Bulletins d'actualité


CERTA-2007-ACT-025 Publié le 22 juin 2007
Le CERTA traite régulièrement des incidents liés à l'utilisation frauduleuse d'identifiants de connexion. Nous distinguons trois catégories principales …
CERTA-2007-ACT-024 Publié le 15 juin 2007
Le CERTA a récemment traité deux cas particuliers de compromission de serveur Web. Contrairement à ce que nous pouvons constater habituellement, il n'y a pas eu de …
CERTA-2007-ACT-023 Publié le 8 juin 2007
Dans un incident traité cette semaine au CERTA, la personne malintentionnée a déterminé l'application vulnérable en faisant une simple recherche sur …
CERTA-2007-ACT-022 Publié le 1 juin 2007
Des vulnérabilités affectant les versions 1.6.5 et 1.8.0 de Dokeos ont récemment été rendues publiques. L'une de ces vulnérabilités est …
CERTA-2007-ACT-021 Publié le 25 mai 2007
Les 23 et 24 mai 2007, des outils permettant d'exploiter une vulnérabilité non corrigée des versions 1.6.5 et 1.8.0 de Dokeos ont été publiés. …
CERTA-2007-ACT-020 Publié le 18 mai 2007
Le CERTA a pu, au travers d'un incident, observer l'évolution d'un site Web hébergeant un site de phishing. Pour diverses raisons, notamment un manque de coopération …
CERTA-2007-ACT-019 Publié le 11 mai 2007
Le CERTA a traité cette semaine la compromission d'une machine. Il apparaît que l'infection ait eu lieu suite à l'insertion d'une clé USB contenant un code …
CERTA-2007-ACT-018 Publié le 4 mai 2007
La recherche de sites vulnérables permettant de réaliser des attaques par injection de code indirecte (cross site scripting, ou XSS) se systématise. Ainsi, une …
CERTA-2007-ACT-017 Publié le 27 avril 2007
Le CERTA a traité cette semaine un cas de défigurations multiples sur un même serveur suite à l'exploitation d'une vulnérabilité de GuppY …
CERTA-2007-ACT-016 Publié le 13 avril 2007
Le CERTA a traité cette semaine un cas de phishing. La compromission du serveur a fait suite à l'exploitation d'une vulnérabilité d'un composant optionnel de …