Microsoft a publié un correctif cumulatif pour Internet Information Server (IIS).
Avis de sécurité
L'implémentation IPSec sous MacOS X filtre de manière erronnée certains types de trafic IP.
Trois bulletins de sécurité concernant des vulnérabilités de type débordement de mémoire présentes dans des commandes sous HP-UX ont été émis. L'exploitation de ces vulnérabilités permet à un utilisateur mal intentionné de réaliser une élévation de privilèges. Les commandes vulnérables sont les...
Un débordement de tampon dans le logiciel cdrecord permet de réaliser une élévation de privilèges et d'obtenir les droits du super-utilisateur (root).
Java Media Framework (JMF) est un paquetage Java (optionnel) permettant à une application Java de traiter des flux audio et vidéo. Selon Sun, une vulnérabilité présente dans JMF peut être exploitée au moyen d'une apliquette (applet) téléchargée depuis un site hostile afin de réaliser une...
Plusieurs vulnérabilités sont présentes dans le noyau linux 2.4.
Selon IBM, une vulnérabilité de type chaine de format est présente dans plusieurs commandes permettant de paramétrer le service d'impression sous AIX. L'exploitation de cette vulnérabilité permet à un utilisateur mal intentionné de réaliser une élévation de privilèges (obtention des privilèges du...
Au moyen de paquets RTR habilement constitués, un utilisateur mal intentionné peut forcer l'arrêt brutal d'un équipement Cisco utilisant une version vulnérable de Cisco IOS.
Il n'y a pas de fatalité vis-à-vis des virus informatiques. Ils se propagent essentiellement en exploitant : 1. de mauvaises configurations des systèmes d'information ; 2. une mauvaise sensibilisation de l'utilisateur. C'est pourquoi il est en général inutile de faire des alertes systématiques...
Deux vulnérabilités ont été découvertes dans le serveur Microsoft BizTalk.