| Sommaires |
|
|
|
|
| SecuShop : | |
Carbonite Backup Simple - Abonnement 1 an
Utilities :: Backup
Prix :
40.97 EUR
Acheter
|
|
| Breves |
|
|
|
- 20% de remise sur les certificats SSL VeriSign jusqu'au 31 mai 2008 (Lire)- Vol de données à Harvard (Lire)- Un exploit pour Quicktime découvert « in the wild » (Lire)- Les derniers jours de MD5 ? (Lire)- Le spam sur le déclin (Lire)- Des spams au format MP3 (Lire)- Areva T&D choisit iPass pour équiper 7000 utilisateurs (Lire)- Ironport lance des fonctions de prévention des fuites d’informations (Lire)- Sortie du numéro 8 de Uninformed (Lire)- Liens malveillants sur le service Google Adwords (Lire)- RSA SecurID en version mobile (Lire)- Deux exploits preuves de concept pour Adobe Photoshop (Lire)- Des titres suspendus à la bourse américaine pour cause de spam (Lire)- Le programme de SSTIC 2007 (Lire)- Le mois des failles PHP vient de commencer (Lire)- Internet de plus en plus résistant ? (Lire)- Augmentation des cryptovirus rançonneurs en vue pour Kaspersky (Lire)- Les forces de l’ordre interdites de piratage en Allemagne (Lire)- Appel à communication pour la JSSI 2007 (Lire)- 11 techniques pour se protéger contre le phishing (Lire)
|
|
| Articles |
|
|
|
- [Samhain FIDS multi-postes centralisé – Partie 1] Introduction et installation (Lire)- [Samhain FIDS multi-postes centralisé – Partie 2] Configuration (Lire)- [Samhain FIDS multi-postes centralisé – Partie 3] Utilisation (Lire)- [Samhain FIDS multi-postes centralisé – Partie 4] Résultats (Lire)- Près de 45% des femmes seraient prêtes à révèler leur mot de passe contre du chocolat (Lire)- ProxyStrike un nouveau proxy transparent pour l'audit d'applications web (Lire)- Uhooker une plateforme pour l'interception et la manipulation des applications (Lire)- [Etude de cas IDX-PKI GPL – Partie 1] Présentation (Lire)- [Etude de cas IDX-PKI GPL – Partie 2] Installation (Lire)- [Etude de cas IDX-PKI GPL – Partie 3] Configuration (Lire)- [Etude de cas IDX-PKI GPL – Partie 4] Conclusion (Lire)- [Analyse des logs système avec Tenshi – Partie 1] Introduction et installation (Lire)- [Analyse des logs système avec Tenshi – Partie 2] Configuration (1) (Lire)- [Analyse des logs système avec Tenshi – Partie 3] Configuration (2) (Lire)- [Analyse des logs système avec Tenshi – Partie 4] Utilisation et conclusion (Lire)- [Windows Privacy Tools – Partie 1] Introduction et installation (Lire)- [Windows Privacy Tools – Partie 2] Configuration, utilisation et conclusion (Lire)- [Gestion de patch – Partie 1] Introduction (Lire)- [Gestion de patch – Partie 2] Les tests de vulnérabilités locales avec Nessus (Lire)- [Gestion de patch – Partie 3] Développement de scripts NASL pour Nessus (Lire) |
| Commentaires | | | | - en l'état ça ne semble pas possible de récupérer la base SAM loc ... (Lire)
- mais avec quelle logiciel va tu capturer la sam d'un windows.Sac ... (Lire)
- Si la question est "est-ce que je peux prendre la base SAM sur u ... (Lire)
- Salut je voulais savoir si on peut faire sa en réseau local, ave ... (Lire)
- je viens de rectifier les deux liens, merci pour la correction N ... (Lire)
- L'adresse officielle du magazine MISC est :www (dot) miscmag (do ... (Lire)
- Merci beaucoup je viens de corriger ça ... ... (Lire)
- Deux petites coquilles dans la commande iptables de l'article: i ... (Lire)
- L'ancienne version mise en page est disponible sur cette page : ... (Lire)
- je n'arive pas a le lire en entier, le tuto est peut etre bien m ... (Lire)
- j'utilise un certificat Rapid SSL depuis 2 ans et j'en suis cont ... (Lire)
- Merci pour ce lien, je ne connaissais pas ce prestataire! Ils on ... (Lire)
- pourquoi on devrait utiliser live helper plutot que la méthode d ... (Lire)
- les utilisateurs ne sont pas toujours les seuls à pouvoir être m ... (Lire)
- Comme c'est indiqué dans l'article les pilotes madwifi ne permet ... (Lire)
- Tout ça peut se résumer à: C'st l'utilisateur qui est le point f ... (Lire)
- après tout cela, comment mettre la carte sur une puissance de 30 ... (Lire)
- pourquoi ne pas utiliser live-helper ?voir le projet Debian Live ... (Lire)
- C'est le problème des solutions de sécurité en général qu'elles ... (Lire)
- L'article est tres interessant, il est certain que le protocole ... (Lire)
- Le principe est transposable à n'importe quelle menace pouvant ê ... (Lire)
- Article intéressant mais ca mériterait de faire référence à des ... (Lire)
- C'est marrant parcequ'apparement c'était pas courru d'avance pou ... (Lire)
- C'était couru d'avance, j'en parlais déjà en février de cette an ... (Lire)
- "En effet, en ayant connaissance d'un identifiant, il est possib ... (Lire)
|
|
|
Tests |
Aujourd'hui |
Ce
mois |
Ajoutés |
2 |
64 |
|
|







|
|
Promo interne : Certificats annuels SSL ( Voir les détails ) 128/256 bits à racine unique. Installables en 30 secondes, 99% des navigateurs compatibles ! Disponibles en ligne en 10 minutes : RapidSSL ( 62 EUR - Voir ), RapidSSL Pro réémission gratuite ( 98 EUR - Voir ) & QuickSSL Premium, réémission gratuite, compatible PDA, sceau de validité ( 129 EUR - Voir ) - Promo spéciale 20 % sur les certificats SSL VeriSign jusqu'au 31 mai 2008 ( Voir )
1 Year VPN Unlimited Who needs VPN4U Services ? Hotspot Wireless Users at risk of having personal datas stolen like passwords ! Home Internet Users, Cable and DSL providers don't filtering exploits ! International Internet Users living where Governments prevent users from enjoying Internet, USA IP = no controls ! 36 USD - Buy
|
[ Message Precedent sur la mailing][ Message Suivant sur la mailing][ Precedent dans le fil][ Prochain dans le fil][ Index par Date][ Index par fil]
[SA29439] SecureSphere MX Management Server Alert Script Insertion
A new version (0.9.0.0 - Release Candidate 1) of the free Secunia PSI
has been released. The new version includes many new and advanced
features, which makes it even easier to stay patched.
Download and test it today:
link://[click]
Read more about this new version:
link://[click]
TITLE:
SecureSphere MX Management Server Alert Script Insertion
SECUNIA ADVISORY ID:
SA29439
VERIFY ADVISORY:
link://[click]
CRITICAL:
Moderately critical
IMPACT:
Cross Site Scripting
WHERE:
From remote
OPERATING SYSTEM:
SecureSphere MX Management Server 5.x
link://[click]
DESCRIPTION:
Shachar Bar (Berezniski) has reported a vulnerability in Imperva
SecureSphere, which can be exploited by malicious people to conduct
script insertion attacks.
Certain requests are not properly filtered before being displayed.
This can be exploited to insert arbitrary HTML and script code, which
will be executed in an administrator's browser session in context of
an affected site when the administrator views the alert page.
Successful exploitation requires that the specially crafted request
triggers an alert that e.g. requires a manual action of the
administrator and that SecureSphere is not configured to block
cross-site scripting attacks.
SOLUTION:
For SecureSphere 5.0 build 5082 customers:
Use Release 5082 Patch MNG.
link://[click]
Other SecureSphere 5.0 customers:
Reportedly, a patch will be available on April 14, 2008. The vendor
recommends to upgrade to Release 5082 and apply the patch above or
follow the workaround. Please see the vendor's advisory for more
information.
PROVIDED AND/OR DISCOVERED BY:
Shachar Bar (Berezniski), Netwise
ORIGINAL ADVISORY:
link://[click]
About:
This Advisory was delivered by Secunia as a free service to help
everybody keeping their systems up to date against the latest
vulnerabilities.
Subscribe:
link://[click]
Definitions: (Criticality, Where etc.)
link://[click]
Please Note:
Secunia recommends that you verify all advisories you receive by
clicking the link.
Secunia NEVER sends attached files with advisories.
Secunia does not advise people to install third party patches, only
use those supplied by the vendor.
Archives de la liste de diffusion Secunia
Archives de la liste de diffusion BugTraq
Archives de la liste de diffusion DailyDave
Archives de la liste de diffusion FunSec
Archives de la liste de diffusion Full Disclosure
Archives de la liste de diffusion Focus-IDS (FD)
Archives de la liste de diffusion Webappsec (FD)
Archives de la liste de diffusion Security-basics (FD)
Archives de la liste de diffusion Vulndiscuss
Archives de la liste de diffusion Vulnwatch
| Mini-tagwall de la revue de presse : security, microsoft, phone, network, windows, google, attack, hacker, vulnerability, vulnérabilité, yahoo, remote, apple, iphone, server, exploit, black, injection, release, internet, vista, drive, video, intel, format, malware, protect, laptop, access, management, source, patch, linux, research, biometric, crypt, business, office, virus, wireless, layer, chine, vmware, podcast, website, china, storage, cisco, facebook, europe, flash, database, troll, fraud, adobe, wi-fi, conference, nokia, theft, digital, botnet, phishing, privacy, critical, opera, pirate, green, firefox, government, photo, cyberspeak, fingerprint, monitor, share, identity, oracle, engine, email, police, visio, symantec, myspace, trojan, social, youtube, crack, break, local, expert, password, arrêt, safari, cross, japan, upgrade, electronic, motorola, infect, trust, detect, india, skype, phorm, america, frame, allen, appliance, mozilla, blackberry, camera, cable, trend, inclusion, joomla, browser, memory, authentication, package, blu-ray, desktop, macbook, compliance, driver, robot, forensic, toshiba, german, rootkit, amazon, verizon, spammer, development, audit, switch, wimax, ubuntu, samsung, novell, france, military, actor, quicktime, attaque, traffic, policy, mysql, major, defend, certificat, buffer, backup, torrent, squid, android, london, processor, router, activex, hardware, audio, captcha, tibet, scanner, passport, mcafee, copyright, telecom, notebook, airport, ofcom, excel, spectrum, tunes, interview, filter, document, russia, compromis, denial, radio |
|
Ce site vous a plu ? Par avance, merci de bien vouloir nous adresser un don (transaction securisee par compte Paypal ou par carte de credit) si vous le desirez afin de preserver le caractere independant de nos recherches en cliquant sur le bouton suivant : |
|
|
|

|
|
|
|
|