<?xml version="1.0" encoding="utf-8"?>
<rss version="0.92">
<channel>
<title>SecuObs.com</title>
<link>http://www.secuobs.com</link>
<description>Observatoire de la securite Internet</description>
<language>fr</language>
<webMaster>webmaster@secuobs.com</webMaster>
 <item><title>IBM TSM : multiples vulnérabilités du client</title><description>2009-07-04 20:05:40 - Vigil@nce  vulnérabilités publiques : Quatre vulnérabilités du client IBM Tivoli Storage Manager permettent àun attaquant d'exécuter du code</description><link>http://www.secuobs.com/revue/news/116941.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116941.shtml</guid></item>
<item><title>Securinfos : Opial : Vulnérabilités d'Injection SQL</title><description>2009-07-03 19:25:45 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116767.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116767.shtml</guid></item>
<item><title>Securinfos : AdminLog Administration Interface : Contournement de l'Authentification Vulnérabilités</title><description>2009-07-03 19:25:45 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116765.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116765.shtml</guid></item>
<item><title>Sun Lightweight Availability Collection Tool SurEcriture de Fichier Vulnérabilité</title><description>2009-07-03 16:29:57 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Sun Lightweight AvailabilityCollection Tool, qui pourrait être exploitée par des utilisateurslocaux malveillants pour réaliser certaines actions avec desprivilèges plus élevés</description><link>http://www.secuobs.com/revue/news/116751.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116751.shtml</guid></item>
<item><title>Opial : Vulnérabilités d'Injection SQL</title><description>2009-07-03 16:29:57 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans Opial, qui pourraientêtre exploitées par des personnes malintentionnées pour conduire desattaques SQL</description><link>http://www.secuobs.com/revue/news/116750.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116750.shtml</guid></item>
<item><title>AdminLog Administration Interface : Contournement de l'Authentification Vulnérabilités</title><description>2009-07-03 16:29:57 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans AdminLog, qui pourraientêtre exploitées par des personnes malintentionnées pour passer outrecertaines restrictions de sécurité</description><link>http://www.secuobs.com/revue/news/116748.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116748.shtml</guid></item>
<item><title>Securinfos : Sun Lightweight Availability Collection Tool SurEcriture de Fichier Vulnérabilité</title><description>2009-07-03 14:49:22 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116722.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116722.shtml</guid></item>
<item><title>Securinfos : Rentventory product : Vulnérabilité d'Injection SQL</title><description>2009-07-03 14:49:22 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116721.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116721.shtml</guid></item>
<item><title>Securinfos : Zoph : Vulnérabilité Cross-Site Scripting</title><description>2009-07-03 14:49:22 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116720.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116720.shtml</guid></item>
<item><title>Securinfos : IBM Tivoli Identity Manager : Vulnérabilités Cross-Site Scripting</title><description>2009-07-03 14:49:22 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116718.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116718.shtml</guid></item>
<item><title>Securinfos : Apache mod_proxy Reverse Proxy : Vulnérabilité de Déni de Service</title><description>2009-07-03 14:49:22 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116717.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116717.shtml</guid></item>
<item><title>IBM Tivoli Identity Manager : Vulnérabilités Cross-Site Scripting</title><description>2009-07-03 12:01:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans Tivoli Identity Manager,qui pourraient être exploitées par des personnes malintentionnées pourconduire des attaques cross-site scripting</description><link>http://www.secuobs.com/revue/news/116685.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116685.shtml</guid></item>
<item><title>Apache mod_proxy Reverse Proxy : Vulnérabilité de Déni de Service</title><description>2009-07-03 12:01:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans le module Apache mod_proxy, quipourrait être exploitée par des personnes malintentionnées pourpotentiellement entrainer un Déni de Service DoS</description><link>http://www.secuobs.com/revue/news/116684.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116684.shtml</guid></item>
<item><title>Rentventory product : Vulnérabilité d'Injection SQL</title><description>2009-07-03 12:01:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Rentventory, qui pourrait êtreexploitée par des personnes malintentionnées pour conduire desattaques SQL</description><link>http://www.secuobs.com/revue/news/116682.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116682.shtml</guid></item>
<item><title>Zoph : Vulnérabilité Cross-Site Scripting</title><description>2009-07-03 12:01:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Zoph, qui pourrait être exploitéepar des personnes malintentionnées pour conduire des attaquescross-site scripting</description><link>http://www.secuobs.com/revue/news/116681.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116681.shtml</guid></item>
<item><title>aMember : Vulnérabilités Diverses</title><description>2009-07-02 22:34:26 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans aMember, qui pourraientêtre exploitées par des personnes malintentionnées pour conduire desattaques cross-site scripting et des attaques par insertion de script,et par des utilisateurs malicieux pour conduire des attaques SQL</description><link>http://www.secuobs.com/revue/news/116476.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116476.shtml</guid></item>
<item><title>Securinfos : aMember : Vulnérabilités Diverses</title><description>2009-07-02 20:57:19 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116393.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116393.shtml</guid></item>
<item><title>Securinfos : Drupal Advanced Forum Module : Vulnérabilités Diverses</title><description>2009-07-02 20:57:19 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116391.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116391.shtml</guid></item>
<item><title>Vulnérabilité dans HP-UX 02 juillet 2009</title><description>2009-07-02 18:09:35 - Les derniers documents du CERTA. :  Une vulnérabilité dans HP-UX permet à un utilisateur malveillant deréaliser un déni de service</description><link>http://www.secuobs.com/revue/news/116358.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116358.shtml</guid></item>
<item><title>Sun Solaris SNMP Daemon : Vulnérabilité de Déni de Service</title><description>2009-07-02 17:58:51 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Sun a reconnu une vulnérabilité dans Sun Solaris, qui pourrait êtreexploitée par des personnes malintentionnées pour causer un Déni deService DoS</description><link>http://www.secuobs.com/revue/news/116350.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116350.shtml</guid></item>
<item><title>Drupal Advanced Forum Module : Vulnérabilités Diverses</title><description>2009-07-02 17:58:51 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans le module Advanced Forumpour Drupal, qui pourraient être exploitées par des utilisateursmalicieux pour passer outre certaines restrictions de sécurité et pardes personnes malintentionnées pour conduire des attaques cross-sitescripting</description><link>http://www.secuobs.com/revue/news/116348.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116348.shtml</guid></item>
<item><title>Securinfos : Sun Solaris SNMP Daemon : Vulnérabilité de Déni de Service</title><description>2009-07-02 16:37:23 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116303.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116303.shtml</guid></item>
<item><title>Securinfos : CMS Chaynik id Local : Divulgation de Fichier Vulnérabilité</title><description>2009-07-02 16:37:23 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116302.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116302.shtml</guid></item>
<item><title>Vigil@nce : Cisco ASA, vulnérabilités du Web VPN</title><description>2009-07-02 16:37:23 - Global Security Mag Online : Un attaquant peut employer trois vulnérabilités du Web VPN de Cisco ASAafin d'exécuter du code JavaScript ou d'obtenir des donnéesd'authentificationGravité : 2/4Conséquences : accès/droits utilisateur, lecture de donnéesProvenance : documentMoyen d'attaque : aucun démonstrateur, aucune attaqueCompétence de l'attaquant : expert 4/4Confiance : confirmé par l'éditeur 5/5Diffusion de la configuration vulnérable : élevée 3/3Nombre de  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116298.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116298.shtml</guid></item>
<item><title>AudioPLUS Traitement de Liste de Lecture : Vulnérabilité de Dépassement de Tampon</title><description>2009-07-02 13:28:42 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : hack4love a découvert une vulnérabilité dans AudioPLUS, qui pourrait êtreexploitée par des personnes malintentionnées pour compromettre unsystème vulnérable</description><link>http://www.secuobs.com/revue/news/116253.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116253.shtml</guid></item>
<item><title>HP-UX NFS/ONCplus : Vulnérabilité de Déni de Service</title><description>2009-07-02 13:28:42 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans HP-UX, qui pourrait être exploitéepar des utilisateurs locaux malveillants pour causer un Déni deService DoS</description><link>http://www.secuobs.com/revue/news/116252.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116252.shtml</guid></item>
<item><title>PEamp Playlist Parsing : Vulnérabilité de Dépassement de Tampon</title><description>2009-07-02 13:28:42 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans PEamp, qui pourrait être exploitéepar des personnes malintentionnées pour compromettre un systèmevulnérable</description><link>http://www.secuobs.com/revue/news/116251.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116251.shtml</guid></item>
<item><title>Drupal : Vulnérabilités Diverses</title><description>2009-07-02 13:28:42 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une faille de sécurité et quelques vulnérabilités ont été identifiéesdans Drupal, qui pourraient être exploitées par des utilisateursmalicieux pour divulguer des informations sensibles et contournercertaines restrictions de sécurité, et par des personnesmalintentionnées pour divulguer des informations sensibles et conduiredes attaques cross-site scripting</description><link>http://www.secuobs.com/revue/news/116250.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116250.shtml</guid></item>
<item><title>ARD-9808 DVR Card Software Web Server : Deux Vulnérabilités</title><description>2009-07-02 13:28:42 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Deux vulnérabilités ont été identifiées dans ARD-9808 DVR Card, quipourraient être exploitées par des personnes malintentionnées pourdivulguer des informations sensibles ou potentiellement compromettreun système vulnérable</description><link>http://www.secuobs.com/revue/news/116248.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116248.shtml</guid></item>
<item><title>CMS Chaynik id Local : Divulgation de Fichier Vulnérabilité</title><description>2009-07-02 13:28:42 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans CMS Chaynik, qui pourrait êtreexploitée par des personnes malintentionnées pour divulguer desinformations sensibles potentielles</description><link>http://www.secuobs.com/revue/news/116246.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116246.shtml</guid></item>
<item><title>Securinfos : ARD-9808 DVR Card Software Web Server : Deux Vulnérabilités</title><description>2009-07-02 11:57:17 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116220.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116220.shtml</guid></item>
<item><title>Securinfos : HP-UX NFS/ONCplus : Vulnérabilité de Déni de Service</title><description>2009-07-02 11:57:17 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116219.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116219.shtml</guid></item>
<item><title>Securinfos : PEamp Playlist Parsing : Vulnérabilité de Dépassement de Tampon</title><description>2009-07-02 11:57:17 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116218.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116218.shtml</guid></item>
<item><title>Securinfos : Drupal : Vulnérabilités Diverses</title><description>2009-07-02 11:57:17 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116217.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116217.shtml</guid></item>
<item><title>Securinfos : AudioPLUS Traitement de Liste de Lecture : Vulnérabilité de Dépassement de Tampon</title><description>2009-07-02 11:57:17 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/116215.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/116215.shtml</guid></item>
<item><title>Multiples vulnérabilités dans Joomla 01 juillet 2009</title><description>2009-07-01 20:54:36 - Les derniers documents du CERTA. : Plusieurs vulnérabilités dans Joomla permettent de réaliser desinjections de code indirectes</description><link>http://www.secuobs.com/revue/news/115986.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115986.shtml</guid></item>
<item><title>Cisco ASA : vulnérabilités du Web VPN</title><description>2009-07-01 20:48:45 - Vigil@nce  vulnérabilités publiques : Un attaquant peut employer trois vulnérabilités du Web VPN de Cisco ASAafin d'exécuter du code JavaScript ou d'obtenir des donnéesd'authentification</description><link>http://www.secuobs.com/revue/news/115985.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115985.shtml</guid></item>
<item><title>Securinfos : Simple Machines Forum Member Awards Mod : Vulnérabilité d'Injection SQL</title><description>2009-07-01 19:11:53 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115880.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115880.shtml</guid></item>
<item><title>Securinfos : Sun Solaris Network File System nfs_portmon Tunable Vulnérabilité</title><description>2009-07-01 19:11:53 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115878.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115878.shtml</guid></item>
<item><title>phpMyAdmin SQL Bookmark : Vulnérabilité d'Insertion de Script</title><description>2009-07-01 16:20:59 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans phpMyAdmin, qui pourrait êtreexploitée par des utilisateurs malicieux pour conduire des attaquespar insertion de script</description><link>http://www.secuobs.com/revue/news/115859.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115859.shtml</guid></item>
<item><title>4images : Vulnérabilité Cross-Site Scripting</title><description>2009-07-01 16:20:59 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans 4images, qui pourrait êtreexploitée par des personnes malintentionnées pour conduire desattaques cross-site scripting</description><link>http://www.secuobs.com/revue/news/115858.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115858.shtml</guid></item>
<item><title>NetBSD hack : Vulnérabilités d'Elévation de Privilèges</title><description>2009-07-01 16:20:59 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : NetBSD a reconnu quelques vulnérabilités dans hack, qui pourraient êtreexploitées par des utilisateurs locaux malveillants pour obtenir desprivilèges plus élevés</description><link>http://www.secuobs.com/revue/news/115857.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115857.shtml</guid></item>
<item><title>Virtue Online Test Generator : Vulnérabilités Diverses</title><description>2009-07-01 16:20:59 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans Virtue Online TestGenerator, qui pourraient être exploitées par des utilisateursmalicieux pour conduire des attaques SQL et contourner certainesrestrictions de sécurité, et par des personnes malintentionnées pourconduire des attaques cross-site scripting</description><link>http://www.secuobs.com/revue/news/115856.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115856.shtml</guid></item>
<item><title>BIGACE Web CMS cmd : Vulnérabilité d'Inclusion de Fichier Local</title><description>2009-07-01 16:20:59 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans BIGACE Web CMS, qui pourrait êtreexploitée par des personnes malintentionnées pour divulguer desinformations sensibles potentielles</description><link>http://www.secuobs.com/revue/news/115855.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115855.shtml</guid></item>
<item><title>hyperguard Content-Length : Vulnérabilité de Déni de Service</title><description>2009-07-01 16:20:59 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans hyperguard, qui pourrait êtreexploitée par des personnes malintentionnées pour causer un Déni deService DoS</description><link>http://www.secuobs.com/revue/news/115854.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115854.shtml</guid></item>
<item><title>Sun Solaris Network File System nfs_portmon Tunable Vulnérabilité</title><description>2009-07-01 16:20:59 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Sun Solaris, qui pourrait êtreexploitée par des personnes malintentionnées pour passer outrecertaines restrictions de sécurité</description><link>http://www.secuobs.com/revue/news/115852.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115852.shtml</guid></item>
<item><title>Simple Machines Forum Member Awards Mod : Vulnérabilité d'Injection SQL</title><description>2009-07-01 16:20:59 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : eLwaux a découvert une vulnérabilité dans le Member Awards mod pourSimple Machines Forum, qui pourrait être exploitée par des personnesmalintentionnées pour conduire des attaques SQL</description><link>http://www.secuobs.com/revue/news/115848.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115848.shtml</guid></item>
<item><title>Securinfos : BIGACE Web CMS cmd : Vulnérabilité d'Inclusion de Fichier Local</title><description>2009-07-01 14:55:08 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115813.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115813.shtml</guid></item>
<item><title>Securinfos : hyperguard Content-Length : Vulnérabilité de Déni de Service</title><description>2009-07-01 14:55:08 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115812.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115812.shtml</guid></item>
<item><title>Securinfos : Virtue Online Test Generator : Vulnérabilités Diverses</title><description>2009-07-01 14:55:08 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115810.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115810.shtml</guid></item>
<item><title>Securinfos : phpMyBlockchecker Traitement de Cookie Insécurisé Vulnérabilité</title><description>2009-07-01 14:55:08 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115809.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115809.shtml</guid></item>
<item><title>Securinfos : phpMyAdmin SQL Bookmark : Vulnérabilité d'Insertion de Script</title><description>2009-07-01 14:55:08 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115808.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115808.shtml</guid></item>
<item><title>Securinfos : 4images : Vulnérabilité Cross-Site Scripting</title><description>2009-07-01 14:55:08 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115807.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115807.shtml</guid></item>
<item><title>Securinfos : NetBSD hack : Vulnérabilités d'Elévation de Privilèges</title><description>2009-07-01 14:55:08 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115806.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115806.shtml</guid></item>
<item><title>TFM MMPlayer Traitement de Liste de Lecture : Vulnérabilité de Dépassement de Tampon</title><description>2009-07-01 12:22:29 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été identifiée dans TFM MMPlayer, qui pourrait êtreexploitée par des personnes malintentionnées pour compromettre unsystème vulnérable</description><link>http://www.secuobs.com/revue/news/115781.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115781.shtml</guid></item>
<item><title>phpMyBlockchecker Traitement de Cookie Insécurisé Vulnérabilité</title><description>2009-07-01 12:22:29 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été identifiée dans phpMyBlockchecker, qui pourraitêtre exploitée par des personnes malintentionnées pour passer outrecertaines restrictions de sécurité</description><link>http://www.secuobs.com/revue/news/115780.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115780.shtml</guid></item>
<item><title>Securinfos : Intel e1000 Driver : Vulnérabilité de Déni de Service</title><description>2009-07-01 11:06:20 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115749.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115749.shtml</guid></item>
<item><title>Securinfos : TFM MMPlayer Traitement de Liste de Lecture : Vulnérabilité de Dépassement de Tampon</title><description>2009-07-01 11:06:20 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115747.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115747.shtml</guid></item>
<item><title>Intel e1000 Driver : Vulnérabilité de Déni de Service</title><description>2009-07-01 09:45:27 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans le pilote Intel e1000, quipourrait être exploitée par des personnes malintentionnées pour causerun Déni de Service DoS</description><link>http://www.secuobs.com/revue/news/115732.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115732.shtml</guid></item>
<item><title>Securinfos : Audio Article Directory file Local : Divulgation de Fichier Vulnérabilité</title><description>2009-07-01 04:19:35 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115636.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115636.shtml</guid></item>
<item><title>Securinfos : HT-MP3Player ht3 Processing : Vulnérabilité de Dépassement de Tampon</title><description>2009-07-01 04:19:35 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115634.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115634.shtml</guid></item>
<item><title>Securinfos : SCMPX Traitement de Liste de Lecture : Vulnérabilité de Dépassement de Tampon</title><description>2009-07-01 04:19:35 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115633.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115633.shtml</guid></item>
<item><title>Securinfos : KDE : Vulnérabilités Diverses</title><description>2009-07-01 04:19:35 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115632.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115632.shtml</guid></item>
<item><title>Securinfos : DM FileManager SECURITY_FILE : Vulnérabilité d'Inclusion de Fichier</title><description>2009-07-01 04:19:35 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115631.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115631.shtml</guid></item>
<item><title>Securinfos : WordPress DM Albums Plugin SECURITY_FILE : Vulnérabilité d'Inclusion de Fichier</title><description>2009-07-01 04:19:35 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115630.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115630.shtml</guid></item>
<item><title>Securinfos : NEWSolved : Vulnérabilités d'Injection SQL</title><description>2009-07-01 04:19:35 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115629.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115629.shtml</guid></item>
<item><title>Securinfos : Joomla BookFlip Component book_id : Vulnérabilité d'Injection SQL</title><description>2009-07-01 04:19:35 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115628.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115628.shtml</guid></item>
<item><title>Securinfos : GalleryPal FE Login Page : Vulnérabilité d'Injection SQL</title><description>2009-07-01 04:19:35 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115626.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115626.shtml</guid></item>
<item><title>Avaya CMS Solaris Ultra-SPARC T2 Crypto Provider Device Driver Vulnérabilité</title><description>2009-07-01 01:35:02 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Avaya a reconnu une vulnérabilité dans Avaya CMS, qui pourrait êtreexploitée par des utilisateurs locaux malveillants et potentiellementdes personnes malicieuses pour causer un Déni de Service DoS</description><link>http://www.secuobs.com/revue/news/115576.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115576.shtml</guid></item>
<item><title>osTicket Identification Administrateur : Vulnérabilité d'Injection SQL</title><description>2009-07-01 01:35:02 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans osTicket, qui pourrait êtreexploitée par des personnes malintentionnées pour conduire desattaques SQL</description><link>http://www.secuobs.com/revue/news/115575.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115575.shtml</guid></item>
<item><title>DM FileManager SECURITY_FILE : Vulnérabilité d'Inclusion de Fichier</title><description>2009-07-01 01:35:02 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Septemb0x a découvert une vulnérabilité dans DM FileManager, qui pourraitêtre exploitée par des personnes malintentionnées afin de compromettreun système vulnérable</description><link>http://www.secuobs.com/revue/news/115573.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115573.shtml</guid></item>
<item><title>WordPress DM Albums Plugin SECURITY_FILE : Vulnérabilité d'Inclusion de Fichier</title><description>2009-07-01 01:35:02 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Septemb0x a découvert une vulnérabilité dans le plugin DM Albums pourWordPress, qui pourrait être exploitée par des personnesmalintentionnées afin de compromettre un système vulnérable</description><link>http://www.secuobs.com/revue/news/115572.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115572.shtml</guid></item>
<item><title>NEWSolved : Vulnérabilités d'Injection SQL</title><description>2009-07-01 01:35:02 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : lama a découvert quelques vulnérabilités dans NEWSolved, qui pourraientêtre exploitées par des personnes malintentionnées pour conduire desattaques SQL</description><link>http://www.secuobs.com/revue/news/115571.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115571.shtml</guid></item>
<item><title>Audio Article Directory file Local : Divulgation de Fichier Vulnérabilité</title><description>2009-07-01 01:35:02 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Audio Article Directory, quipourrait être exploitée par des personnes malintentionnées pourdivulguer des informations sensibles</description><link>http://www.secuobs.com/revue/news/115570.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115570.shtml</guid></item>
<item><title>Joomla BookFlip Component book_id : Vulnérabilité d'Injection SQL</title><description>2009-07-01 01:35:02 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : boom3rang a rapporté une vulnérabilité dans le composant BookFlip pourJoomla, qui pourrait être exploitée par des personnes malintentionnéespour conduire des attaques SQL</description><link>http://www.secuobs.com/revue/news/115569.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115569.shtml</guid></item>
<item><title>HT-MP3Player ht3 Processing : Vulnérabilité de Dépassement de Tampon</title><description>2009-07-01 01:35:02 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : hack4love a découvert une vulnérabilité dans HT-MP3Player, qui pourraitêtre exploitée par des personnes malintentionnées pour compromettre unsystème vulnérable</description><link>http://www.secuobs.com/revue/news/115567.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115567.shtml</guid></item>
<item><title>SCMPX Traitement de Liste de Lecture : Vulnérabilité de Dépassement de Tampon</title><description>2009-07-01 01:35:02 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été identifiée dans SCMPX, qui pourrait êtreexploitée par des personnes malintentionnées pour compromettre unsystème vulnérable</description><link>http://www.secuobs.com/revue/news/115566.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115566.shtml</guid></item>
<item><title>KDE : Vulnérabilités Diverses</title><description>2009-07-01 01:35:02 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans KDE, qui pourraient êtreexploitées par des personnes malintentionnées pour compromettre unsystème vulnérable</description><link>http://www.secuobs.com/revue/news/115565.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115565.shtml</guid></item>
<item><title>GalleryPal FE Login Page : Vulnérabilité d'Injection SQL</title><description>2009-07-01 01:35:02 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans GalleryPal FE, qui pourrait êtreexploitée par des personnes malintentionnées pour conduire desattaques SQL</description><link>http://www.secuobs.com/revue/news/115564.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115564.shtml</guid></item>
<item><title>Securinfos : Avaya CMS Solaris Ultra-SPARC T2 Crypto Provider Device Driver Vulnérabilité</title><description>2009-07-01 00:06:52 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115489.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115489.shtml</guid></item>
<item><title>Securinfos : osTicket Identification Administrateur : Vulnérabilité d'Injection SQL</title><description>2009-07-01 00:06:52 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115488.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115488.shtml</guid></item>
<item><title>Samba : deux vulnérabilités</title><description>2009-06-30 21:40:25 - Vigil@nce  vulnérabilités publiques : Deux vulnérabilités de Samba permettent à un attaquant d'exécuter du codeou d'accéder à un fichier</description><link>http://www.secuobs.com/revue/news/115465.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115465.shtml</guid></item>
<item><title>PunBB Affiliation Module : Vulnérabilités d'Injection SQL</title><description>2009-06-30 21:35:25 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans le module Affiliationpour PunBB, qui pourraient être exploitées par des personnesmalintentionnées pour conduire des attaques SQL</description><link>http://www.secuobs.com/revue/news/115462.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115462.shtml</guid></item>
<item><title>PunBB Vote For Us Module : Vulnérabilités d'Injection SQL</title><description>2009-06-30 21:35:25 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans le module Vote For Uspour PunBB, qui pourraient être exploitées par des personnesmalintentionnées pour conduire des attaques SQL</description><link>http://www.secuobs.com/revue/news/115461.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115461.shtml</guid></item>
<item><title>Sun Java : Accès au Système Manager CDC : Vulnérabilité Cross-Site Scripting</title><description>2009-06-30 21:35:25 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Sun Java System Access Manager,qui pourrait être exploitée par des personnes malintentionnées pourconduire des attaques cross-site scripting</description><link>http://www.secuobs.com/revue/news/115460.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115460.shtml</guid></item>
<item><title>HP-UX Apache Web Server Suite : Vulnérabilités Diverses</title><description>2009-06-30 21:35:25 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : HP a reconnu différentes vulnérabilités dans HP-UX, qui pourraient êtreexploitées par des personnes malintentionnées pour divulguer desinformations sensibles, conduire des attaques cross-site scripting,causer un Déni de Service DoS, ou compromettre un systèmevulnérable</description><link>http://www.secuobs.com/revue/news/115459.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115459.shtml</guid></item>
<item><title>TangoCMS Html::textarea : Vulnérabilité Cross-Site Scripting</title><description>2009-06-30 21:35:25 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans TangoCMS, qui pourrait êtreexploitée par des personnes malintentionnées pour conduire desattaques cross-site scripting</description><link>http://www.secuobs.com/revue/news/115458.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115458.shtml</guid></item>
<item><title>Avis du CERTA : Multiples vulnérabilités de HP-UX Apache Web Server Suite</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115358.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115358.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilité du client Samba</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115357.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115357.shtml</guid></item>
<item><title>Securinfos : PunBB Affiliation Module : Vulnérabilités d'Injection SQL</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115356.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115356.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilité du serveur Samba</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115355.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115355.shtml</guid></item>
<item><title>Securinfos : PunBB Vote For Us Module : Vulnérabilités d'Injection SQL</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115354.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115354.shtml</guid></item>
<item><title>Avis du CERTA : Multiples vulnérabilités dans Cisco Adaptive Security Appliance</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115353.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115353.shtml</guid></item>
<item><title>Securinfos : Sun Java : Accès au Système Manager CDC : Vulnérabilité Cross-Site Scripting</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115352.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115352.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilités de Sun Java Web Console</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115351.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115351.shtml</guid></item>
<item><title>Securinfos : HP-UX Apache Web Server Suite : Vulnérabilités Diverses</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115350.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115350.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilité de Sun Java System Access Manager</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115349.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115349.shtml</guid></item>
<item><title>Securinfos : TangoCMS Html ::textarea : Vulnérabilité Cross-Site Scripting</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115348.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115348.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilité du pilote Intel PRO/1000</title><description>2009-06-30 19:56:15 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115347.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115347.shtml</guid></item>
<item><title>Vigil@nce : Samba, deux vulnérabilités</title><description>2009-06-30 19:56:15 - Global Security Mag Online : Deux vulnérabilités de Samba permettent à un attaquant d'exécuter du codeou d'accéder à un fichierGravité : 2/4Conséquences : accès/droits privilégié, lecture de données,création/modification de donnéesProvenance : client intranetMoyen d'attaque : aucun démonstrateur, aucune attaqueCompétence de l'attaquant : expert 4/4Confiance : confirmé par l'éditeur 5/5Diffusion de la configuration vulnérable : élevée 3/3Nombre de vulnérabilités dans ce bulletin :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/115335.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115335.shtml</guid></item>
<item><title>Vulnérabilité du pilote Intel PRO/1000 30 juin 2009</title><description>2009-06-30 17:27:05 - Les derniers documents du CERTA. :  Une vulnérabilité des pilotes de carte réseau Intel PRO/1000 permet deréaliser un déni de service à distance</description><link>http://www.secuobs.com/revue/news/115314.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115314.shtml</guid></item>
<item><title>Multiples vulnérabilités de HP-UX Apache Web Server Suite 30 juin 2009</title><description>2009-06-30 17:27:05 - Les derniers documents du CERTA. :  Plusieurs vulnérabilités de HP-UX Apache Web Server Suite permettent deréaliser un déni de service à distance et d'exécuter du codearbitraire à distance</description><link>http://www.secuobs.com/revue/news/115313.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115313.shtml</guid></item>
<item><title>Vulnérabilité du client Samba 30 juin 2009</title><description>2009-06-30 17:27:05 - Les derniers documents du CERTA. :  Une vulnérabilité du client Samba smbclient permet à un utilisateurmalveillant d'exécuter du code arbitraire à distance</description><link>http://www.secuobs.com/revue/news/115312.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115312.shtml</guid></item>
<item><title>Vulnérabilité du serveur Samba 30 juin 2009</title><description>2009-06-30 17:27:05 - Les derniers documents du CERTA. :  Une vulnérabilité sur le serveur Samba smbd permet à un utilisateurmalveillant de contourner la politique de sécurité</description><link>http://www.secuobs.com/revue/news/115311.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115311.shtml</guid></item>
<item><title>Multiples vulnérabilités dans Cisco Adaptive Security Appliance 30 juin 2009</title><description>2009-06-30 17:27:05 - Les derniers documents du CERTA. : Plusieurs vulnérabilités affectant Cisco ASA software permettent à unepersonne malintentionnée de porter atteinte à la confidentialité desdonnées et d'effectuer une injection de code indirecte</description><link>http://www.secuobs.com/revue/news/115310.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115310.shtml</guid></item>
<item><title>Vulnérabilités de Sun Java Web Console 30 juin 2009</title><description>2009-06-30 17:27:05 - Les derniers documents du CERTA. :  Plusieurs vulnérabilités de Sun Java Web Console permettent de réaliserdes injections de code indirectes</description><link>http://www.secuobs.com/revue/news/115309.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115309.shtml</guid></item>
<item><title>Vulnérabilité de Sun Java System Access Manager 30 juin 2009</title><description>2009-06-30 17:27:05 - Les derniers documents du CERTA. :  Une vulnérabilité de Sun Java System Access Manager permet de porteratteinte à la confidentialité des données et de réaliser desinjections de code indirectes</description><link>http://www.secuobs.com/revue/news/115308.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115308.shtml</guid></item>
<item><title>GnuTLS : multiples vulnérabilités</title><description>2009-06-30 17:19:44 - Vigil@nce  vulnérabilités publiques : Trois vulnérabilités de GnuTLS permettent à un attaquant de mener un dénide service ou d'utiliser des clés invalides</description><link>http://www.secuobs.com/revue/news/115307.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/115307.shtml</guid></item>
<item><title>Symantec Alert Management System : multiples vulnérabilités</title><description>2009-06-29 15:59:59 - Vigil@nce  vulnérabilités publiques : Plusieurs vulnérabilités de Symantec Alert Management System permettent àun attaquant de faire exécuter du code sur le système</description><link>http://www.secuobs.com/revue/news/114831.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114831.shtml</guid></item>
<item><title>Securinfos : Sun Solaris auditconfig : Vulnérabilité d'Elévation de Privilèges</title><description>2009-06-26 17:36:21 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114103.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114103.shtml</guid></item>
<item><title>Securinfos : Tor DNS Spoofing et Vulnérabilités de Déni de Service</title><description>2009-06-26 17:36:21 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114102.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114102.shtml</guid></item>
<item><title>Securinfos : Unisys Business Information Server : Vulnérabilité de Dépassement de Tampon</title><description>2009-06-26 17:36:21 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114101.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114101.shtml</guid></item>
<item><title>Openswan ASN1 Parsing : Vulnérabilités de Déni de Service</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Deux vulnérabilités ont été identifiées dans Openswan, qui pourraientêtre exploitées par des personnes malintentionnées pour causer un Dénide Service DoS</description><link>http://www.secuobs.com/revue/news/114077.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114077.shtml</guid></item>
<item><title>Tree BBS : Vulnérabilité Cross-Site Scripting</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Tree BBS, qui pourrait êtreexploitée par des personnes malintentionnées pour conduire desattaques cross-site scripting</description><link>http://www.secuobs.com/revue/news/114076.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114076.shtml</guid></item>
<item><title>Sun Solaris Ghostscript : Vulnérabilités Diverses</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Sun a reconnu quelques vulnérabilités dans Sun Solaris, qui pourraientêtre exploitées par des personnes malintentionnées pour compromettreun système vulnérable</description><link>http://www.secuobs.com/revue/news/114074.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114074.shtml</guid></item>
<item><title>Sun Solaris 9 Ghostscript : Vulnérabilités Diverses</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Sun a reconnu quelques vulnérabilités dans Sun Solaris, qui pourraientêtre exploitées par des personnes malintentionnées pour compromettreun système vulnérable</description><link>http://www.secuobs.com/revue/news/114072.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114072.shtml</guid></item>
<item><title>IBM Rational ClearQuest CQWeb Server : Deux Vulnérabilités</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Deux vulnérabilités ont été identifiées dans IBM Rational ClearQuest, quipourraient être exploitées par des personnes malintentionnées pourconduire des attaques cross-site scripting et divulguer desinformations sensibles</description><link>http://www.secuobs.com/revue/news/114071.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114071.shtml</guid></item>
<item><title>Cisco Video Surveillance 2500 Series IP Camera : Vulnérabilité de Divulgation d'Informations</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Cisco Video Surveillance 2500Series IP Camera, qui pourrait être exploitée par des utilisateursmalicieux pour divulguer des informations sensibles</description><link>http://www.secuobs.com/revue/news/114070.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114070.shtml</guid></item>
<item><title>Joomla PinMe Component : Vulnérabilité de Téléversement de Fichier</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : ViRuSMaN a découvert une vulnérabilité dans le composant PinMe pourJoomla, qui pourrait être exploitée par des personnes malintentionnéesafin de compromettre un système vulnérable</description><link>http://www.secuobs.com/revue/news/114069.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114069.shtml</guid></item>
<item><title>Cisco Physical Access Gateway : Vulnérabilité de Déni de Service</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Cisco Physical Access Gateway, quipourrait être exploitée par des personnes malintentionnées pour causerun Déni de Service DoS</description><link>http://www.secuobs.com/revue/news/114068.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114068.shtml</guid></item>
<item><title>VLC Media Player SMB Input Module : Vulnérabilité de Dépassement de Tampon</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été identifiée dans VLC Media Player, qui pourraitêtre exploitée par des personnes malintentionnées pour compromettre unsystème vulnérable</description><link>http://www.secuobs.com/revue/news/114067.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114067.shtml</guid></item>
<item><title>Cisco ASA WebVPN : Vulnérabilités Diverses</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités et un problème de sécurité ont été identifiésdans Cisco Adaptive Security Appliance ASA, qui pourraient êtreexploités par des personnes malintentionnées pour conduire desattaques cross-site scripting et attaques spoofing</description><link>http://www.secuobs.com/revue/news/114065.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114065.shtml</guid></item>
<item><title>MyBB : Vulnérabilités d'Insertion de Script</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans MyBB, qui pourraientêtre exploitées par des utilisateurs malicieux pour conduire desattaques par insertion de script</description><link>http://www.secuobs.com/revue/news/114064.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114064.shtml</guid></item>
<item><title>Tor DNS Spoofing et Vulnérabilités de Déni de Service</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans Tor, qui pourraient êtreexploitées par des personnes malintentionnées pour conduire desattaques de type spoofing et causer un Déni de Service DoS</description><link>http://www.secuobs.com/revue/news/114063.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114063.shtml</guid></item>
<item><title>Unisys Business Information Server : Vulnérabilité de Dépassement de Tampon</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Unisys Business InformationServer, qui pourrait être exploitée par des personnes malintentionnéesafin de compromettre un système vulnérable</description><link>http://www.secuobs.com/revue/news/114062.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114062.shtml</guid></item>
<item><title>Sun Solaris auditconfig : Vulnérabilité d'Elévation de Privilèges</title><description>2009-06-26 15:12:31 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Sun Solaris, qui pourrait êtreexploitée par des utilisateurs locaux malveillants pour obtenir desprivilèges plus élevés</description><link>http://www.secuobs.com/revue/news/114061.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114061.shtml</guid></item>
<item><title>Securinfos : Samba Contournement de la Sécurité et Vulnérabilités de Format de Chaînes</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114037.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114037.shtml</guid></item>
<item><title>Securinfos : Cisco Video Surveillance 2500 Series IP Camera : Vulnérabilité de Divulgation d'Informations</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114036.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114036.shtml</guid></item>
<item><title>Securinfos : Openswan ASN1 Parsing : Vulnérabilités de Déni de Service</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114035.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114035.shtml</guid></item>
<item><title>Securinfos : Movable Type Contournement de la Sécurité et Vulnérabilités : Cross-Site Scripting</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114034.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114034.shtml</guid></item>
<item><title>Securinfos : Joomla PinMe  Component : Vulnérabilité de Téléversement de Fichier</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114033.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114033.shtml</guid></item>
<item><title>Securinfos : Tree BBS : Vulnérabilité Cross-Site Scripting</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114032.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114032.shtml</guid></item>
<item><title>Securinfos : DirectAdmin : Vulnérabilité Cross-Site Scripting</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114031.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114031.shtml</guid></item>
<item><title>Securinfos : Cisco Physical Access Gateway : Vulnérabilité de Déni de Service</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114030.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114030.shtml</guid></item>
<item><title>Securinfos : DESlock+ dlpcryptsys : Vulnérabilité d'Elévation de Privilèges</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114028.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114028.shtml</guid></item>
<item><title>Securinfos : Sun Solaris Ghostscript : Vulnérabilités Diverses</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114027.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114027.shtml</guid></item>
<item><title>Securinfos : TekBase All-in-One y : Vulnérabilité d'Injection SQL</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114026.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114026.shtml</guid></item>
<item><title>Securinfos : Shockwave Player : Vulnérabilité d'Exécution de Code Arbitraire</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114023.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114023.shtml</guid></item>
<item><title>Securinfos : Sun Solaris 9 Ghostscript : Vulnérabilités Diverses</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114022.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114022.shtml</guid></item>
<item><title>Securinfos : URD : Vulnérabilités Cross-Site Scripting</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114020.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114020.shtml</guid></item>
<item><title>Securinfos : IBM Rational ClearQuest CQWeb Server : Deux Vulnérabilités</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114019.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114019.shtml</guid></item>
<item><title>Securinfos : Cisco ASA WebVPN : Vulnérabilités Diverses</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114016.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114016.shtml</guid></item>
<item><title>Securinfos : MyBB : Vulnérabilités d'Insertion de Script</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114015.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114015.shtml</guid></item>
<item><title>Securinfos : VLC Media Player SMB Input Module : Vulnérabilité de Dépassement de Tampon</title><description>2009-06-26 14:04:49 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114014.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114014.shtml</guid></item>
<item><title>Vigil@nce : PHP, multiples vulnérabilités</title><description>2009-06-26 14:04:49 - Global Security Mag Online : Un attaquant peut utiliser plusieurs vulnérabilités de PHP afin de menerun déni de service ou d'exécuter du codeGravité : 2/4Conséquences : accès/droits utilisateur, lecture de données, déni deservice du serviceProvenance : client internetMoyen d'attaque : 1 attaqueCompétence de l'attaquant : technicien 2/4Confiance : confirmé par l'éditeur 5/5Diffusion de la configuration vulnérable : élevée 3/3Nombre de vulnérabilités dans ce bulletin : 2Date  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/114013.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/114013.shtml</guid></item>
<item><title>Vulnérabilité dans Adobe Shockwave Player 25 juin 2009</title><description>2009-06-25 22:55:29 - Les derniers documents du CERTA. : Une vulnérabilité dans Adobe Shockwave Player permet à une personnemalintentionnée d'exécuter du code arbitraire à distance</description><link>http://www.secuobs.com/revue/news/113820.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113820.shtml</guid></item>
<item><title>Vulnérabilité dans Cisco Physical Access Gateway 25 juin 2009</title><description>2009-06-25 22:55:29 - Les derniers documents du CERTA. : Le produit Cisco Physical Access Gateway est vulnérable à un déni deservice à distance</description><link>http://www.secuobs.com/revue/news/113819.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113819.shtml</guid></item>
<item><title>Vulnérabilités de produits Cisco Video Surveillance 25 juin 2009</title><description>2009-06-25 22:55:29 - Les derniers documents du CERTA. :  Des vulnérabilités affectent des produits de vidéosurveillance Cisco etpermettent à un utilisateur malveillant de provoquer un déni deservice à distance ou de lire indûment des informations</description><link>http://www.secuobs.com/revue/news/113818.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113818.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilité dans Cisco Physical Access Gateway</title><description>2009-06-25 21:07:46 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/113746.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113746.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilités de produits Cisco Video Surveillance</title><description>2009-06-25 21:07:46 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/113745.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113745.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilité dans Adobe Shockwave Player</title><description>2009-06-25 21:07:46 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/113744.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113744.shtml</guid></item>
<item><title>Vulnérabilité udev</title><description>2009-06-25 15:05:33 - La Sécurite Offensive :    logo udev Une vulnérabilité dans udevd permettant une élévation deprivilèges sur les systèmes Linux a récemment été découverte parSebastian Krahmer Des explications de la vulnérabilité, la manière del'exploiter et le patch à appliquer sont présents çà et là Desexploits ont même été diffusés sur milw0rmUne des méthodes d'exploitation est d'utiliser le fichier de règles95-udev-laterules et d'exécuter des commandes arbitraires enutilisant l'action remove L'inconvénient de cette technique est quecette action n'est pas forcément présente sur toutes les distributionsLinux comme par exemple RedHat et ses dérivés Une meilleure solution, complètement fiable de surcroit, est de créerun noeud de périphérique en mode 0666 qui accéde à une partitionmontée /dev/zero vers /dev/sda1 par exemple Il est alors possiblede modifier les droits d'un binaire typiquement pour le rendre suiden accédant directement à bas niveau au système de fichiersEn supposant que le système de fichiers rencontré est toujoursext{2,3} il est en effet rare en pratique d'observer des partitionsprincipales formatées en reiserfs, xfs ou autre, l'attaquant disposede deux solutions La première est d'utiliser debugfs et la commandeset_inode_field si ou modify_inode mi set_inode_field estuniquement présente dans les dernières versions de debugfs debugfsétant fourni avec le package e2fsprogs dans lequel sont aussi présentsmke2fs et e2fsck, nous pouvons supposer que cet outil est toujoursprésent sur les systèmes LinuxEn utilisant debugfs, on obtient alors :$ ls -alp /dev/hda1brw-rw---- 1 root disk 3, 1 Apr 30 02:23 /dev/hda1$ ls -alp /dev/zerobrw-rw-rw- 1 root disk 3, 1 Apr 30 02:26 /dev/zero$ sync$ /sbin/debugfs -w /dev/zerodebugfs 1413 12-Oct-2008debugfs:  mkdir xxxdebugfs:  cd xxxdebugfs:  write /bin/bash pwnAllocated inode: 16debugfs:  set_inode_field pwn mode 0104755debugfs:  closedebugfs:  quit$ sync$ ls -alp /tmp/xxx/pwn -rwsr-xr-x 1 compaq compaq 700492 Apr 30 02:30 /tmp/xxx/pwnSi debugfs n'est pas présent, il est toujours possible d'utiliser lalibrairie ext2fsAfin de reproduire le scénario précédent, le pseudo algorithme àsuivre pour rendre un binaire setuid peut alors être :1/ Ouverture du périphérique en écriture avec ext2fs_open et lecturedes tables bitmaps de blocs et d'inodes avecext2fs_read_inode_bitmap et ext2fs_read_inode_bitmap2/ Création d'un répertoire /tmp/xxx par exemple en prenant soin devérifier que /tmp n'est pas monté en nosuid et noexec avecext2fs_mkdir3/ Copie du binaire dans le répertoire précédement créé avec lesfonctions ext2fs_namei, ext2fs_new_inode et ext2fs_link4/ Modification de la structure inode du fichier nouvellement crééavec les fonctions ext2fs_read_inode et ext2fs_write_inode pourlui donner les droits suidIl ne faut pas oublier de faire un sync avant et après avoir accédéau système de fichiers afin qu'il soit mis à jour A partir de là, onobtient un exploit complètement fiable et générique La seulecontrainte qui n'en est pas vraiment une est donc d'être sur unsystème de fichiers ext{2,3}</description><link>http://www.secuobs.com/revue/news/113642.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113642.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilité de Sun Solaris</title><description>2009-06-24 20:35:40 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/113221.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113221.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilités dans Solaris Event Port API</title><description>2009-06-24 20:35:40 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/113220.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113220.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilités dans OCS Inventory NG Server</title><description>2009-06-24 20:35:40 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/113219.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113219.shtml</guid></item>
<item><title>Avis du CERTA : Multiples vulnérabilités du lecteur Foxit Reader</title><description>2009-06-24 20:35:40 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/113218.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113218.shtml</guid></item>
<item><title>Vulnérabilité de Sun Solaris 22 juin 2009</title><description>2009-06-24 17:57:39 - Les derniers documents du CERTA. :  Une vulnérabilité dans la pile TCP/IP permet à un utilisateur distant deprovoquer un déni de service</description><link>http://www.secuobs.com/revue/news/113189.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113189.shtml</guid></item>
<item><title>Vulnérabilité de Solaris 24 juin 2009</title><description>2009-06-24 17:57:39 - Les derniers documents du CERTA. :  Une vulnérabilité du pilote T2 crypto provider device driver permet à unutilisateur malveillant de provoquer un déni de service à distance</description><link>http://www.secuobs.com/revue/news/113188.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113188.shtml</guid></item>
<item><title>Vulnérabilités dans Solaris Event Port API 24 juin 2009</title><description>2009-06-24 17:57:39 - Les derniers documents du CERTA. :  Des vulnérabilités dans Solaris Event Port API permettent à unutilisateur malveillant de provoquer un déni de service</description><link>http://www.secuobs.com/revue/news/113187.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113187.shtml</guid></item>
<item><title>Vulnérabilité dans Nagios 24 juin 2009</title><description>2009-06-24 17:57:39 - Les derniers documents du CERTA. : Une vulnérabilité a été identifiée dans l'outil d'administration NagiosL'exploitation de cette dernière permet de contourner la politique desécurité mise en place et d'exécuter des commandes arbitraires sur lesystème vulnérable</description><link>http://www.secuobs.com/revue/news/113186.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113186.shtml</guid></item>
<item><title>Vulnérabilités dans OCS Inventory NG Server 24 juin 2009</title><description>2009-06-24 17:57:39 - Les derniers documents du CERTA. : De multiples vulnérabilités ont été corrigées dans OCS Inventory NGServer</description><link>http://www.secuobs.com/revue/news/113185.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113185.shtml</guid></item>
<item><title>Multiples vulnérabilités du client de messagerie Mozilla Thunderbird 24 juin2009</title><description>2009-06-24 17:57:39 - Les derniers documents du CERTA. :  De multiples vulnérabilités permettant entre autre d'exécuter du codearbitraire à distance ont été découvertes dans Mozilla Thunderbird</description><link>http://www.secuobs.com/revue/news/113184.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113184.shtml</guid></item>
<item><title>Multiples vulnérabilités du lecteur Foxit Reader 24 juin 2009</title><description>2009-06-24 17:57:39 - Les derniers documents du CERTA. :  Deux vulnérabilités permettant l'exécution de code arbitraire à distanceont été découvertes dans le convertisseur additionel JPEG2000/JBIG2 deFoxit Reader</description><link>http://www.secuobs.com/revue/news/113183.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/113183.shtml</guid></item>
<item><title>Securinfos : SSVNC OpenSSL : Vulnérabilités Diverses</title><description>2009-06-23 19:33:02 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112753.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112753.shtml</guid></item>
<item><title>Securinfos : Foxit Reader JPEG2000/JBIG Decoder Add-On Vulnérabilité</title><description>2009-06-23 19:33:02 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112752.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112752.shtml</guid></item>
<item><title>Securinfos : SourceBans sb-callbackphp Insecure Traitement de Requête Vulnérabilité</title><description>2009-06-23 19:33:02 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112749.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112749.shtml</guid></item>
<item><title>Securinfos : Kasseler CMS file : Divulgation de Fichier Vulnérabilité</title><description>2009-06-23 19:33:02 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112748.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112748.shtml</guid></item>
<item><title>Securinfos : Bopup Communication Server : Vulnérabilité de Dépassement de Tampon</title><description>2009-06-23 19:33:02 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112747.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112747.shtml</guid></item>
<item><title>Securinfos : MyBB birthdayprivacy : Vulnérabilité d'Injection SQL</title><description>2009-06-23 19:33:02 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112746.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112746.shtml</guid></item>
<item><title>Securinfos : AWScripts Gallery Search Engine Traitement de Cookie Insécurisé Vulnérabilité</title><description>2009-06-23 19:33:02 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112745.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112745.shtml</guid></item>
<item><title>Securinfos : Google Chrome HTTP Response : Vulnérabilité de Dépassement de Tampon</title><description>2009-06-23 19:33:02 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112744.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112744.shtml</guid></item>
<item><title>Securinfos : Gravy Media Photo Host file Local : Divulgation de Fichier Vulnérabilité</title><description>2009-06-23 19:33:02 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112740.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112740.shtml</guid></item>
<item><title>Vigil@nce : TYPO3, vulnérabilités d'extensions</title><description>2009-06-23 19:33:02 - Global Security Mag Online : Un attaquant peut employer plusieurs vulnérabilités d'extensions TYPO3afin d'obtenir des informations ou d'injecter du code SQLGravité : 2/4Conséquences : accès/droits utilisateur, lecture de données,création/modification de donnéesProvenance : client internetMoyen d'attaque : aucun démonstrateur, aucune attaqueCompétence de l'attaquant : expert 4/4Confiance : confirmé par l'éditeur 5/5Diffusion de la configuration vulnérable : élevée 3/3  -Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112732.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112732.shtml</guid></item>
<item><title>SourceBans sb-callbackphp Insecure Traitement de Requête Vulnérabilité</title><description>2009-06-23 16:55:13 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Mr Anonymous a découvert une vulnérabilité dans SourceBans, qui pourraitêtre exploitée par des personnes malintentionnées pour passer outrecertaines restrictions de sécurité</description><link>http://www.secuobs.com/revue/news/112701.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112701.shtml</guid></item>
<item><title>Kasseler CMS file : Divulgation de Fichier Vulnérabilité</title><description>2009-06-23 16:55:13 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été identifiée dans Kasseler CMS, qui pourrait êtreexploitée par des personnes malintentionnées pour divulguer desinformations sensibles</description><link>http://www.secuobs.com/revue/news/112700.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112700.shtml</guid></item>
<item><title>Bopup Communication Server : Vulnérabilité de Dépassement de Tampon</title><description>2009-06-23 16:55:13 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : mu-b a découvert une vulnérabilité dans Bopup Communication Server, quipourrait être exploitée par des personnes malintentionnées pour causerun Déni de Service DoS ou compromettre un système vulnérable</description><link>http://www.secuobs.com/revue/news/112699.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112699.shtml</guid></item>
<item><title>AWScripts Gallery Search Engine Traitement de Cookie Insécurisé Vulnérabilité</title><description>2009-06-23 16:55:13 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : TiGeR-Dz a rapporté une vulnérabilité dans AWScripts Gallery SearchEngine, qui pourrait être exploitée par des personnes malintentionnéespour passer outre certaines restrictions de sécurité</description><link>http://www.secuobs.com/revue/news/112698.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112698.shtml</guid></item>
<item><title>MyBB birthdayprivacy : Vulnérabilité d'Injection SQL</title><description>2009-06-23 12:54:15 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans MyBB, qui pourrait être exploitéepar des utilisateurs malicieux pour conduire des attaques SQL</description><link>http://www.secuobs.com/revue/news/112639.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112639.shtml</guid></item>
<item><title>Google Chrome HTTP Response : Vulnérabilité de Dépassement de Tampon</title><description>2009-06-23 12:54:15 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans Google Chrome, qui pourrait êtreexploitée par des personnes malintentionnées pour compromettre unsystème vulnérable</description><link>http://www.secuobs.com/revue/news/112638.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112638.shtml</guid></item>
<item><title>Gravy Media Photo Host file Local : Divulgation de Fichier Vulnérabilité</title><description>2009-06-23 12:54:15 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été identifiée dans Gravy Media Photo Host, quipourrait être exploitée par des personnes malintentionnées pourdivulguer des informations sensibles</description><link>http://www.secuobs.com/revue/news/112636.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112636.shtml</guid></item>
<item><title>SSVNC OpenSSL : Vulnérabilités Diverses</title><description>2009-06-22 16:16:00 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Quelques vulnérabilités ont été identifiées dans SSVNC, qui pourraientêtre exploitées par des personnes malintentionnées pourpotentiellement entrainer un Déni de Service DoS</description><link>http://www.secuobs.com/revue/news/112233.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112233.shtml</guid></item>
<item><title>Foxit Reader JPEG2000/JBIG Decoder Add-On Vulnérabilité</title><description>2009-06-22 16:16:00 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Will Dormann a découvert une vulnérabilité dans le JPEG2000/JBIG Decoderadd-on pour Foxit Reader, qui pourrait être exploitée par despersonnes malintentionnées pour potentiellement compromettre lesystème d'un utilisateur</description><link>http://www.secuobs.com/revue/news/112232.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112232.shtml</guid></item>
<item><title>Securinfos : strongSwan ASN1 Parsing : Vulnérabilités de Déni de Service</title><description>2009-06-22 14:39:00 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112196.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112196.shtml</guid></item>
<item><title>Securinfos : LibTIFF LZWDecodeCompat Buffer Underflow Vulnérabilité</title><description>2009-06-22 14:39:00 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112195.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112195.shtml</guid></item>
<item><title>Securinfos : NBBC img BBCode : Vulnérabilité d'Insertion de Script</title><description>2009-06-22 14:39:00 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/112194.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112194.shtml</guid></item>
<item><title>LibTIFF LZWDecodeCompat Buffer Underflow Vulnérabilité</title><description>2009-06-22 12:06:34 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans LibTIFF, qui pourrait êtreexploitée par des personnes malintentionnées pour causer un Déni deService DoS ou pour potentiellement compromettre une applicationutilisant la librairie</description><link>http://www.secuobs.com/revue/news/112161.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112161.shtml</guid></item>
<item><title>NBBC img BBCode : Vulnérabilité d'Insertion de Script</title><description>2009-06-22 12:06:34 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans NBBC, qui pourrait être exploitéepar des personnes malintentionnées pour conduire des attaques parinsertion de script</description><link>http://www.secuobs.com/revue/news/112160.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112160.shtml</guid></item>
<item><title>strongSwan ASN1 Parsing : Vulnérabilités de Déni de Service</title><description>2009-06-22 12:06:34 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Deux vulnérabilités ont été identifiées dans strongSwan, qui pourraientêtre exploitées par des personnes malintentionnées pour causer un Dénide Service DoS</description><link>http://www.secuobs.com/revue/news/112159.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/112159.shtml</guid></item>
<item><title>xcftools flattenIncrementally : Vulnérabilité de Dépassement de Tampon</title><description>2009-06-21 03:52:49 - Bulletins et Alertes de Sécurité SECURINFOS.INFO : Une vulnérabilité a été rapportée dans xcftools, qui pourrait êtreexploitée par des personnes malintentionnées pour potentiellementcompromettre le système d'un utilisateur</description><link>http://www.secuobs.com/revue/news/111993.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111993.shtml</guid></item>
<item><title>Securinfos : xcftools flattenIncrementally : Vulnérabilité de Dépassement de Tampon</title><description>2009-06-21 02:21:11 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/111977.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111977.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilité dans F-Secure Messaging Security Gateway</title><description>2009-06-19 23:42:19 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/111722.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111722.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilité dans les produits Sophos</title><description>2009-06-19 23:42:19 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/111720.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111720.shtml</guid></item>
<item><title>Avis du CERTA : Multiples vulnérabilités dans IBM WebSphere</title><description>2009-06-19 23:42:19 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/111719.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111719.shtml</guid></item>
<item><title>Avis du CERTA : Multiples vulnérabilités de l'OS iPhone et iPod Touch d'Apple</title><description>2009-06-19 23:42:19 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/111718.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111718.shtml</guid></item>
<item><title>Avis du CERTA : Multiples vulnérabilités de APR-util</title><description>2009-06-19 23:42:19 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/111717.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111717.shtml</guid></item>
<item><title>Avis du CERTA : Vulnérabilité de Citrix Secure Gateway</title><description>2009-06-19 23:42:19 - Global Security Mag Online :  - Vulnérabilités</description><link>http://www.secuobs.com/revue/news/111716.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111716.shtml</guid></item>
<item><title>Vulnérabilité dans F-Secure Messaging Security Gateway 18 juin 2009</title><description>2009-06-19 22:09:56 - Les derniers documents du CERTA. : Une vulnérabilité a été identifiée dans F-Secure Messaging SecurityGateway L'exploitation de celle-ci par le biais de messages SMTPparticuliers permet de contourner la politique de sécurité mise enplace</description><link>http://www.secuobs.com/revue/news/111708.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111708.shtml</guid></item>
<item><title>Vulnérabilité dans les produits Sophos 19 juin 2009</title><description>2009-06-19 22:09:56 - Les derniers documents du CERTA. : Une vulnérabilité, pouvant conduire à un contournement de la politique desécurité, a été découverte dans plusieurs produits Sophos</description><link>http://www.secuobs.com/revue/news/111706.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111706.shtml</guid></item>
<item><title>Multiples vulnérabilités dans IBM WebSphere 19 juin 2009</title><description>2009-06-19 22:09:56 - Les derniers documents du CERTA. :  De multiples vulnérabilités permettant d'atteindre à la confidentialitédes données ont été découvertes dans IBM WebSphere Application Server</description><link>http://www.secuobs.com/revue/news/111705.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111705.shtml</guid></item>
<item><title>Multiples vulnérabilités de l'OS iPhone et iPod Touch d'Apple 19 juin 2009</title><description>2009-06-19 22:09:56 - Les derniers documents du CERTA. :  De multiples vulérabilités permettant de réaliser un grand nombred'actions malveillantes ont été découvertes dans le systèmed'exploitation des iPhones et des iPods Touch</description><link>http://www.secuobs.com/revue/news/111704.shtml</link><guid isPermaLink="false">http://www.secuobs.com/revue/news/111704.shtml</guid></item>

 </channel>
</rss>
