vendredi 27 janvier 2012

Conseil dans le pilotage et l'optimisation de l'informatique
des TPE et PME du territoire intercommunal de Sénart.

Durant les travaux de ce site vous retrouverez ci-dessous des articles concernant la sécurité informatique.

News

Virus ou Hoax ?
vendredi 24 avril 2009

Il ne se passe pas un jour sans que je ne reçoive une alerte fondée (virus) ou infondée (hoax). Il est vrai que la différence est très souvent ténue. Une page va donc être consacrée à ce sujet et va renvoyer vers des sources qui font référence en la matière. Dans tous les cas, la règle principale à respecter sur Internet, est de ne pas croire les yeux fermés tout ce qui y est diffusé.

secuser.com

 Lire la suite ...

Actualité de la sécurité informatique

Virus/Hoax

Tweets

Les derniers documents du CERTA

CERTA-2012-AVI-033 : Multiples vulnérabilités dans Opera (26 janvier 2012)

Plusieurs vulnérabilités ont été corrigées dans Opera, qui permettent une injection de code indirecte à distance et une atteinte à la confidentialité des données.

CERTA-2012-AVI-032 : Vulnérabilités dans pcAnywhere (26 janvier 2012)

Des vulnérabilités dans Symantec pcAnywhere permettent d'exécuter du code arbitraire à distance et d'élever les privilèges.

CERTA-2012-AVI-031 : Vulnérabilité dans CISCO Digital Media Manager (26 janvier 2012)

Une vulnérabilité a été corrigée dans CISCO Digital Media Manager, qui peut être exploitée pour élever ses privilèges.

CERTA-2012-AVI-030 : Multiples vulnérabilités dans Google Chrome (25 janvier 2012)

Plusieurs vulnérabilités ont été corrigées dans Google Chrome, qui peuvent être exploitées pour exécuter du code arbitraire à distance ou réaliser un déni de service à distance.

CERTA-2012-AVI-029 : Vulnérabilité dans Apache Struts (23 janvier 2012)

Une vulnérabilité a été corrigée dans Apache Struts, qui permet l'exécution de code arbitraire à distance.

CERTA-2012-AVI-028 : Vulnérabilité dans OpenSSL (20 janvier 2012)

Une vulnérabilité a été corrigée dans OpenSSL et permet à un utilisateur malintentionné de provoquer un dénis de service à distance.

CERTA-2012-ACT-003 : Bulletin d'actualité numéro 003 de l'année 2012 (20 janvier 2012)

CERTA-2012-ACT-003

CERTA-2011-AVI-027 : Vulnérabilités dans Moodle (19 janvier 2012)

Des vulnérabilités dans Moodle permettent un contournement de la politique de sécurité.

CERTA-2012-AVI-026 : Vulnérabilité dans le serveur HTTP Apache (18 janvier 2012)

Une vulnérabilité dans le serveur HTTP Apache permet à une personne malintentionnée de contourner la politique de sécurité.

CERTA-2012-AVI-025 : Vulnérabilité dans Apache Tomcat (18 janvier 2012)

Une vulnérabilité portant atteinte à la confidentialité des données et permettant un contournement de la politique de sécurité a été corrigée dans Apache Tomcat.

CERTA-2012-AVI-024 : Multiples vulnérabilités dans les produits Oracle (18 janvier 2012)

Plusieurs vulnérabilités présentes dans de nombreux produits Oracle ont été corrigées.

CERTA-2012-AVI-023 : Multiples vulnérabilités dans les produits IBM (18 janvier 2012)

Plusieurs vulnérabilités découvertes dans les produits IBM ont été corrigées par l'éditeur.

CERTA-2012-AVI-022 : Vulnérabilités dans HP StorageWorks Modular Smart Array P2000 G3 (17 janvier 2012)

Des vulnérabilités présentes dans le microgiciel (firmware) du HP StorageWorks Modular Smart Array P2000 G3 ont été corrigées. Ces vulnérabilités permettent à un utilisateur malintentionné de porter atteinte à la confidentialité des données et d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-021 : Vulnérabilités dans PHP (16 janvier 2012)

Plusieurs vulnérabilités de PHP permettent à un attaquant de provoquer un déni de service à distance ou de lire indûment des données.

CERTA-2012-AVI-020 : Vulnérabilités dans Wireshark (16 janvier 2012)

Plusieurs vulnérabilités affectent Wireshark et permettent de contourner la politique de sécurité.

CERTA-2012-AVI-019 : Vulnérabilité dans ISC DHCP (16 janvier 2012)

Une vulnérabilité présente dans le serveur ISC DHCP permet à une personne malintentionnée de provoquer un déni de service.

CERTA-2012-AVI-018 : Multiples vulnérabilités dans FFmpeg (13 janvier 2012)

De multiples vulnérabilités présentes dans FFmpeg peuvent être exploitées pour effectuer un déni de service ou compromettre un système.

CERTA-2012-AVI-017 : Vulnérabilité dans Sumatra PDF (13 janvier 2012)

Une vulnérabilité a été corrigée dans Sumatra PDF, qui peut être exploitée pour causer un déni de service à distance, voire l'exécution de code arbitraire à distance.

CERTA-2012-AVI-016 : Vulnérabilité dans PowerDNS (13 janvier 2012)

Un attaquant peut réaliser un déni de service à distance à l'aide de paquets UDP spécialement conçus.

CERTA-2012-AVI-015 : Multiples vulnérabilités dans Bluecoat PolicyCenter (13 janvier 2012)

De multiples vulnérabilités dans Bluecoat PolicyCenter permettent de réaliser un déni de service à distance ainsi que des élévations de privilèges.

CERTA-2012-ACT-002 : Bulletin d'actualité numéro 002 de l'année 2012 (13 janvier 2012)

CERTA-2012-ACT-002

CERTA-2012-AVI-014 : Vulnérabilités dans Adobe Reader et Adobe Acrobat (11 janvier 2012)

Plusieurs vulnérabilités dans Adobe Reader et Adobe Acrobat permettent l'exécution de code arbitraire à distance.

CERTA-2012-AVI-013 : Vulnérabilité dans Microsoft AntiXSS (11 janvier 2012)

Une vulnérabilité dans Microsoft AntiXSS permet de réaliser une injection de code indirecte (XSS).

CERTA-2012-AVI-012 : Vulnérabilité dans les protocoles SSL/TLS dans Microsoft Windows (11 janvier 2012)

Une vulnérabilité des protocoles SSL et TLS implémentés dans les logiciels Microsoft Windows peut porter atteinte à la confidentialité des données.

CERTA-2012-AVI-011 : Vulnérabilité dans Microsoft Windows (11 janvier 2012)

Une vulnérabilité permettant à une personne malintentionnée d'exécuter du code arbitraire à distance est présente dans Microsoft Windows.