L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.
Historique des vulnérabilités traitées par Vigil@nce :
BlackBerry Enterprise Service : exécution de code via Universal Device Service
Un attaquant peut uploader un package Java sur le serveur BlackBerry Enterprise Service, afin d'exécuter du code avec les privilèges d'administration...
WordPress Quick Contact Form : Cross Site Scripting
Un attaquant peut provoquer un Cross Site Scripting de WordPress Quick Contact Form, afin d'exécuter du code JavaScript dans le contexte du site web...
X.Org : utilisation de mémoire libérée via doImageText
Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée dans la fonction doImageText() de X.Org, afin de mener un déni de service, et éventuellement d'exécuter du code avec les privilèges de root...
Microsoft Silverlight : obtention d'information
Une application illicite peut forcer Microsoft Silverlight à utiliser un pointeur invalide, afin d'obtenir des informations sensibles...
Word : deux vulnérabilités
Un attaquant peut inviter la victime à ouvrir un fichier illicite avec Word, afin de faire exécuter du code sur son ordinateur...
Excel : deux vulnérabilités
Un attaquant peut inviter la victime à ouvrir un fichier illicite avec Excel, afin de faire exécuter du code sur son ordinateur...
Microsoft SharePoint : deux vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Microsoft SharePoint...
Internet Explorer : multiples vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Internet Explorer...
Windows, ASP.NET : exécution de code via Common Control Library
Un attaquant peut provoquer un débordement d'entier dans la Common Control Library de Windows, afin de mener un déni de service, et éventuellement d'exécuter du code dans ASP.NET par exemple...
Microsoft .NET : multiples vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Microsoft .NET...
Windows : multiples vulnérabilités de pilotes noyau
Un attaquant peut employer plusieurs vulnérabilités de pilotes noyau de Windows...
WordPress BP Group Documents : Cross Site Scripting
Un attaquant peut provoquer un Cross Site Scripting de WordPress BP Group Documents, afin d'exécuter du code JavaScript dans le contexte du site web...
Adobe Acrobat/Reader : exécution de code via JavaScript URI
Un attaquant peut inviter la victime à ouvrir un document PDF illicite sous Windows, afin d'exécuter du code JavaScript dans le contexte du navigateur web...
Apache httpd : buffer overflow de mod_fcgid
Un attaquant peut provoquer un buffer overflow dans mod_fcgid de Apache httpd, afin de mener un déni de service, et éventuellement d'exécuter du code...
SAP HANA : obtention d'information via ICM
Un attaquant peut envoyer une requête vers le processus ICM de SAP HANA, afin d'obtenir des informations sensibles...
WordPress Woopra Analytics Plugin : exécution de code PHP
Un attaquant peut envoyer une requête POST vers le plugin WordPress Woopra Analytics Plugin, afin d'exécuter du code PHP...
HttpClient : man in the middle SSL
Un attaquant peut se placer en Man in the middle dans une session SSL/TLS de HttpClient, afin d'intercepter des informations sensibles...
Perl HTTP-Body-Multipart : injection de commande
Un attaquant peut utiliser un nom de fichier spécial, qui n'est pas filtré par HTTP::Body::Multipart, afin de faire exécuter des commandes shell...
Cisco IOS : déni de service via DHCP Remember
Un attaquant peut employer la fonctionnalité Remember du serveur DHCP de Cisco IOS, afin de mener un déni de service...
WordPress Events Manager : Cross Site Scripting de Booking Form
Un attaquant peut provoquer un Cross Site Scripting dans Booking Form de WordPress Events Manager, afin d'exécuter du code JavaScript dans le contexte du site web...
Cisco NX-OS : création de script
Un attaquant local peut indiquer un nom de fichier spécial, afin de forcer Cisco NX-OS à créer un script sur le système...

   

Accès à la page 1 21 41 61 81 101 121 141 161 181 201 221 241 261 281 301 321 341 361 381 399 400 401 402 403 404 405 406 407 409 411 412 413 414 415 416 417 418 419 421 441 461 481 501 521 541 561 581 601 621 641 661 681 701 721 741 761 781 801 821 841 861 881 901 921 941 961 981 1001 1021 1041 1061 1081 1101 1105