Bulletins d'actualité


CERTA-2008-ACT-006 Publié le 8 février 2008
Cette semaine, le CERTA a traité un incident concernant la défiguration silencieuse d'un site internet de l'administration. Seule une page a été …
CERTA-2008-ACT-005 Publié le 1 février 2008
Il est fréquent lors d'un traitement d'incident qu'une machine compromise héberge un logiciel de type « bot » permettant à un individu malveillant de prendre …
CERTA-2008-ACT-004 Publié le 25 janvier 2008
Cette semaine, le CERTA a traité un incident concernant la compromission d'un serveur web. Ce serveur d'hébergement mutualisé de sites internet dissimulait un site de …
CERTA-2008-ACT-003 Publié le 18 janvier 2008
Cette semaine, le CERTA a émis l'alerte CERTA-2008-ALE-003 portant sur une vulnérabilité non corrigée de certaines versions d'Excel. Cette faille a …
CERTA-2008-ACT-002 Publié le 11 janvier 2008
Les lecteurs multimédia ont fait l'objet de beaucoup d'attention ces derniers jours, avant la publication de ce bulletin d'actualité. Un chercheur en sécurité a …
CERTA-2008-ACT-001 Publié le 4 janvier 2008
Cette semaine le CERTA a traité un incident relatif à la compromission d'un serveur web. Suite à la compromission, par un enregistreur de frappes clavier, d'une des …
CERTA-2007-ACT-052 Publié le 28 décembre 2007
Plusieurs vulnérabilités affectant Dokeos (versions 1.8.4 et antérieures) ont été récemment rendues publiques. Elles se déclinent en deux …
CERTA-2007-ACT-051 Publié le 21 décembre 2007
Nous avions évoqué, dans le précédent bulletin d'actualité, la compromission des versions en téléchargement de SquirrelMail. L'éditeur …
CERTA-2007-ACT-050 Publié le 14 décembre 2007
Le CERTA a traité cette semaine une compromission de serveur liée à la découverte d'un compte à mot de passe faible utilisé pour plusieurs services …
CERTA-2007-ACT-049 Publié le 7 décembre 2007
Le CERTA a traité cette semaine la défiguration d'un site Web. Celle-ci était particulière, car la page modifiée apparaissait de manière …