Chercher :
Newsletter :  

Exoscan : audit gratuit de failles
Revue :
- Tous
- Français
- Par mot clé
- Par site
- Le tagwall



Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Top :
- Ensemble
- Articles
- Revue
- Videos
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Exostat :
:: Détails tests
:: Top Failles
:: Top Divers
:: Top Tests


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- windows
- exploit
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- vulnérabilité
- network
- google


RSS Videos :
- virus
- spyware
- vmware
- firmware
- biometric
- lockpicking










Tous
Français



Revue de presse francophone :
- Sun Solaris Samba smbd : Vulnérabilité de Divulgation d'Informations
- Serv-U : Vulnérabilité de Déni de Service
- Prison ferme pour des pirates de distributeurs de billets
- La DGA lance le nouvel intranet des forces aéronavales
- Wikipedia pour adultes
- Près de 40 millions d'Américains victimes de pertes d´informations
- Criston et Citrix associent leur savoir-faire
- XOOPS mydirname : Injection de Code PHP Vulnérabilité
- Soholaunch Pro _SESSION[docroot_path] : Inclusion de Fichiers
- CuteNews Cross-Site Scripting et PHP : Vulnérabilités d'Exécution de Code
- Warez + TGI = juste de la malchance
- Audience de Grande Chambre Scoppola c. Italie
- Arrêt de Chambre Mangouras c. Espagne
- L'interrogatoire
- Un hacker fait croire au retrait de la candidature de Grenoble pour les Jeux Olympiques de 2018

Dernier articles de SecuObs :
- Une nouvelle technique pour la fiabilité et la portabilité des codes d'exploitation des routeurs Cisco
- Une attaque à venir sur la technologie Intel TXT pour les TPM des produits vPro
- Une nouvelle implémentation GSM libre
- Mettre en place des VPN anonymes à l'aide de Tor et de OnionCat
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Exploitation de collisions MD5 pour des faux certificats générés dans la perfection de l'art
- Vista permet le monitoring Wifi quasiment “out of the box”
- Letdown, un outil gratuit de Déni de Service qui exploite les faiblesses du protocole TCP
- Un code d'exploitation disponible pour la faille non corrigée de Microsoft SQL Server
- Metasploit Decloak 2 et les fuites d'informations réseau via les services Web

Revue de presse internationale :
- SANS Log Management Survey
- SSL Certificates Not as Safe as Once Thought
- Keyboard Remapper
- Is risk homeostasis real?
- Microsoft?s January Patch Release Advance Notice
- Belize a new target for savy hackers
- Secunia Weekly Summary - Issue: 2009-2
- Probe led Fumo to boost security
- Minecode execs face prison terms for computer intrusion
- MeriTalk Cyber Comedy Study Asks What Did We Get for $27 Billion IT Security Investment?

Annuaire des videos
- Habbo Spammer Schoolhacken.nl
- steganografietutorial
- Affordable Tech Support & Remote Computer Support with iYogi
- Unlock iPhone 3G on 2.2 Firmware
- Customize Working On 2.2 Firmware & More Info On iPod Touch ...
- Adware
- Automatic Jailbreak firmware 1.1.4 for any iPod Touch/iPhone
- Malware Bytes
- Interview with Mark Russinovich the future of Sysinternals 4/5
- Interview with Mark Russinovich the future of Sysinternals 5/5

Mini-Tagwall
Revue de presse : security, microsoft, windows, vulnérabilité, network, google, vulnerability, hacker, attack, inject, remote, mobile, server

+ de mots clés pour la revue de presse

Annuaires des videos : virus, spyware, vmware, firmware, biometric, lockpicking, wimax, password, spammer, malware, kernel, windows, iphone

+ de mots clés pour les videos

Top des articles de SecuObs
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- UCSniff ou comment capturer des conversations VoIP en haute définition
- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Des probabilités de visualisation des données en clair lors des connexions SSH
- WPA TKIP aurait été partiellement cassé
- Un nouveau type d'attaque distribuée sur les serveurs SSH
- Rustock.C, un rootkit robuste
- Exploitation de collisions MD5 pour des faux certificats générés dans la perfection de l'art
- Collecte d’informations et social engineering via les réseaux sociaux
- [Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI

Top de la revue de presse
- Une attaque de phishing cible les abonnés de Free
- Burundanga Drug Rumors Spread to Canada, Australia
- Sauvegarde à  chaud : ShadowProtect 3.3 est lancé
- Guide Websense des arnaques de Noël
- 15 minutes pour casser une clé WPA TKIP
- No-IP Linux Dynamic Update Client : Vulnérabilité de Dépassement de Tampon
- Easily Install and Download DirectX 10 for Windows XP
- La nouvelle DSi de Nintendo piraté !

Top de l'annuaire des videos
- HACK WINDOWS XP PASSWORD
- How to Install ESET Nod32 AntiVirus For FREE 2008
- Downgrade IPhone Firmware 2.2 to 2.1
- [Amazing] Hacking SSH Tunneling Exploit
- Download Free NOD32 Eset Antivirus Forever
- metasploit 3 autopwn
- Computer Virus, Spyware
- Fallout 3 Lockpicking tutorial
- Install OpenBSD 4.3 on VMWare
- How To Jailbreak iPod Touch Firmware 2.1

Exostats/Exoscan
Nombre de tests inclus
24761
Tests ajoutés
Aujourd'hui
Ce mois
11
31


[Message Precedent sur la mailing][Message Suivant sur la mailing][Precedent dans le fil][Prochain dans le fil][Index par Date][Index par fil] [SA31678] Novell IDM Cross-Site Scripting and Script Insertion

Want a new job? link://[click] link://[click]

TITLE: Novell IDM Cross-Site Scripting and Script Insertion

SECUNIA ADVISORY ID: SA31678

VERIFY ADVISORY: link://[click]

CRITICAL: Moderately critical

IMPACT: Cross Site Scripting

WHERE: From remote SOFTWARE: Novell Identity Manager 3.x link://[click]

DESCRIPTION: Some vulnerabilities have been reported in Novell User Application and Novell Identity Manager Roles Based Provisioning Module, which can be exploited by malicious people to conduct script insertion and cross-site scripting attacks.

1) Input passed via the "rtnaddr" attribute to ForgotPassword.jsf is not properly sanitised before being returned to the user. This can be exploited to execute arbitrary HTML and script code in a user's browser session in context of an affected site.

This vulnerability is reported in Identity Manager Roles Based Provisioning Module 3.6.0 and 3.6.1, and User Application 3.5.0 and 3.5.1.

2) Input passed to "Detail Portlet" and "Request & Approval Forms" is not properly sanitised before being used. This can be exploited to insert arbitrary HTML and script code, which will be executed in a user's browser session in context of an affected site when the malicious data is viewed.

3) Input passed via unspecified parameters to the portal is not properly sanitised before being returned to the user. This can be exploited to execute arbitrary HTML and script code in a user's browser session in context of an affected site.

Vulnerabilities #2 and #3 are reported in Identity Manager Roles Based Provisioning Module 3.6.0, and User Application 3.0.1, 3.5.0, and 3.5.1.

SOLUTION: The vendor has issued Field Patches.

link://[click] PROVIDED AND/OR DISCOVERED BY: Reported by the vendor.



ORIGINAL ADVISORY: link://[click] link://[click] link://[click] link://[click] link://[click] link://[click]

About: This Advisory was delivered by Secunia as a free service to help everybody keeping their systems up to date against the latest vulnerabilities.

Subscribe: link://[click]

Definitions: (Criticality, Where etc.) link://[click]

Please Note: Secunia recommends that you verify all advisories you receive by clicking the link.

Secunia NEVER sends attached files with advisories.

Secunia does not advise people to install third party patches, only use those supplied by the vendor.




Archives de la liste de diffusion Secunia
Archives de la liste de diffusion BugTraq
Archives de la liste de diffusion DailyDave
Archives de la liste de diffusion FunSec
Archives de la liste de diffusion Full Disclosure
Archives de la liste de diffusion Focus-IDS (FD)
Archives de la liste de diffusion Webappsec (FD)
Archives de la liste de diffusion Security-basics (FD)
Archives de la liste de diffusion Vulndiscuss
Archives de la liste de diffusion Vulnwatch


Les derniers commentaires sur SecuObs :
- More Oracle Pwnage...I Lost Count...New Version Module http://www.secuobs.com/r
- Update on the update http://www.secuobs.com/revue/news/49561.shtml
- YARA: a malware identification and classification tool http://www.secuobs.com/re
- Update from Alexander Sotirov http://www.secuobs.com/revue/news/49201.shtml
- VOIP Scanning on the increase http://www.secuobs.com/revue/news/49189.shtml
- Creator of ZiPhone iPhone unlock hack calls it quits http://www.secuobs.com/revu
- IPv6 Tunnel on Windows XP Using Freenet6 http://www.secuobs.com/revue/news/48645
- RFIDIOt-0.1v.tgz http://www.secuobs.com/revue/news/48665.shtml
- VOIPPACK now available! http://www.secuobs.com/revue/news/48725.shtml
- Nine Years of Code Cruft: Microsoft?s Hidden Internet Explorer Failures http://w

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA33400 Fedora update for am-utils
- SA33419 Fedora update for xterm
- SA32648 TSC2 Help Desk CTab ActiveX Control Caption List Buffer Overflow
- SA32609 ComponentOne SizerOne CTab ActiveX Control Caption List Buffer Overflow
- SA33342 vBulletin Personal Sticky Threads Add-on Security Bypass Vulnerability

Archives Mailing Full Disclosure :
- Full-disclosure Do you use nepenthes?
- Full-disclosure The war in Palestine && Pointless noise.
- Full-disclosure MDVSA-2009:001 openssl
- Re: Full-disclosure Full-Disclosure wouldn't let me post this message
- Re: Full-disclosure The war in Palestine

Archives Mailing Bugtraq :
- AST-2009-001: Information leak in IAX2 authentication
- LayerOne 2009 Call for Papers
- USN-705-1 NTP vulnerability
- Re: IBM Datapower XS40 Denial of Service
- CORE-2008-1128: Openfire multiple vulnerabilities

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :