L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Sun OpenSolaris

Solaris : multiples vulnérabilités de janvier 2012
Plusieurs vulnérabilités de Solaris sont corrigées dans le CPU de janvier 2012...
BID-51475, BID-51476, BID-51487, BID-51490, BID-51494, BID-51498, BID-51499, BID-51500, CERTA-2012-AVI-102, cpujan2012, CVE-2012-0094, CVE-2012-0096, CVE-2012-0097, CVE-2012-0098, CVE-2012-0099, CVE-2012-0100, CVE-2012-0103, CVE-2012-0109, VIGILANCE-VUL-11297
BIND 9 : déni de service via la récursivité
Un attaquant peut employer une requête illicite sur un serveur DNS BIND récursif, ayant une valeur invalide dans son cache, afin de le stopper...
BID-50690, c03105548, CERTA-2011-AVI-645, CVE-2011-4313, DSA-2347-1, FEDORA-2011-16002, FEDORA-2011-16036, FEDORA-2011-16057, FreeBSD-SA-11:06.bind, HPSBUX02729, IV09491, IV09978, IV10049, IV11106, IV11742, IV11743, IV11744, MDVSA-2011:176, MDVSA-2011:176-1, MDVSA-2011:176-2, NetBSD-SA2011-009, openSUSE-SU-2011:1272-1, RHSA-2011:1458-01, RHSA-2011:1459-01, RHSA-2011:1496-01, sol14204, SSRT100687, SUSE-SU-2011:1268-1, SUSE-SU-2011:1270-1, SUSE-SU-2011:1270-2, SUSE-SU-2011:1270-3, VIGILANCE-VUL-11162, VU#606539
Adobe Flash Player : multiples vulnérabilités
Plusieurs vulnérabilités d'Adobe Flash Player permettent à un attaquant d'exécuter du code ou de mener un déni de service...
APSB11-28, APSB12-01, BID-50618, BID-50619, BID-50620, BID-50621, BID-50622, BID-50623, BID-50624, BID-50625, BID-50626, BID-50627, BID-50628, BID-50629, CERTA-2011-AVI-630, CERTA-2011-AVI-642, CVE-2011-2445, CVE-2011-2450, CVE-2011-2451, CVE-2011-2452, CVE-2011-2453, CVE-2011-2454, CVE-2011-2455, CVE-2011-2456, CVE-2011-2457, CVE-2011-2458, CVE-2011-2459, CVE-2011-2460, openSUSE-SU-2011:1240-1, openSUSE-SU-2011:1240-2, RHSA-2011:1445-01, SUSE-SA:2011:043, SUSE-SU-2011:1244-1, VIGILANCE-VUL-11153
Solaris : multiples vulnérabilités d'octobre 2011
Plusieurs vulnérabilités de Solaris sont corrigées dans le CPU d'octobre 2011...
BID-50201, BID-50214, BID-50235, BID-50244, BID-50251, BID-50254, BID-50255, BID-50257, BID-50266, BID-50269, BID-50270, cpuoct2011, CVE-2011-2286, CVE-2011-2292, CVE-2011-2304, CVE-2011-2311, CVE-2011-2312, CVE-2011-2313, CVE-2011-3508, CVE-2011-3515, CVE-2011-3534, CVE-2011-3535, CVE-2011-3536, CVE-2011-3537, CVE-2011-3539, CVE-2011-3542, CVE-2011-3543, VIGILANCE-VUL-11075
Adobe Flash Player : multiples vulnérabilités
Plusieurs vulnérabilités d'Adobe Flash Player permettent à un attaquant d'exécuter du code ou de mener un déni de service...
APSB11-26, BID-49710, BID-49714, BID-49715, BID-49716, BID-49717, BID-49718, CERTA-2011-AVI-531, CVE-2011-2426, CVE-2011-2427, CVE-2011-2428, CVE-2011-2429, CVE-2011-2430, CVE-2011-2444, openSUSE-SU-2011:1060-1, RHSA-2011:1333-01, RHSA-2011:1434-01, SUSE-SU-2011:1063-1, VIGILANCE-VUL-11003
Apache httpd : déni de service via mod_proxy_ajp
Lorsque mod_proxy_ajp est utilisé avec mod_proxy_balancer, un attaquant peut employer une méthode HTTP inconnue, afin de mener un déni de service...
BID-49616, c03011498, c03025215, CERTA-2011-AVI-516, CVE-2011-3348, HPSBMU02704, HPSBUX02707, MDVSA-2011:168, PSN-2013-02-846, RHSA-2011:1391-01, RHSA-2012:0542-01, RHSA-2012:0543-01, SSA:2011-284-01, SSRT100619, SSRT100626, VIGILANCE-VUL-10991
Apache httpd : déni de service via Range ou Request-Range
Un attaquant peut employer plusieurs requêtes parallèles utilisant Range ou Request-Range, afin de progressivement utiliser la mémoire du serveur...
BID-49303, c02997184, c03011498, c03025215, CERTA-2011-AVI-493, cisco-sa-20110830-apache, CVE-2011-3192, DSA-2298-1, DSA-2298-2, FEDORA-2011-12715, HPSBMU02704, HPSBUX02702, HPSBUX02707, KB73310, MDVSA-2011:130, MDVSA-2011:130-1, openSUSE-SU-2011, openSUSE-SU-2011:0993-1, PSN-2013-02-846, RHSA-2011:1245-01, RHSA-2011:1294-01, RHSA-2011:1300-01, RHSA-2011:1329-01, RHSA-2011:1330-01, RHSA-2011:1369-01, sk65222, SSA:2011-252-01, SSRT100606, SSRT100619, SSRT100626, SUSE-SU-2011:1000-1, SUSE-SU-2011:1007-1, SUSE-SU-2011:1010-1, SUSE-SU-2011:1215-1, SUSE-SU-2011:1216-1, VIGILANCE-VUL-10944, VU#405811
CUPS, GIMP : corruption de mémoire via GIF LZW
Un attaquant peut créer une image GIF illicite, afin de faire exécuter du code lors de sa décompression...
727800, BID-49148, CVE-2011-2896, DSA-2354-1, DSA-2426-1, FEDORA-2011-10782, FEDORA-2011-10788, FEDORA-2011-11221, FEDORA-2011-11305, FEDORA-2011-11318, MDVSA-2011:146, MDVSA-2011:167, openSUSE-SU-2011:1152-1, RHSA-2011:1635-03, RHSA-2012:0302-03, RHSA-2012:1180-01, RHSA-2012:1181-01, SUSE-SU-2011:1136-1, SUSE-SU-2011:1136-2, SUSE-SU-2011:1141-1, SUSE-SU-2011:1149-1, SUSE-SU-2011:1153-1, VIGILANCE-VUL-10919
Adobe Flash Player : multiples vulnérabilités
Plusieurs vulnérabilités d'Adobe Flash Player permettent à un attaquant d'exécuter du code ou de mener un déni de service...
APSB11-21, BID-49073, BID-49074, BID-49075, BID-49076, BID-49077, BID-49079, BID-49080, BID-49081, BID-49082, BID-49083, BID-49084, BID-49085, BID-49086, BID-49186, CERTA-2011-AVI-448, CVE-2011-2130, CVE-2011-2134, CVE-2011-2135, CVE-2011-2136, CVE-2011-2137, CVE-2011-2138, CVE-2011-2139, CVE-2011-2140, CVE-2011-2414, CVE-2011-2415, CVE-2011-2416, CVE-2011-2417, CVE-2011-2424, CVE-2011-2425, openSUSE-SU-2011:0897-1, RHSA-2011:1144-01, RHSA-2011:1434-01, SUSE-SA:2011:033, SUSE-SU-2011:0894-1, VIGILANCE-VUL-10910, ZDI-11-253, ZDI-11-276
Solaris : multiples vulnérabilités de juillet 2011
Plusieurs vulnérabilités de Solaris sont corrigées dans le CPU de juillet 2011...
BID-48753, BID-48770, BID-48772, BID-48774, BID-48775, BID-48779, BID-48780, BID-48785, BID-48786, BID-48787, BID-48788, BID-48790, BID-48791, BID-48795, BID-48798, cpujuly2011, CVE-2011-2245, CVE-2011-2249, CVE-2011-2258, CVE-2011-2259, CVE-2011-2285, CVE-2011-2287, CVE-2011-2289, CVE-2011-2290, CVE-2011-2291, CVE-2011-2293, CVE-2011-2294, CVE-2011-2295, CVE-2011-2296, CVE-2011-2297, CVE-2011-2298, NGS00042, VIGILANCE-VUL-10857
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.