player
> Debian
BUGTRAQ-14073, BUGTRAQ-14945, CAN-2005-1766, CAN-2005-2052, CAN-2005-2055, CAN-2005-2710, DSA 826-1, VIGILANCE-SOL-8877, VU#361181 |
Debian : nouveaux paquetages loop-aes-utils
> Debian
BUGTRAQ-14816, CAN-2005-2876, DSA 825-1, VIGILANCE-SOL-8876 |
Debian : nouveaux paquetages ntlmaps
> Debian
BUGTRAQ-14979, CAN-2005-2962, DSA 830-1, VIGILANCE-SOL-8875 |
| 29/09/2005 |
SGI ProPack : nouveaux paquetages mozilla et squid
> ProPack
#1355, #1368, 20050903-01-U, BUGTRAQ-14731, BUGTRAQ-14761, BUGTRAQ-14888, BUGTRAQ-14916, BUGTRAQ-14917, BUGTRAQ-14918, BUGTRAQ-14919, BUGTRAQ-14920, BUGTRAQ-14921, BUGTRAQ-14923, BUGTRAQ-14924, CAN-2005-2701, CAN-2005-2702, CAN-2005-2703, CAN-2005-2704, CAN-2005-2705, CAN-2005-2706, CAN-2005-2707, CAN-2005-2794, CAN-2005-2796, CAN-2005-2871, CAN-2005-2968, CAN-2005-3089, VIGILANCE-SOL-8862, VU#914681 |
Debian : nouveaux paquetages gtkdiskfree
> Debian
BUGTRAQ-14849, CAN-2005-2918, DSA 822-1, VIGILANCE-SOL-8873 |
Debian : nouveaux paquetages clamav
> Debian
BUGTRAQ-14866, BUGTRAQ-14867, CAN-2005-2919, CAN-2005-2920, DSA 824-1, VIGILANCE-SOL-8872 |
Debian : nouveaux paquetages zsync
> Debian
BUGTRAQ-14162, BUGTRAQ-14340, CAN-2005-1849, CAN-2005-2096, DSA 763, DSA 797-1, VIGILANCE-SOL-8720, VU#680620 |
Debian : nouveaux paquetages util-linux
> Debian
BUGTRAQ-14816, CAN-2005-2876, DSA 823-1, VIGILANCE-SOL-8871 |
| 28/09/2005 |
OpenSSH : version 3.8 et supérieures
> OpenSSH
BUGTRAQ-14963, CAN-2004-2069, VIGILANCE-SOL-8870 |
Red Hat Enterprise Linux 3 : nouveaux paquetages kernel
> Red Hat
BUGTRAQ-10141, BUGTRAQ-10143, BUGTRAQ-10151, BUGTRAQ-10152, BUGTRAQ-10201, BUGTRAQ-10210, BUGTRAQ-10211, BUGTRAQ-11936, BUGTRAQ-12195, BUGTRAQ-12197, BUGTRAQ-12239, BUGTRAQ-12816, BUGTRAQ-12837, BUGTRAQ-12932, BUGTRAQ-13651, BUGTRAQ-13891, BUGTRAQ-13893, BUGTRAQ-13895, BUGTRAQ-13903, BUGTRAQ-13904, BUGTRAQ-14051, BUGTRAQ-14054, BUGTRAQ-14205, BUGTRAQ-14477, BUGTRAQ-14609, BUGTRAQ-14785, CAN-2004-0003, CAN-2004-0010, CAN-2004-0109, CAN-2004-0133, CAN-2004-0177, CAN-2004-0178, CAN-2004-0181, CAN-2004-0228, CAN-2004-1056, CAN-2005-0124, CAN-2005-0136, CAN-2005-0179, CAN-2005-0209, CAN-2005-0210, CAN-2005-0400, CAN-2005-0504, CAN-2005-0756, CAN-2005-0815, CAN-2005-1264, CAN-2005-1589, CAN-2005-1761, CAN-2005-1762, CAN-2005-1763, CAN-2005-1764, CAN-2005-1765, CAN-2005-1768, CAN-2005-1913, CAN-2005-2456, CAN-2005-2490, CAN-2005-2555, RHSA-2005:663-01, SUSE-SA:2005:029, VIGILANCE-SOL-8869 |
Red Hat Enterprise Linux 3 : nouveaux paquetages binutils
> Red Hat
BUGTRAQ-13697, CAN-2005-1704, CAN-2005-1705, RHSA-2005:659-01, VIGILANCE-SOL-8868 |
Red Hat Enterprise Linux 3 : nouveaux paquetages openssh
> Red Hat
BUGTRAQ-14963, CAN-2004-2069, RHSA-2005:550-01, VIGILANCE-SOL-8867 |
Red Hat Enterprise Linux 3 : nouveaux paquetages net-snmp
> Red Hat
BUGTRAQ-13715, BUGTRAQ-14168, CAN-2005-1740, CAN-2005-2177, RHSA-2005:373-01, VIGILANCE-SOL-8866 |
Red Hat Enterprise Linux 3 : nouveaux paquetages slocate
> Red Hat
BUGTRAQ-14640, CAN-2005-2499, RHSA-2005:345-02, VIGILANCE-SOL-8865 |
Red Hat Enterprise Linux 3 : nouveaux paquetages ghostscript
> Red Hat
BUGTRAQ-12327, RHSA-2005:081-01, VIGILANCE-SOL-8864 |
AIX : APAR pour getconf
> AIX
BUGTRAQ-14959, CAN-2005-3060, IY73814, IY73850, VIGILANCE-SOL-8863, VU#602300 |
Debian : nouveaux paquetages python2.3
> Debian
BUGTRAQ-14620, CAN-2005-2491, DSA 821-1, VIGILANCE-SOL-8861 |
|
ACTUALITÉS
| 27/09/2005 |
Ver Mydoom, Novarg
> virus |
| 21/09/2005 |
Ver Chod, Chode, NoChod
> virus |
Ver Ahker, Anker
> virus |
| 16/09/2005 |
Ver Kelvir
> virus |
| 15/09/2005 |
Ver Esbot
> virus |
| 14/09/2005 |
Ver Bobax
> virus |
| 12/09/2005 |
Ver IRCBot
> virus |
Ver Lebreat, Breatle, Reatle
> virus |
| 09/09/2005 |
Ver Lewor
> virus |
| 18/08/2005 |
Ver Tpbot
> virus |
| 05/08/2005 |
Virus Damon, Modan, Danom
> virus |
| 01/08/2005 |
Ver Bratle
> virus |
| 31/07/2005 |
Ver Incef
> virus |
| 29/07/2005 |
Ver Xipi
> virus |
| 15/07/2005 |
Ver FlyVB
> virus |
| 13/07/2005 |
Ver Gael, Tenga, Licum
> virus |
| 11/07/2005 |
Ver Rants, Fatso
> virus |
| 20/05/2005 |
Ver Oscabot
> virus |
|