Bulletins d'actualité


CERTA-2007-ACT-035 Publié le 31 août 2007
Le CERTA a traité cette semaine la compromission d'un serveur Web. Ce dernier a été utilisé pour installer plusieurs sites factices (de filoutage). L'analyse a …
CERTA-2007-ACT-034 Publié le 24 août 2007
Le CERTA a traité cette semaine un incident de compromission de site Web faisant suite à l'exploitation d'une vulnérabilité de type PHP Include. Ces attaques …
CERTA-2007-ACT-033 Publié le 17 août 2007
Comme à chaque retour d'une absence prolongée, le poste de travail que l'utilisateur rallume présente un retard dans la mise à jour des logiciels. Ces logiciels …
CERTA-2007-ACT-032 Publié le 10 août 2007
Si certaines intrusions reposent sur des techniques sophistiquées comme les débordements de tampons (buffer overflow) ou les insertions de code (ex. : PHP-include), les …
CERTA-2007-ACT-031 Publié le 3 août 2007
Cette semaine, le CERTA a rencontré le cas d'un portail web offrant à ses visiteurs des liens relatifs à des sites officiels : administrations, commerciaux, bancaires, …
CERTA-2007-ACT-030 Publié le 27 juillet 2007
De plus en plus de barres d'outils additionnelles sont proposées à l'utilisateur. Que ce soit dans un navigateur, dans un client de messagerie, ou plus directement pour le …
CERTA-2007-ACT-029 Publié le 20 juillet 2007
Les personnes malveillantes sont souvent astucieuses, mais dans le cas général, elles cherchent assez naturellement à simplifier leurs modes opératoires, et …
CERTA-2007-ACT-028 Publié le 13 juillet 2007
Le CERTA constate que les forums et les applications à contenu interactif (tels que les livres d'or par exemple) sont de plus en plus pollués par des messages à …
CERTA-2007-ACT-027 Publié le 6 juillet 2007
Depuis quelques années, les internautes ont la possibilité d'envoyer des cartes de vœux, des cartes postales ou encore des cartes d'anniversaire via l'Internet. Le …
CERTA-2007-ACT-026 Publié le 29 juin 2007
Depuis le début de la semaine, de nombreuses attaques ciblant l'applicatif EVA-WEB ont eu lieu. Ces attaques exploitent une vulnérabilité de type php include rendue …