Bulletins d'actualité


CERTA-2008-ACT-004 Publié le 25 janvier 2008
Cette semaine, le CERTA a traité un incident concernant la compromission d'un serveur web. Ce serveur d'hébergement mutualisé de sites internet dissimulait un site de …
CERTA-2008-ACT-003 Publié le 18 janvier 2008
Cette semaine, le CERTA a émis l'alerte CERTA-2008-ALE-003 portant sur une vulnérabilité non corrigée de certaines versions d'Excel. Cette faille a …
CERTA-2008-ACT-002 Publié le 11 janvier 2008
Les lecteurs multimédia ont fait l'objet de beaucoup d'attention ces derniers jours, avant la publication de ce bulletin d'actualité. Un chercheur en sécurité a …
CERTA-2008-ACT-001 Publié le 4 janvier 2008
Cette semaine le CERTA a traité un incident relatif à la compromission d'un serveur web. Suite à la compromission, par un enregistreur de frappes clavier, d'une des …
CERTA-2007-ACT-052 Publié le 28 décembre 2007
Plusieurs vulnérabilités affectant Dokeos (versions 1.8.4 et antérieures) ont été récemment rendues publiques. Elles se déclinent en deux …
CERTA-2007-ACT-051 Publié le 21 décembre 2007
Nous avions évoqué, dans le précédent bulletin d'actualité, la compromission des versions en téléchargement de SquirrelMail. L'éditeur …
CERTA-2007-ACT-050 Publié le 14 décembre 2007
Le CERTA a traité cette semaine une compromission de serveur liée à la découverte d'un compte à mot de passe faible utilisé pour plusieurs services …
CERTA-2007-ACT-049 Publié le 7 décembre 2007
Le CERTA a traité cette semaine la défiguration d'un site Web. Celle-ci était particulière, car la page modifiée apparaissait de manière …
CERTA-2007-ACT-048 Publié le 30 novembre 2007
Cette semaine, le CERTA a traité un incident suite à la découverte dans des journaux de tentatives d'exploitations de php include par un site de l'administration. …
CERTA-2007-ACT-047 Publié le 23 novembre 2007
Le CERTA a récemment traité une compromission de serveur web suite à l'exploitation d'une vulnérabilité de GuppY. Cette attaque était similaire …