Vigil@nce : vulnérabilités et solutions

Vigil@nce informe les utilisateurs lorsqu’une vulnérabilité est découverte et décrit les correctifs, les contre-mesures et les patches appropriés.

vulnérabilités  aujourd’hui

2 XnView Classic : corruption de mémoire via JB2
Un attaquant peut provoquer une corruption de mémoire via JB2 de XnView Classic, afin de mener un déni de service, et éventuellement d’exécuter du code…
2 Nagios : élévation de privilèges via nagios.cfg
Un attaquant peut contourner les restrictions via nagios.cfg de Nagios, afin d’élever ses privilèges…
2 WordPress Shibboleth : Cross Site Scripting
Un attaquant peut provoquer un Cross Site Scripting de WordPress Shibboleth, afin d’exécuter du code JavaScript dans le contexte du site web…
2 IBM Informix Dynamic Server : élévation de privilèges
Un attaquant peut contourner les restrictions de IBM Informix Dynamic Server, afin d’élever ses privilèges…

solutions aujourd’hui

2 XnView Classic : future solution pour JB2
2 Nagios : contre-mesure pour nagios.cfg
2 WordPress Shibboleth : patch
2 RHEL : nouveaux paquetages rh-postgresql95-postgresql
4 RHEL 6 : nouveaux paquetages chromium-browser
2 SUSE LE 12 SP3 : nouveaux paquetages qemu
2 IBM Informix Dynamic Server : patch
2 Fedora 26 : nouveaux paquetages kernel
2 Fedora 26 : nouveaux paquetages file
4 Debian : nouveaux paquetages icedove
1 OpenLDAP : future solution pour PID File
1 OpenLDAP : déni de service via PID File
Un attaquant peut provoquer une erreur fatale via PID File de OpenLDAP, afin de mener un déni de service…

vulnérabilités  aujourd’hui

2 XnView Classic : corruption de mémoire via JB2
Un attaquant peut provoquer une corruption de mémoire via JB2 de XnView Classic, afin de mener un déni de service, et éventuellement d’exécuter du code…
2 Nagios : élévation de privilèges via nagios.cfg
Un attaquant peut contourner les restrictions via nagios.cfg de Nagios, afin d’élever ses privilèges…
2 WordPress Shibboleth : Cross Site Scripting
Un attaquant peut provoquer un Cross Site Scripting de WordPress Shibboleth, afin d’exécuter du code JavaScript dans le contexte du site web…
2 IBM Informix Dynamic Server : élévation de privilèges
Un attaquant peut contourner les restrictions de IBM Informix Dynamic Server, afin d’élever ses privilèges…

solutions aujourd’hui

2 XnView Classic : future solution pour JB2
2 Nagios : contre-mesure pour nagios.cfg
2 WordPress Shibboleth : patch
2 RHEL : nouveaux paquetages rh-postgresql95-postgresql
4 RHEL 6 : nouveaux paquetages chromium-browser
2 SUSE LE 12 SP3 : nouveaux paquetages qemu
2 IBM Informix Dynamic Server : patch
2 Fedora 26 : nouveaux paquetages kernel
2 Fedora 26 : nouveaux paquetages file
4 Debian : nouveaux paquetages icedove
1 OpenLDAP : future solution pour PID File
1 OpenLDAP : déni de service via PID File
Un attaquant peut provoquer une erreur fatale via PID File de OpenLDAP, afin de mener un déni de service…