Notre philosophie

DRASTIC apporte des solutions sur-mesures et optimales en sécurité informatique pour une maîtrise complète du temps, des résultats et du coût.

Dernières vulnérabilités

Syndiquer le contenu
Ce flux RSS permet de suivre les vulnérabilités publiques de Vigil@nce.
Updated: il y a 29 min 46 sec

OpenSSL : buffer overflow via bn_wexpand

lun, 15/03/2010 - 12:32
La bibliothèque OpenSSL ne vérifie pas le code de retour de la fonction bn_wexpand(), ce qui peut provoquer un déni de service ou l'exécution de code.

FreeBSD, NetBSD, OpenBSD : déni de service de ftpd

lun, 15/03/2010 - 10:23
Un attaquant peut employer la commande LIST, afin de forcer ftpd à déréférencer un pointeur NULL, ce qui le stoppe.

TYPO3 : authentification via OpenID

dim, 14/03/2010 - 14:35
Un attaquant, connaissant l'identité OpenID d'un utilisateur de TYPO3, peut s'authentifier sous son compte.

Sun Identity Manager : élévation de privilèges

sam, 13/03/2010 - 17:45
Un attaquant local ou distant peut obtenir les privilèges administrateur via Sun Identity Manager.

Oracle WebLogic : multiples vulnérabilités de janvier 2010

sam, 13/03/2010 - 14:02
Plusieurs vulnérabilités de WebLogic sont corrigées dans le CPU de janvier 2010.

Oracle Application Server : multiples vulnérabilités de janvier 2010

sam, 13/03/2010 - 13:59
Plusieurs vulnérabilités d'Oracle Application Server sont corrigées dans le CPU de janvier 2010.

MIT krb5 : débordement d'entier de AES et RC4

sam, 13/03/2010 - 12:01
Un attaquant peut envoyer une requête illicite vers MIT krb5, afin de stopper le KDC, et éventuellement de faire exécuter du code.

Noyau Linux : déni de service via GFS

sam, 13/03/2010 - 11:22
Un attaquant local peut verrouiller un fichier sur un système GFS, afin de stopper le noyau.

CA SiteMinder : Cross Site Scripting via WebWorks Help

ven, 12/03/2010 - 12:20
Un attaquant peut employer l'aide WebWorks afin de provoquer un Cross Site Scripting dans CA SiteMinder.

Adobe Flash : lecture de fichiers

jeu, 11/03/2010 - 15:42
Un attaquant peut créer une application Flash illicite, qui indique des fragments de fichiers à un partage CIFS/SMB.

CUPS : élévation de privilèges via lppasswd

jeu, 11/03/2010 - 15:14
Un attaquant local peut modifier la variable d'environnement LOCALEDIR, afin de provoquer une attaque par format dans lppasswd, conduisant à l'exécution de code privilégié.

OpenSSL : déni de service via Kerberos

jeu, 11/03/2010 - 14:13
Lorsque OpenSSL supporte l'échange de clé Kerberos, et si l'application serveur est dans une prison chroot, un attaquant peut envoyer un message ClientHello spécial, afin de stopper l'application.

PostgreSQL : déni de service via JOIN

jeu, 11/03/2010 - 14:06
Un attaquant authentifié peut créer une requête contenant de nombreux JOINs, afin de stopper PostgreSQL.

Cisco Unified Communications Manager : dénis de service

mer, 10/03/2010 - 18:04
Un attaquant peut employer des messages SCCP, SIP ou CIT, afin de mener des dénis de service sur Cisco Unified Communications Manager.

Apache httpd : obtention d'information via SubRequest

mer, 10/03/2010 - 17:19
Lorsque Apache httpd utilise une SubRequest et un MPM multi-threadé, les données d'une session peuvent être retournées à un autre utilisateur.

Noyau Linux : déni de service via NFS

mer, 10/03/2010 - 15:05
Un attaquant peut tronquer un fichier NFS, afin de stopper le noyau, et éventuellement de faire exécuter du code.

libpng : déni de service durant la décompression

mer, 10/03/2010 - 10:59
Un attaquant peut créer une image extrêmement compressée, et inviter la victime à l'ouvrir avec libpng, afin de provoquer un déni de service sur sa machine.

Apache httpd : dénis de service de modules

mer, 10/03/2010 - 10:16
Un attaquant peut provoquer un déni de service dans les modules mod_proxy_ajp et mod_isapi de Apache httpd.

Lotus Domino : Cross Site Scripting de l'aide

mar, 09/03/2010 - 16:54
Un attaquant peut inviter la victime à consulter une url illicite, afin de faire exécuter du code JavaScript dans le contexte du serveur Lotus Domino.

Opera : deux vulnérabilités

mar, 09/03/2010 - 14:44
Deux vulnérabilités ont été annoncées dans Opera, dont l'une permet d'injecter des données dans une session TLS.