Une vulnérabilité dans le traitement des adresses réticulaires (URL) permet de réaliser des attaques de type cross-site scripting ou d'afficher le code source de certains scripts perl ou CGI. Mettre à jour en version 1.296 (Webmin) et 1.226 (Usermin). Il s'agit pour le moment de versions de...
Avis de sécurité
De multiples vulnérabilité ont été découvertes dans le noyau Linux. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné afin d'élever ses privilèges locaux, de réaliser un déni de service, ou de contourner la politique de sécurité de la machine cible. Installer les...
Deux vulnérabilités ont été découvertes dans certaines imprimantes laser couleur Dell : - A cause d'une trop grande permissivité dans la commande PORT, le serveur FTP embarqué peut être utilisé comme rebond pour se connecter sur des systèmes tiers ; - le serveur HTTP embarqué ne demande pas...
Sur Solaris la commande pkgadd est la commande permettant d'ajouter des paquetages. A l'installation du paquetage, le fichier pkgmap est le fichier utilisé pour les différents paramètres d'installation. Une vulnérabilité dans la commande pkgadd peut être utilisée par un utilisateur mal...
Une vulnérabilité présente dans Sendmail peut être exploitée par un utilisateur mal intentionné à distance pour réaliser un déni de service.
Une vulnérabilité a été identifiée dans le service graphique X.Org X11. Elle permettrait à un utilisateur malveillant d'exécuter sur le système vulnérable des commandes arbitraires avec les droits de l'administrateur.
Une vulnérabilité a été découverte dans OpenBSD. Cette vulnérabilité, située au niveau du démon IPSEC isakmpd, peut être exploitée par un utilisateur mal intentionné afin de capturer des paquets IPSEC et tenter un rejeu de ceux-ci. Se référer au bulletin de sécurité de l'éditeur pour l'obtention...
Vingt-six vulnérabilités ont été découvertes dans Joomla!. Une vulnérabilité dans le fichier PEAR.php permet l'exécution de code arbitraire à distance. Les autres vulnérabilités permettent de réaliser des attaques de type cross-site scripting ou de contourner les mécanismes d'authentification. La...
Deux vulnérabilités ont été découvertes dans VAIO Media Server. Elles permettent l'exécution de code arbitraire à distance (avec les privilèges SYSTEM) et l'atteinte à la confidentialité des données. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section...
Plusieurs vulnérabilités ont été identifiées dans Wireshark (Ethereal). Elles permettraient à une personne malveillante distante, de provoquer une perturbation du service ou d'exécuter des commandes arbitraires sur le système utilisant une version vulnérable.