jeudi 23 février 2012

Conseil dans le pilotage et l'optimisation de l'informatique
des TPE et PME du territoire intercommunal de Sénart.

Durant les travaux de ce site vous retrouverez ci-dessous des articles concernant la sécurité informatique.

News

Virus ou Hoax ?
vendredi 24 avril 2009

Il ne se passe pas un jour sans que je ne reçoive une alerte fondée (virus) ou infondée (hoax). Il est vrai que la différence est très souvent ténue. Une page va donc être consacrée à ce sujet et va renvoyer vers des sources qui font référence en la matière. Dans tous les cas, la règle principale à respecter sur Internet, est de ne pas croire les yeux fermés tout ce qui y est diffusé.

secuser.com

 Lire la suite ...

Actualité de la sécurité informatique

Virus/Hoax

Tweets

Les derniers documents du CERTA

CERTA-2012-AVI-092 : Vulnérabilité dans TYPO3 (20 février 2012)

Une vulnérabilité dans TYPO3 permet à un attaquant d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-091 : Vulnérabilité dans libvorbis (20 février 2012)

Une vulnérabilité dans libvorbis permet l'exécution de code arbitraire à distance au moyen d'un fichier Ogg Vorbis spécialement conçu.

CERTA-2012-AVI-090 : Vulnérabilité dans Cisco IronPort (20 février 2012)

Une vulnérabilité dans Cisco IronPort Encryption Appliance permet à un attaquant de réaliser de l'injection de code indirecte à distance.

CERTA-2012-AVI-089 : Vulnérabilité dans Cisco NX-OS (20 février 2012)

Une vulnérabilité dans Cisco NX-OS permet à un attaquant de provoquer un déni de service à distance sur le système vulnérable.

CERTA-2012-AVI-088 : Vulnérabilités dans Google Chrome (20 février 2012)

Plusieurs vulnérabilités affectent Google Chrome. Elles permettent de provoquer des dénis de service et une atteinte à la confidentialité de données.

CERTA-2012-AVI-087 : Vulnérabilité dans libpng (20 février 2012)

Une vulnérabilité dans la bibliothèque libpng permet à un attaquant d'exécuter du code arbitraire.

CERTA-2012-AVI-086 : Vulnérabilité dans les produits Mozilla (20 février 2012)

Une vulnérabilité corrigée dans certains produits Mozilla pourrait permettre à une personne malintentionnée d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-085 : Multiples vulnérabilités dans Oracle Java (17 février 2012)

De multiples vulnérabilités ont été corrigées dans Oracle Java et permettent d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-084 : Vulnérabilités dans Adobe Flash Player (17 février 2012)

Plusieurs vulnérabilités dans le lecteur Adobe Flash Player permettent à un attaquant d'exécuter du code arbitraire. Une autre vulnérabilité permet de l'injection de code indirecte à distance.

CERTA-2012-AVI-083 : Vulnérabilités dans Citrix XenServer Web Self Service (17 février 2012)

Plusieurs vulnérabilités ont été corrigées dans Citrix XenServer Web Self Service.

CERTA-2012-ACT-007 : Bulletin d'actualité numéro 007 de l'année 2012 (17 février 2012)

CERTA-2012-ACT-007

CERTA-2012-AVI-082 : Vulnérabilités dans le Framework Microsoft .Net et Microsoft Silverlight (15 février 2012)

Deux vulnérabilités existent dans la façon dont le Microsoft .Net Framework et Microsoft SilverLight gèrent les applications XAML et XBAP (XAML dans Internet Explorer). Ces vulnérabilités peuvent entrainer l'exécution de code arbitraire à distance.

CERTA-2012-AVI-081 : Multiples vulnérabilités dans Microsoft Visio Viewer (15 février 2012)

De multiples vulnérabilités dans Microsoft Visio Viewer 2010 permettent l'exécution de code arbitraire.

CERTA-2012-AVI-080 : Vulnérabilité dans le codec Indeo de Microsoft Windows (15 février 2012)

Une vulnérabilité dans le codec Indeo de Microsoft Windows peut entrainer une exécution de code arbitraire à distance.

CERTA-2012-AVI-079 : Vulnérabilité dans la bibliothèque RunTime C Microsoft (15 février 2012)

Une vulnérabilité existe dans la RunTime C déployée avec Microsoft Windows. Cette vulnérabilité peut entrainer l'exécution de code arbitraire à distance.

CERTA-2012-AVI-078 : Vulnérabilité dans le panneau de configuration des couleurs de Microsoft Windows (15 février 2012)

Une vulnérabilité existe dans la façon dont le panneau de configuration des couleurs gère le chargement de bibliothèques additionnelles (DLL). L'exploitation réussie de cette vulnérabilité peut alors entrainer l'exécution de code arbitraire à distance.

CERTA-2012-AVI-077 : Vulnérabilités dans Microsoft Sharepoint (15 février 2012)

Trois vulnérabilités découvertes dans Microsoft Sharepoint ont été corrigées. Ces vulnérabilités permettent à un attaquant d'injecter du code JavaScript arbitraire exécuté par le navigateur de l'utilisateur Microsoft Sharepoint.

CERTA-2012-AVI-076 : Multiples vulnérabilités dans Internet Explorer (15 février 2012)

Quatre vulnérabilités découvertes dans Internet Explorer ont été corrigées. Deux d'entre elles permettent l'exécution de code arbitraire à distance.

CERTA-2012-AVI-075 : Vulnérabilités dans le pilote de gestion des connexions réseau de Microsoft Windows (15 février 2012)

Deux vulnérabilités affectent le pilote de gestion des connexions réseau sous Microsoft Windows. L'exploitation réussie de ces vulnérabilités peut entrainer une élévation de privilège locale.

CERTA-2012-AVI-074 : Vulnérabilités dans les pilotes Windows (15 février 2012)

Deux vulnérabilités ont été corrigées dans le système d'exploitation Microsoft Windows. La première permet l'exécution arbitraire de code à distance, la seconde l'élévation de privilège locale.

CERTA-2012-AVI-073 : Vulnérabilité dans les produits Mozilla (13 février 2012)

Une vulnérabilité dans certains produits Mozilla peut être exploitée afin d'exécuter du code arbitraire à distance.

CERTA-2012-AVI-072 : Vulnérabilités dans des produits Horde (13 février 2012)

Plusieurs vulnérabilités dans des produits Horde permettent à un attaquant d'injecter indirectement du code à distance (XSS).

CERTA-2012-AVI-071 : Vulnérabilités dans Novell iPrint (10 février 2012)

Plusieurs vulnérabilités ont été corrigées dans Novell iPrint Client. Ces vulnérabilités peuvent être utilisées pour exécuter du code arbitraire à distance.

CERTA-2012-ACT-006 : Bulletin d'actualité numéro 006 de l'année 2012 (10 février 2012)

CERTA-2012-ACT-006

CERTA-2012-AVI-070 : Vulnérabilité dans Avaya Interaction Center (09 février 2012)

Une vulnérabilité dans Avaya Interaction Center permet à une personne malintentionnée d'exécuter du code arbitraire à distance.