Clicky

AQL
Vigil@nce
 
   Accueil Vigil@nce RSS
  Présentation du service     Espace abonnés  
EN

Hier, il fallait protéger vos machines contre ces vulnérabilités en appliquant ces solutions. Et aujourd'hui ?
VULNÉRABILITÉS
Domino : Cross Site Scripting de BaseTarget et Src
Un attaquant peut employer les paramètres BaseTarget et Src pour mener une attaque de type Cross Site Scripting.
CUPS : déni de service avec une requête IPP
Un attaquant peut envoyer une requête IPP contenant /.. pour provoquer une boucle infinie dans CUPS.
Java System AS : obtention du contenu de fichier jar
Un attaquant peut obtenir le contenu de fichiers jar.
common-lisp-controller : exécution de code précompilé
Un attaquant local peut mettre en cache un code compilé, afin que les utilisateurs l'exécutent.
Enigmail : chiffrement pour un destinataire non spécifié
Lorsque le trousseau de clés de l'utilisateur contient une clé avec un uid vide, cette clé est sélectionnée pour chiffrer le message.
util-linux : accroissement de privilèges avec umount
Un attaquant peut monter un périphérique, possédant par exemple des programmes suid, afin d'accroître ses privilèges.
SOLUTIONS
Debian : nouveaux paquetages centericq
> Debian
Red Hat Enterprise Linux 3 : nouveaux paquetages XFree86
> Red Hat
Red Hat Enterprise Linux : nouveaux paquetages squid
> Red Hat
Red Hat Linux, Fedora Core : nouveaux paquetages mozilla, epiphany et devhelp
> Fedora, Red Hat
Fedora Core : nouveaux paquetages zlib
> Fedora
Red Hat Linux, Fedora Core : nouveaux paquetages squirrelmail
> Fedora, Red Hat
Red Hat Linux, Fedora Core : nouveaux paquetages cups
> Fedora, Red Hat
Fedora : nouveaux paquetages util-linux
> Fedora
CUPS : nouvelle version 1.1.23
> Unix
ACTUALITÉS
Ver Zotob
> virus
Ver Rbot
> virus
Ver Mytob
> virus
Ver Esbot
> virus
Ver Kelvir
> virus
Ver Bagle, Beagle
> virus
Ver Bobax
> virus
Ver SdBot
> virus
Ver Chod, Chode, NoChod
> virus
Ver IRCBot
> virus

Copyright 1999-2005 Vigil@nce. Vigil@nce est une marque de SILICOMP-AQL. Tous droits réservés.

Sur le même sujet

Ailleurs sur le site