Notre philosophie

DRASTIC apporte des solutions sur-mesures et optimales en sécurité informatique pour une maîtrise complète du temps, des résultats et du coût.

Dernières vulnérabilités

Syndiquer le contenu
Ce flux RSS permet de suivre les vulnérabilités publiques de Vigil@nce.
Updated: il y a 22 min 48 sec

Vigil@nce - Windows, IE : exécution de commande via hcp

mar, 10/08/2010 - 12:54
Un attaquant peut inviter la victime à visiter une page web appelant le Windows Help Centre, afin de faire exécuter une commande sur sa machine.

Vigil@nce - Cisco Unified Contact Center Express : deux vulnérabilités

lun, 09/08/2010 - 18:25
Un attaquant peut mener un déni de service ou lire un fichier via Cisco Unified Contact Center Express.

Vigil@nce - OpenView NNM : exécution de code

lun, 09/08/2010 - 11:19
Deux vulnérabilités de HP OpenView Network Node Manager permettent à un attaquant distant de faire exécuter du code.

Vigil@nce - Noyau Linux : accès fichier via CIFS DNS resolver

lun, 09/08/2010 - 10:58
Un attaquant local peut modifier son keyring, afin de forcer le client CIFS du noyau Linux à se connecter sur un serveur CIFS/SMB illicite.

Vigil@nce - Microsoft SharePoint, InfoPath : trois vulnérabilités

lun, 09/08/2010 - 08:59
Trois vulnérabilités de Microsoft SharePoint et InfoPath permettent à un attaquant de mener un Cross Site Scripting, d'obtenir des informations, ou de mener un déni de service.

Vigil@nce - Excel : exécution de code

lun, 09/08/2010 - 08:47
Un attaquant peut inviter la victime à ouvrir un document Excel illicite, afin de faire exécuter du code sur sa machine.

Vigil@nce - Excel, PowerPoint, Publisher, Visio, Word : exécution de code via COM

lun, 09/08/2010 - 08:08
Un attaquant peut inviter la victime à ouvrir un document Office illicite, afin de faire exécuter du code sur sa machine.

Vigil@nce - Wireshark 1.2 : quatre vulnérabilités

ven, 06/08/2010 - 11:12
Plusieurs vulnérabilités de Wireshark permettent à un attaquant distant de mener un déni de service ou de faire exécuter du code.

Vigil@nce - Wireshark 1.0 : deux vulnérabilités

ven, 06/08/2010 - 11:10
Plusieurs vulnérabilités de Wireshark permettent à un attaquant distant de mener un déni de service ou de faire exécuter du code.

Vigil@nce - SPIP : Cross Site Scripting de informer_auteur

ven, 06/08/2010 - 10:04
Un attaquant peut provoquer un Cross Site Scripting dans la page SPIP informer_auteur, afin de faire exécuter du code JavaScript dans le contexte du navigateur web des visiteurs.

Vigil@nce - Noyau Linux : déni de service via led_proc_write

mer, 04/08/2010 - 15:43
Sur un système PA RISC, un attaquant local peut accéder à /proc/pdc/led, afin de stopper le noyau.

Vigil@nce - socat : buffer overflow des paramètres

mer, 04/08/2010 - 13:00
Lorsqu'un attaquant peut injecter des longs paramètres sur la ligne de commande socat, il peut faire exécuter du code avec les privilèges de l'utilisateur.

Vigil@nce - OpenOffice.org : deux vulnérabilités

mer, 04/08/2010 - 12:54
Un attaquant peut inviter la victime à ouvrir un document illicite avec OpenOffice.org, afin de faire exécuter du code sur sa machine.

Vigil@nce - Tivoli Storage Manager : vulnérabilités de DB2

mar, 03/08/2010 - 14:56
Quatre vulnérabilités d'IBM DB2 affectent IBM Tivoli Storage Manager Server.

Vigil@nce - Nessus : vulnérabilités de Web Server

mar, 03/08/2010 - 14:31
Un attaquant peut mener un Cross Site Scripting et obtenir la version de Nessus Web Server.

Vigil@nce - Noyau Linux : déni de service via GFS2 rename

mar, 03/08/2010 - 10:21
Un attaquant local peut renommer un fichier sur GFS2, afin de stopper le système.

Vigil@nce - Apache httpd : déni de service de mod_cache et mod_dav

lun, 02/08/2010 - 10:08
Un attaquant peut employer un uri spécial, afin de provoquer un déni de service dans mod_cache et mod_dav.

Vigil@nce - Apache httpd : lecture de données via mod_proxy

sam, 31/07/2010 - 17:25
Lorsque mod_proxy est installé sur Unix, un attaquant peut obtenir des documents appartenant à la session d'un autre utilisateur.

Vigil@nce - SAP NetWeaver : Cross Site Scripting de SLD

ven, 30/07/2010 - 17:17
Un attaquant peut provoquer deux Cross Site Scripting dans SAP NetWaver SLD, afin de faire exécuter du script dans le contexte web d'un utilisateur visitant le site.

Vigil@nce - JBoss : élévation de privilèges via ESB

ven, 30/07/2010 - 15:54
Dans certains cas, les données d'un service utilisant le composant ESB peuvent être traitées avec des privilèges incorrects.