Accueil Vigil@nce
Présentation du service
Espace abonnés
Hier, il fallait protéger vos machines contre ces vulnérabilités en appliquant ces solutions. Et aujourd'hui ?
VULNÉRABILITÉS
Domino : Cross Site Scripting de BaseTarget et Src
Un attaquant peut employer les paramètres BaseTarget et Src pour mener une attaque de type Cross Site Scripting.
CUPS : déni de service avec une requête IPP
Un attaquant peut envoyer une requête IPP contenant /.. pour provoquer une boucle infinie dans CUPS.
Java System AS : obtention du contenu de fichier jar
Un attaquant peut obtenir le contenu de fichiers jar.
common-lisp-controller : exécution de code précompilé
Un attaquant local peut mettre en cache un code compilé, afin que les utilisateurs l'exécutent.
Enigmail : chiffrement pour un destinataire non spécifié
Lorsque le trousseau de clés de l'utilisateur contient une clé avec un uid vide, cette clé est sélectionnée pour chiffrer le message.
util-linux : accroissement de privilèges avec umount
Un attaquant peut monter un périphérique, possédant par exemple des programmes suid, afin d'accroître ses privilèges.
SOLUTIONS
Debian : nouveaux paquetages centericq
>
Debian
Red Hat Enterprise Linux 3 : nouveaux paquetages XFree86
>
Red Hat
Red Hat Enterprise Linux : nouveaux paquetages squid
>
Red Hat
Red Hat Linux, Fedora Core : nouveaux paquetages mozilla, epiphany et devhelp
>
Fedora, Red Hat
Fedora Core : nouveaux paquetages zlib
>
Fedora
Red Hat Linux, Fedora Core : nouveaux paquetages squirrelmail
>
Fedora, Red Hat
Red Hat Linux, Fedora Core : nouveaux paquetages cups
>
Fedora, Red Hat
Fedora : nouveaux paquetages util-linux
>
Fedora
CUPS : nouvelle version 1.1.23
>
Unix
ACTUALITÉS
Ver Zotob
>
virus
Ver Rbot
>
virus
Ver Mytob
>
virus
Ver Esbot
>
virus
Ver Kelvir
>
virus
Ver Bagle, Beagle
>
virus
Ver Bobax
>
virus
Ver SdBot
>
virus
Ver Chod, Chode, NoChod
>
virus
Ver IRCBot
>
virus
Copyright 1999-2005
Vigil@nce
. Vigil@nce est une marque de
SILICOMP-AQL
. Tous droits réservés.
Sur le même sujet
Vigil@nce - SILICOMP-AQL
Vigil@nce - SILICOMP-AQL
Vigil@nce - SILICOMP-AQL
Vigil@nce - SILICOMP-AQL
Vigil@nce AQL - Vigilance AQL : Veille sur les vulnérabilités informatiques
Vigil@nce AQL - Vigilance AQL : Veille sur les vulnérabilités informatiques
Vigil@nce AQL - Vigilance AQL : Veille sur les vulnérabilités informatiques
Vigil@nce AQL - Vigilance AQL : Veille sur les vulnérabilités informatiques
Veille sur les vulnérabilités (Vigilance) : système informatique, sécuité inte
Vigil@nce : vulnérabilités, solutions et virus
Vigil@nce AQL - Vigilance AQL : Veille sur les vulnérabilités informatiques
Vigil@nce - SILICOMP-AQL
Ailleurs sur le site
L'Activité Sécurité : ITSEC, internet, veille, cryptographie, chiffrement
Sécurité des systèmes d'informations
Alliance Qualité Logiciel - Sécurité des Systèmes d'Information : Les composan
Alliance Qualité Logiciel - Sécurité des Systèmes d'Information : Les prestati