Notre philosophie

DRASTIC apporte des solutions sur-mesures et optimales en sécurité informatique pour une maîtrise complète du temps, des résultats et du coût.

Dernières vulnérabilités

Syndiquer le contenu
Ce flux RSS permet de suivre les vulnérabilités publiques de Vigil@nce.
Updated: il y a 15 min 44 sec

Vigil@nce - phpMyAdmin : Cross Site Scripting de setup.php

lun, 30/08/2010 - 17:20
Un attaquant peut employer les paramètres du script setup.php pour injecter du code HTML dans phpMyAdmin.

Vigil@nce - phpMyAdmin : multiples Cross Site Scripting

lun, 30/08/2010 - 16:52
Un attaquant peut employer plusieurs fonctionnalités pour provoquer plusieurs Cross Site Scripting dans phpMyAdmin.

Vigil@nce - Novell iPrint Client : buffer overflow de op-client-interface-version

lun, 30/08/2010 - 15:33
Un attaquant peut utiliser l'opération "op-client-interface-version" avec un type de retour "url" et un paramètre "call-back-url" très long pour créer un débordement de buffer sur la machine client.

Vigil@nce - Noyau Linux : buffer overflow de bcm_tx_setup et bcm_rx_setup

lun, 30/08/2010 - 11:22
Un attaquant peut provoquer un buffer overflow via CAN BCM afin d'élever ses privilèges ou d'exécuter du code.

Vigil@nce - libpng : deux vulnérabilités

sam, 28/08/2010 - 16:00
Un attaquant peut inviter la victime à consulter une image PNG illicite, afin de mener un déni de service ou de faire exécuter du code dans les applications liées à libpng.

Vigil@nce - NetBSD : fuite de mémoire via venus_ioctl et coda_ioctl

sam, 28/08/2010 - 10:00
Un attaquant peut utiliser les ioctl CODA afin de lire des données du noyau.

Vigil@nce - QEMU-KVM : déni de service via le pilote graphique QXL

ven, 27/08/2010 - 15:49
Un attaquant privilégié dans un système invité peut utiliser le pilote graphique QXL afin de provoquer un déni de service ou d'exécuter du code.

Vigil@nce - IBM Tivoli Storage Manager FastBack : multiples vulnérabilités

ven, 27/08/2010 - 09:24
Plusieurs vulnérabilités ont été annoncées dans IBM Tivoli Storage Manager FastBack.

Vigil@nce - PHP : buffer overflow de ibase_gen_id

jeu, 26/08/2010 - 17:27
Un attaquant peut créer un script PHP employant ibase_gen_id() afin de faire exécuter du code.

Vigil@nce - Squid : déni de service via DNS

jeu, 26/08/2010 - 11:25
Un attaquant peut envoyer des paquets DNS avec le flag TC, afin de stopper le proxy Squid.

Vigil@nce - Noyau linux : exécution de code via stack overflow

mer, 25/08/2010 - 18:19
Un attaquant peut provoquer un stack overflow afin d'exécuter du code ou d'élever ces privilèges.

Vigil@nce - Noyau Linux : contournement accès xattr JFS

mer, 25/08/2010 - 14:58
Un attaquant peut accéder à des attributs étendus sans en avoir les permissions en utilisant le namespace os2.

Vigil@nce - Windows : déni de service via Ipv4SetEchoRequestCreate

mer, 25/08/2010 - 12:03
Un attaquant peut interrompre l'envoi d'une requête ICMP ECHO afin de stopper le noyau.

Vigil@nce - Blue Coat ProxySG : élévation de privilèges

mer, 25/08/2010 - 10:10
Un administrateur restreint peut exécuter n'importe quelle commande administrative via HTTPS.

Vigil@nce - Noyau Linux : fuite de mémoire via drm_ioctl

mar, 24/08/2010 - 14:14
Un attaquant peut utiliser les ioctl DRM_I810_xxx afin de lire des données du noyau.

Vigil@nce - Noyau Linux : lecture de données via un filehandle XFS invalide

mar, 24/08/2010 - 09:29
Un attaquant peut lire des données via un filehandle XFS invalide.

Vigil@nce - Trend Micro InterScan Web Security : cinq vulnérabilités

lun, 23/08/2010 - 18:14
Cinq vulnérabilités de Trend Micro InterScan Web Security Virtual Appliance permettent à un attaquant de lire/modifier des informations ou d'exécuter du code.

Vigil@nce - Opera : dix vulnérabilités

sam, 21/08/2010 - 13:50
Un attaquant peut inviter la victime à consulter un site illicite avec Opera, afin de faire exécuter du code sur sa machine.

Vigil@nce - Noyau Linux : fuite de mémoire via Net Scheduler

sam, 21/08/2010 - 11:14
Un attaquant peut utiliser les fonctions tcf_*_dump() afin de lire des données du noyau.

Vigil@nce - Spring Framework : exécution de code

sam, 21/08/2010 - 09:39
Un attaquant peut employer une url illicite, afin de forcer le Spring Framework à charger un fichier JAR contenant du code à exécuter.