Clicky

AQL
Vigil@nce
 
   Accueil Vigil@nce RSS
  Présentation du service     Espace abonnés  
EN

Hier, il fallait protéger vos machines contre ces vulnérabilités en appliquant ces solutions. Et aujourd'hui ?
VULNÉRABILITÉS
Domino : Cross Site Scripting de BaseTarget et Src
Un attaquant peut employer les paramètres BaseTarget et Src pour mener une attaque de type Cross Site Scripting.
CUPS : déni de service avec une requête IPP
Un attaquant peut envoyer une requête IPP contenant /.. pour provoquer une boucle infinie dans CUPS.
Java System AS : obtention du contenu de fichier jar
Un attaquant peut obtenir le contenu de fichiers jar.
common-lisp-controller : exécution de code précompilé
Un attaquant local peut mettre en cache un code compilé, afin que les utilisateurs l'exécutent.
Enigmail : chiffrement pour un destinataire non spécifié
Lorsque le trousseau de clés de l'utilisateur contient une clé avec un uid vide, cette clé est sélectionnée pour chiffrer le message.
util-linux : accroissement de privilèges avec umount
Un attaquant peut monter un périphérique, possédant par exemple des programmes suid, afin d'accroître ses privilèges.
SOLUTIONS
Debian : nouveaux paquetages centericq
Debian
Red Hat Enterprise Linux 3 : nouveaux paquetages XFree86
Red Hat
Red Hat Enterprise Linux : nouveaux paquetages squid
Red Hat
Red Hat Linux, Fedora Core : nouveaux paquetages mozilla, epiphany et devhelp
Fedora, Red Hat
Fedora Core : nouveaux paquetages zlib
Fedora
Red Hat Linux, Fedora Core : nouveaux paquetages squirrelmail
Fedora, Red Hat
Red Hat Linux, Fedora Core : nouveaux paquetages cups
Fedora, Red Hat
Fedora : nouveaux paquetages util-linux
Fedora
CUPS : nouvelle version 1.1.23
Unix
ACTUALITÉS
Ver Zotob
virus
Ver Rbot
virus
Ver Mytob
virus
Ver Esbot
virus
Ver Kelvir
virus
Ver Bagle, Beagle
virus
Ver Bobax
virus
Ver SdBot
virus
Ver Chod, Chode, NoChod
virus
Ver IRCBot
virus

Copyright 1999-2005 Vigil@nce. Vigil@nce est une marque de SILICOMP-AQL. Tous droits réservés.

Sur le même sujet

Ailleurs sur le site