Bulletins d'actualité


CERTA-2007-ACT-018 Publié le 4 mai 2007
La recherche de sites vulnérables permettant de réaliser des attaques par injection de code indirecte (cross site scripting, ou XSS) se systématise. Ainsi, une …
CERTA-2007-ACT-017 Publié le 27 avril 2007
Le CERTA a traité cette semaine un cas de défigurations multiples sur un même serveur suite à l'exploitation d'une vulnérabilité de GuppY …
CERTA-2007-ACT-016 Publié le 13 avril 2007
Le CERTA a traité cette semaine un cas de phishing. La compromission du serveur a fait suite à l'exploitation d'une vulnérabilité d'un composant optionnel de …
CERTA-2007-ACT-015 Publié le 13 avril 2007
Microsoft a émis un bulletin de sécurité concernant une vulnérabilité dans la gestion des procédures RPC (Remote Procedure Call) de Windows DNS …
CERTA-2007-ACT-014 Publié le 6 avril 2007
Le CERTA a traité cette semaine un cas de défiguration suite à l'exploitation d'une faille dans l'applicatif WebCalendar. Ce dernier n'était pas mis à jour …
CERTA-2007-ACT-013 Publié le 30 mars 2007
Le CERTA a publié jeudi une alerte concernant Microsoft Windows. Elle concerne notamment les fichiers de rendu animé des curseurs (format .ani), qui peuvent être …
CERTA-2007-ACT-012 Publié le 23 mars 2007
Le CERTA a traité cette semaine un cas de site de filoutage (phishing). Ce site de filoutage a été mis en place près de 10 jours après une …
CERTA-2007-ACT-011 Publié le 16 mars 2007
Le CERTA a traité cette semaine plusieurs incidents concernant des serveurs web, suite à l'exploitation de vulnérabilités du logiciel PMB (appelé …
CERTA-2007-ACT-010 Publié le 9 mars 2007
Les auteurs de courriers non sollicités (spam ou pourriels) imaginent continuellement de nouvelles méthodes leurs permettant de contourner les règles de filtrage des …
CERTA-2007-ACT-009 Publié le 2 mars 2007
Le CERTA a traité cette semaine le cas du site d'une administration victime de défiguration (remplacement de la page d'accueil). Après analyse, il s'est …