security

[News sécurité] Faille sur une extension "browser - TYPO3 without PHP"

Le 31 Mai 2016 une faille de sécurité concernant l'extension "browser - TYPO3 without PHP" a été découverte.

Que permet-elle ?

Bien exploitée cette dernière permettrait à une personne malintentionnée de faire de l'injection sql.

Comment vérifier si je suis impacté ?


Microsoft Security Bulletin MS14-068 - Critical

Le 18 novembre 2014, Microsoft a annoncé une faille de sécurité critique concernant le protocole Kerberos dans le bulletin MS14-068. Cette dernière est référencée sous le code CVE-2014-6324.


Microsoft Security Bulletin MS14-066 - Critical

Update 2014-11-19 10:40 UTC+1

Le 18 novembre, Microsoft a publié une nouvelle version de son patch KB 2992611. Si vous aviez déjà patché, le patch doit être ré-appliqué.
Ce dernier est disponible via Windows Update.


Faille de sécurité Drupal SA-CORE-2014-005

Le 15 octobre 2014, l'équipe sécurité de Drupal a découvert une faille de sécurité critique, référencée sous le code CVE-2014-3704. Le 29 octobre, Drupal a annoncé publiquement la découverte de cette faille avec un correctif.

Qu'est-ce qu'elle permet ?


Faille majeure du shell bash

Update 2014-09-26 12:30 UTC+1

La faille CVE-2014-7169 semble être patchée par la plupart des mainteneurs de paquets. Nous vous invitons à refaire une mise à jour de votre bash.


Faille de sécurité important dans le shell bash

Un faille de sécurité majeure sur l’interpréteur de commandes bash vient tout juste d’être découverte.

Depuis quand existe-t-elle ?

Cette faille existe depuis au moins la version 3 de bash, ce qui fait qu’elle est très largement répandue.

Qu'est-ce qu'elle permet ?


Faille de sécurité Apache 2.2 & 2.4

Le 14 juillet 2014, plusieurs failles de sécurité ont été publiées concernant les serveurs utilisant Apache2. Cette faille a été publiée dans un DSA (Debian Security Advisory).

Qu'est-ce qu'elle permet ?