Multiples vulnérabilités dans PHP
PHP est un langage de programmation destiné à servir du code coté serveur pour les applications web. Il supporte une grande variété de plateforme est le langage serveur le plus utilisé par les applications web.
PHP est un langage de programmation destiné à servir du code coté serveur pour les applications web. Il supporte une grande variété de plateforme est le langage serveur le plus utilisé par les applications web.
Une vulnérabilité de la fonctionnalité VPN SSL du logiciel ASA (Cisco Adaptive Security Appliance) peut permettre à un attaquant distant non authentifié de provoquer un rechargement du système affecté ou d'exécuter du code à distance. La sévérité de cette vulnérabilité est notée 10 sur une échelle de 10.
Gestion du document Origine: bjCSIRT Numéro: 2017/AVIS/005 Date de l'alerte: 07/12/2017 TLP: White Aperçu de la menace Une vulnérabilité dans plusieurs clients de messagerie permet d’usurper l’identité de l’expéditeur d’un message. Description Le 4 décembre 2017, le chercheur en sécurité Sabri Haddouche a dévoilé une vulnérabilité…
Un nouveau type de virus vient de voir le jour et nous insistons sur votre vigilance. Celui ci utilise la fonction DDE (Dynamic Data Exchange), qui permet de lancer un code malicieux sur une machine à l'ouverture d'un document ou d'un e-mail (avec Outlook), sans avoir à activer les macros ou corrompre la mémoire.
Gestion du document Origine: bjCSIRT Numéro: 2017/AVIS/003 Date de l'alerte: 17/10/2017 TLP: White Aperçu de la menace Des chercheurs belges en sécurité informatique ont découvert des failles de sécurité importantes dans le protocole WPA2. WPA2 était jusque là le protocole de sécurité de référence dans…
Gestion du document Origine: bjCSIRT Numéro: 2017/AVIS/002 Date de l'alerte: 05/10/2017 TLP: White Aperçu de la menace De nombreuses failles ont été découvertes dans les produits Microsoft. Dans le cadre du cycle mensuel de publication des mises à jour de sécurité, Microsoft fournit une notification préalable à ses clients pour signaler les nouvelles mises à jour de sécurité sur le point d'être publiées, les produits concernés et la gravité maximum cumulée. Objectifs Vous permettre de planifier les mises à jour de manière optimale et sécuriser vos infrastructures. Mesures à prendre Il suffit d’effectuer les mises à jour suivantes dès le 10 Octobre, date de leur publication. Famille de produits Gravité maximale Impact maximal Windows 10 et Windows Server 2016 (y compris Microsoft Edge) Critique Exécution de code à distance Windows 8.1 et Windows Server 2012 R2 Critique Exécution de code à distance Windows Server 2012 Critique Exécution de code à distance Windows RT 8.1 Critique Exécution de code à distance Windows 7 et Windows Server 2008 R2 Critique Exécution de code à distance Windows Server 2008 Critique Exécution de code à distance…