French Security Incident Response Team

Termes et NomenclatureDéfinition des niveaux de risquesConfidentialité et Charte de confianceService FrSIRT VNS

FrSIRT - Sécurité Informatique et Vulnérabilités   

      

   français Français   anglais English

 
Veille en vulnérabilités
Codes D'exploitation (Exploits) Privés
FrSIRT Partenariat Technologique Sécurité et OEM/ODM
Demande d'informations
Période d'essai gratuite
 

Bulletins et avis de vulnérabilités
Bulletins de sécurité et avis de vulnérabilités Linux
Virus & AlertesMenaces en temps réel / Blog Sécurité Informatique
Attaques Zero-day (0-jour)
Rechercher une vulnérabilité
 

Déclarer un incident de sécurité
Mailing liste Newsletter Sécurité informatique
 

A propos de FrSIRT / ADConsulting
Nos Clients & RéférencesFrSIRT Dans la presse
Espace Annonceurs
Offre d'emploi et stage Sécurité Informatique
Nous contacter
   Adobe Corrige Plusieurs Vulnérabilités Critiques     Microsoft Publie un Correctif de Sécurité Hors Cycle
 


Microsoft vient de publier une mise à jour de sécurité hors cycle afin de corriger une vulnérabilité critique affectant Windows 2000, XP et 2003. Sous Windows Vista et 2008, la vulnérabilité n'est exploitable que par des utilisateurs authentifiés.

Cette faille, actuellement exploitée dans des attaques ciblées, pourrait donner lieu à des attaques massives et automatisées.
 

     

  Dernières vulnérabilités - Mercredi 19 novembre 2008

 

 Exploits et PoCs Privés Développés par FrSIRT

 

 

Netgear WGR614 Interface Denial of Service Vulnerability

OpenSSH Cipher-Block Chaining Mode Plaintext Recovery

SSH Tectia Products CBC Mode Plaintext Recovery Issue

IBM AIX Sendmail Header Lines Denial of Service Issue

ClipShare "chid" Parameter SQL Injection Vulnerability

PHPStore Yahoo Answers "id" SQL Injection Vulnerability

Flosites Blog "cat" and "category" SQL Injection Issues

PHPStore Wholesale "id" Parameter SQL Injection Issue

Quassel CTCP Handling Arbitrary Message Manipulation Issue
 

 

 

Mozilla Firefox HTTP Index Response Code Execution Exploit

Microsoft Windows SMB Credential Reflection Attack Exploit

Avira Products Pointer Overwrite Privilege Escalation Exploit

Microsoft XML Core Services Memory Corruption PoC Exploit

Adobe Acrobat/Reader Type 1 Font Code Execution Exploit

VLC Media Player RealText Subtitle Buffer Overflow Exploit

VLC Media Player CUE File Handling Buffer Overflow PoC

Adobe Acrobat/Reader "util.printf()" Buffer Overflow Exploit

OpenOffice.org WMF File Handling Integer Overflow Exploit
     

  Derniers bulletins de vulnérabilités Linux

 

 Accès Abonnés - Service de Veille en Vulnérabilités

 

 

Fedora Update Fixes Mozilla Products Code Execution Issues

Fedora Update Fixes Quassel CTCP Command Issue

Fedora Update Fixes ClamAV Buffer Overflow and DoS Issues

Slackware Update Fixes Net-SNMP Denial of Service Issue

Slackware Update Fixes Seamonkey Code Execution Issues

Slackware Update Fixes Firefox Code Execution Issues

Slackware Update Fixes GnuTLS Chain Validation Issue
 
   

Identifiant :   

Mot de passe :   

 

 

Mot de passe perdu ?

 

 

Recherche    

      

Newsletter    

    
 

Oracle and BEA Products Multiple Code Execution Vulnerabilities

Oracle Products Multiple Code Execution Vulnerabilities

Oracle Products Command Execution and SQL Injection Vulnerabilities

Oracle Products Multiple Code Execution and SQL Injection Vulnerabilities

Oracle Database "PITRIG_DROPMETADATA" Buffer Overflow Vulnerability

Oracle Products Multiple Code Execution and SQL Injection Vulnerabilities

Oracle JInitiator ActiveX Control Multiple Remote Buffer Overflow Vulnerabilities

IBM AIX Sendmail Header Lines Denial of Service Vulnerability

IBM Metrica Multiple Parameter Cross Site Scripting Vulnerabilities

IBM Lotus Quickr Unspecified Cross Site Scripting Vulnerabilities

IBM Hardware Management Console Denial of Service Vulnerability

IBM Tivoli Storage Manager Client Buffer Overflow Vulnerability

IBM DB2 Denial of Service and Information Disclosure Vulnerabilities

IBM Lotus Quickr Denial of Service Vulnerabilities

Sun Logical Domain Manager Local Privilege Escalation Vulnerability

Sun StarOffice/StarSuite EMF Handling Buffer Overflow Vulnerability

Sun Java Messaging Server Cross Site Scripting Vulnerability

Sun Solaris IP Filter NAT Service DNS Cache Poisoning Vulnerability

Sun Java System Identity Manager Security Bypass Vulnerabilities

Sun Solaris DHCP Buffer Overflow and Denial of Service

Sun Solstice X.25 "/dev/xty" Local Denial of Service Vulnerability
 

  FrSIRT.COM © Tous droits réservés 2003-2008 - Notice Légale  sécurité informatique