Bulletins d'actualité


CERTA-2007-ACT-006 Publié le 9 février 2007
Les bonnes pratiques en cas de compromission par filoutage de votre site Internet : Cette semaine le CERTA a été informé de nombreux cas de filoutage (ou phishing). …
CERTA-2007-ACT-005 Publié le 2 février 2007
Réactivité des attaques suite à l'apparition d'une vulnérabilité : Le 02 janvier 2007 nous avons publié un avis de sécurité …
CERTA-2007-ACT-004 Publié le 26 janvier 2007
Le CERTA a traité cette semaine de nombreux cas de défiguration. Pour la plupart d'entre eux, la faille exploitée était de type php include et concernait un …
CERTA-2007-ACT-003 Publié le 19 janvier 2007
Cette semaine, le CERTA a, une nouvelle fois, traité des incidents de défigurations de sites Web vulnérables à des attaques dites de PHP Include. Dans certains …
CERTA-2007-ACT-002 Publié le 12 janvier 2007
Récemment, des sites publics ont subi l'insertion de pages de revendication par des cyber-délinquants. L'intrusion a été facilitée par l'ouverture sans …
CERTA-2007-ACT-001 Publié le 5 janvier 2007
Le CERTA a eu plusieurs remontées d'informations concernant des infections suite à l'ouverture de fichiers joints dans des prétendues cartes de vœux. Ces …
CERTA-2006-ACT-052 Publié le 29 décembre 2006
Un incident traité par le CERTA a mis en lumière la cessation du suivi du site web d'un service quand le concepteur du site à quitté ce service. Faute de …
CERTA-2006-ACT-051 Publié le 22 décembre 2006
Cette semaine, le CERTA a été informé d'un incident de sécurité informatique dû au déploiement d'un outil de capture de données au …
CERTA-2006-ACT-050 Publié le 15 décembre 2006
Cette semaine le CERTA a été informé d'un cas de filoutage (phishing) impliquant le serveur Web d'une collectivité territoriale. Ce serveur se trouvait …
CERTA-2006-ACT-002 Publié le 13 décembre 2006
Le CERTA a récemment traité deux cas de modifications de page web : Dans le premier cas, la faille exploitée n'est pas connue. Plusieurs pages d'accueil de sites …