<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel>
	<title>Global Security Mag Online</title>
	<link>http://www.globalsecuritymag.fr/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>




<item>
		<title>McAfee : une nouvelle diffusion massive d'un vers frappe Internet</title>
		<link>http://www.globalsecuritymag.fr/McAfee-une-nouvelle-diffusion,20100910,19440.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/McAfee-une-nouvelle-diffusion,20100910,19440.html</guid>
		<dc:date>2010-09-10T12:58:43Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>McAfee</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>Le vers &#171; Here You Have &#187; d&#233;ferle dans les messageries depuis le jeudi 9 septembre 2010. Cette menace arrive par e-mail et contient un lien semblant pointer vers un fichier pdf, celui-ci redirige en r&#233;alit&#233; l'utilisateur vers un programme malveillant. McAfee classe ce risque comme &#171; moyen &#187;. En cliquant sur le lien, l'utilisateur active la partie malware du vers qui tente de d&#233;sactiver les logiciels de s&#233;curit&#233;, avant de s'envoyer &#224; tous les contacts de son carnet d'adresses. Ceci a pour cons&#233;quence de (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Le vers &#171; Here You Have &#187; d&#233;ferle dans les messageries depuis le jeudi 9 septembre 2010. Cette menace arrive par e-mail et contient un lien semblant pointer vers un fichier pdf, celui-ci redirige en r&#233;alit&#233; l'utilisateur vers un programme malveillant. McAfee classe ce risque comme &#171; moyen &#187;.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;En cliquant sur le lien, l'utilisateur active la partie malware du vers qui tente de d&#233;sactiver les logiciels de s&#233;curit&#233;, avant de s'envoyer &#224; tous les contacts de son carnet d'adresses. Ceci a pour cons&#233;quence de paralyser les infrastructures des entreprises lors du chargement de l'e-mail. Ces messages infectieux peuvent rev&#234;tir diff&#233;rentes formes, ils font croire &#224; l'utilisateur qu'ils proviennent d'un contact qu'il connait, le message le plus fr&#233;quent ressemble &#224; ce mod&#232;le :&lt;/p&gt; &lt;p&gt;&lt;i&gt;Subject : Here you have&lt;/p&gt; &lt;p&gt;Body : This is The Document I told you about, you can find it Here. [link] Please check it and reply as soon as possible.&lt;/p&gt; &lt;p&gt;Cheers,&lt;/i&gt;&lt;/p&gt; &lt;p&gt;Le lien ins&#233;r&#233; dans le mail pointe en r&#233;alit&#233; vers un fichier &#171; .scr &#187;. Les utilisateurs doivent imp&#233;rativement supprimer ce message et ne surtout pas cliquer sur le lien. Dans l'apr&#232;s-midi du 9 septembre (heure Pacifique), le lien malicieux n'&#233;tait plus actif.&lt;/p&gt; &lt;p&gt;McAfee recommande aux entreprises de filtrer cette URL au niveau de leurs passerelles de s&#233;curit&#233; et serveurs de messagerie, mais &#233;galement de bloquer le processus de cr&#233;ation de fichiers &#171; .scr &#187; au niveau de leurs syst&#232;mes.&lt;/p&gt; &lt;p&gt;McAfee continue d'enqu&#234;ter au sujet de cette menace, de plus amples informations seront disponibles sur le blog de McAfee Labs &#224; l'adresse : &lt;a href='http://www.avertlabs.com/research/blog/' class='spip_out' rel='nofollow'&gt;http://www.avertlabs.com/research/blog/&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Vigil@nce : Noyau Linux, d&#233;ni de service via keyctl (KEYCTL_SESSION_TO_PARENT)</title>
		<link>http://www.globalsecuritymag.fr/Vigil-nce-Noyau-Linux-deni-de,20100910,19433.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Vigil-nce-Noyau-Linux-deni-de,20100910,19433.html</guid>
		<dc:date>2010-09-10T10:50:29Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigil@nce</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : http://vigilance.fr/ SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201; Un attaquant peut utiliser keyctl(KEYCTL_SESSION_TO_PARENT) afin de stopper le noyau. Gravit&#233; : 2/4 Date cr&#233;ation : 03/09/2010 DESCRIPTION DE LA VULN&#201;RABILIT&#201; La fonction keyctl_session_to_parent() du fichier security/keys/keyctl.c g&#232;re l'appel syst&#232;me KEYCTL_SESSION_TO_PARENT. Elle permet &#224; un processus de passer &#224; son p&#232;re son keyring. (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : &lt;a href='http://vigilance.fr/' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt; Un attaquant peut utiliser keyctl(KEYCTL_SESSION_TO_PARENT) afin de stopper le noyau.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Gravit&#233; : 2/4
&lt;br /&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Date cr&#233;ation : 03/09/2010&lt;/p&gt; &lt;p&gt;&lt;strong&gt;DESCRIPTION DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt; La fonction keyctl_session_to_parent() du fichier security/keys/keyctl.c g&#232;re l'appel syst&#232;me KEYCTL_SESSION_TO_PARENT. Elle permet &#224; un processus de passer &#224; son p&#232;re son keyring.&lt;/p&gt; &lt;p&gt; Lors du passage de keyring, un certain nombre de v&#233;rifications sont effectu&#233;es. Cependant, si le p&#232;re n'a pas de keyring, un pointeur NULL est d&#233;r&#233;f&#233;renc&#233;, stoppant ainsi le noyau.&lt;/p&gt; &lt;p&gt; Un attaquant peut alors utiliser keyctl(KEYCTL_SESSION_TO_PARENT) afin de stopper le noyau.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;ACC&#200;S AU BULLETIN VIGIL@NCE COMPLET&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;a href='http://vigilance.fr/vulnerabilite/Noyau-Linux-deni-de-service-via-keyctl-KEYCTL-SESSION-TO-PARENT-9899' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/vulnerabilite/N...&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Vigil@nce : HP Operations Agent, deux vuln&#233;rabilit&#233;s</title>
		<link>http://www.globalsecuritymag.fr/Vigil-nce-HP-Operations-Agent-deux,20100909,19426.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Vigil-nce-HP-Operations-Agent-deux,20100909,19426.html</guid>
		<dc:date>2010-09-09T17:43:54Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigil@nce</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : http://vigilance.fr/ SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201; Deux vuln&#233;rabilit&#233;s de HP Operations Agent sous Windows permettent &#224; un attaquant d'&#233;lever ses privil&#232;ge ou ex&#233;cuter du code. Gravit&#233; : 2/4 Date cr&#233;ation : 02/09/2010 DESCRIPTION DE LA VULN&#201;RABILIT&#201; Deux vuln&#233;rabilit&#233;s ont &#233;t&#233; annonc&#233;es dans HP Operations Agent. Une vuln&#233;rabilit&#233; non sp&#233;cifi&#233;e existe dans HP Operations Agent permettant a un attaquant local d'&#233;lever ses privil&#232;ges. [grav:1/4] (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : &lt;a href='http://vigilance.fr/' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt; Deux vuln&#233;rabilit&#233;s de HP Operations Agent sous Windows permettent &#224; un attaquant d'&#233;lever ses privil&#232;ge ou ex&#233;cuter du code.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Gravit&#233; : 2/4
&lt;br /&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Date cr&#233;ation : 02/09/2010&lt;/p&gt; &lt;p&gt;&lt;strong&gt;DESCRIPTION DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt; Deux vuln&#233;rabilit&#233;s ont &#233;t&#233; annonc&#233;es dans HP Operations Agent.&lt;/p&gt; &lt;p&gt; Une vuln&#233;rabilit&#233; non sp&#233;cifi&#233;e existe dans HP Operations Agent permettant a un attaquant local d'&#233;lever ses privil&#232;ges. [grav:1/4]&lt;/p&gt; &lt;p&gt; Une vuln&#233;rabilit&#233; non sp&#233;cifi&#233;e existe dans HP Operations Agent permettant a un attaquant d'ex&#233;cuter du code. [grav:2/4]&lt;/p&gt; &lt;p&gt;&lt;strong&gt;ACC&#200;S AU BULLETIN VIGIL@NCE COMPLET&lt;/strong&gt;
&lt;a href='http://vigilance.fr/vulnerabilite/HP-Operations-Agent-deux-vulnerabilites-9898' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/vulnerabilite/H...&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Vigil@nce : phpMyAdmin, Cross Site Scripting via backtrace</title>
		<link>http://www.globalsecuritymag.fr/Vigil-nce-phpMyAdmin-Cross-Site,20100909,19415.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Vigil-nce-phpMyAdmin-Cross-Site,20100909,19415.html</guid>
		<dc:date>2010-09-09T14:45:24Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigil@nce</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : http://vigilance.fr/ SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201; Un attaquant peut employer la fonctionnalit&#233; backtrace pour provoquer un Cross Site Scripting dans phpMyAdmin. Gravit&#233; : 2/4 Date cr&#233;ation : 02/09/2010 DESCRIPTION DE LA VULN&#201;RABILIT&#201; Le serveur phpMyAdmin permet d'administrer une base de donn&#233;es MySQL via un navigateur web. La page Error.class.php v&#233;rifie incorrectement les donn&#233;es pass&#233;es par URL. Un attaquant peut (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : &lt;a href='http://vigilance.fr/' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt; Un attaquant peut employer la fonctionnalit&#233; backtrace pour provoquer un Cross Site Scripting dans phpMyAdmin.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Gravit&#233; : 2/4
&lt;br /&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Date cr&#233;ation : 02/09/2010&lt;/p&gt; &lt;p&gt;&lt;strong&gt;DESCRIPTION DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt; Le serveur phpMyAdmin permet d'administrer une base de donn&#233;es MySQL via un navigateur web.&lt;/p&gt; &lt;p&gt; La page Error.class.php v&#233;rifie incorrectement les donn&#233;es pass&#233;es par URL.&lt;/p&gt; &lt;p&gt; Un attaquant peut donc employer la fonctionnalit&#233; backtrace pour provoquer un Cross Site Scripting dans phpMyAdmin.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;ACC&#200;S AU BULLETIN VIGIL@NCE COMPLET&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;a href='http://vigilance.fr/vulnerabilite/phpMyAdmin-Cross-Site-Scripting-via-backtrace-9895' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/vulnerabilite/p...&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>CERT-XMCO : compromission d'un syst&#232;me impl&#233;mentant Adobe Reader lors de l'ouverture d'un fichier PDF malicieux (APSA10-02)</title>
		<link>http://www.globalsecuritymag.fr/CERT-XMCO-compromission-d-un,20100909,19403.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/CERT-XMCO-compromission-d-un,20100909,19403.html</guid>
		<dc:date>2010-09-09T11:19:43Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERT-XMCO</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>- Date : 08 Septembre 2010 - Plateforme : Windows - Programme : Adobe Reader - Gravit&#233; : Urgente - Exploitation : Avec un fichier malicieux - Dommage : Acc&#232;s au syst&#232;me - Description : Une vuln&#233;rabilit&#233; &quot;0-day&quot; a &#233;t&#233; d&#233;couverte au sein du logiciel Adobe Reader et Acrobat. Adobe vient de r&#233;agir en publiant l'alerte APSA10-02. L'exploitation de cette vuln&#233;rabilit&#233; permettrait de compromettre un syst&#232;me impl&#233;mentant les derni&#232;res versions de la visionneuse PDF. Selon les premi&#232;res informations (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;- Date :&lt;/strong&gt; 08 Septembre 2010&lt;/p&gt; &lt;p&gt;&lt;strong&gt;- Plateforme :&lt;/strong&gt; Windows&lt;/p&gt; &lt;p&gt;&lt;strong&gt;- Programme :&lt;/strong&gt; Adobe Reader&lt;/p&gt; &lt;p&gt;&lt;strong&gt;- Gravit&#233; :&lt;/strong&gt; Urgente&lt;/p&gt; &lt;p&gt;&lt;strong&gt;- Exploitation :&lt;/strong&gt; Avec un fichier malicieux&lt;/p&gt; &lt;p&gt;&lt;strong&gt;- Dommage :&lt;/strong&gt; Acc&#232;s au syst&#232;me&lt;/p&gt; &lt;p&gt;&lt;strong&gt;- Description :&lt;/strong&gt; Une vuln&#233;rabilit&#233; &quot;0-day&quot; a &#233;t&#233; d&#233;couverte au sein du logiciel Adobe Reader et Acrobat. Adobe vient de r&#233;agir en publiant l'alerte APSA10-02.
L'exploitation de cette vuln&#233;rabilit&#233; permettrait de compromettre un syst&#232;me impl&#233;mentant les derni&#232;res versions de la visionneuse PDF.&lt;/p&gt; &lt;p&gt;Selon les premi&#232;res informations disponibles, la vuln&#233;rabilit&#233; serait li&#233;e &#224; une erreur lors du traitement de la table &quot;SING&quot;, et plus pr&#233;cis&#233;ment du champ &quot;uniqueName&quot;, d'une police d'&#233;criture TrueType par une fonction de la librairie &quot;CoolType.dll&quot;.
En incitant un utilisateur &#224; ouvrir un PDF malicieux, un pirate pourrait provoquer un d&#233;bordement de tas et prendre le contr&#244;le du syst&#232;me cibl&#233;.&lt;/p&gt; &lt;p&gt;La vuln&#233;rabilit&#233; est activement exploit&#233;e et a &#233;t&#233; d&#233;couverte lors d'une attaque de Phishing utilisant le sujet &quot;David Leadbetter's One Point Lesson&quot;.
De plus, un exploit est disponible au sein du framework Metasploit (voir CXA-2010-1151).&lt;/p&gt; &lt;p&gt;&lt;strong&gt;- Vuln&#233;rable :&lt;/strong&gt; &lt;br /&gt;* Adobe Reader 8.2.4
&lt;br /&gt;* Adobe Reader 9.3.4&lt;/p&gt; &lt;p&gt;Les versions ant&#233;rieures seraient &#233;galement vuln&#233;rables.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;- R&#233;f&#233;rence :&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;a href='http://www.adobe.com/support/security/advisories/apsa10-02.html' class='spip_out' rel='nofollow'&gt;http://www.adobe.com/support/securi...&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;a href='http://contagiodump.blogspot.com/2010/09/cve-david-leadbetters-one-point-lesson.html' class='spip_out' rel='nofollow'&gt;http://contagiodump.blogspot.com/20...&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;a href='https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1151' class='spip_out' rel='nofollow'&gt;https://cert.xmco.fr/veille/client/...&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;- R&#233;f&#233;rence CVE :&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;a href='http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883' class='spip_out' rel='nofollow'&gt;http://cve.mitre.org/cgi-bin/cvenam...&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;- Correction :&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Aucun correctif n'est actuellement disponible.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;- Lien extranet XMCO Partners :&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;a href='http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1147' class='spip_out' rel='nofollow'&gt;http://xmcopartners.com/veille/clie...&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Avis du CERTA : CERTA-2010-ALE-014 : Vuln&#233;rabilit&#233; dans Adobe Reader et Adobe Acrobat</title>
		<link>http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-ALE-014,20100909,19401.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-ALE-014,20100909,19401.html</guid>
		<dc:date>2010-09-09T00:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERTA</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		

	</item>
<item>
		<title>Avis du CERTA : CERTA-2010-AVI-425 : Vuln&#233;rabilit&#233; dans RSA Access Manager Agent</title>
		<link>http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-425,20100909,19429.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-425,20100909,19429.html</guid>
		<dc:date>2010-09-09T00:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERTA</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		

	</item>
<item>
		<title>Avis du CERTA : CERTA-2010-AVI-424 : Vuln&#233;rabilit&#233; dans RSA Access Manager Server</title>
		<link>http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-424,20100909,19430.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-424,20100909,19430.html</guid>
		<dc:date>2010-09-09T00:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERTA</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		

	</item>
<item>
		<title>Avis du CERTA : CERTA-2010-AVI-423 : Multiples vuln&#233;rabilit&#233;s dans Apple iOS</title>
		<link>http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-423,20100909,19431.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-423,20100909,19431.html</guid>
		<dc:date>2010-09-09T00:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERTA</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		

	</item>
<item>
		<title>Vigil@nce : Noyau Linux, d&#233;ni de service via irda_bind</title>
		<link>http://www.globalsecuritymag.fr/Vigil-nce-Noyau-Linux-deni-de,20100908,19389.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Vigil-nce-Noyau-Linux-deni-de,20100908,19389.html</guid>
		<dc:date>2010-09-08T15:41:12Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigil@nce</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : http://vigilance.fr/ SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201; Un attaquant peut utiliser irda_bind() afin de stopper le noyau. Gravit&#233; : 2/4 Date cr&#233;ation : 01/09/2010 DESCRIPTION DE LA VULN&#201;RABILIT&#201; La fonction irda_bind() du fichier net/irda/af_irda.c associe une socket AF_IRDA &#224; un point de communication. Lorsque la fonction irda_bind() est appel&#233;e, la fonction irda_open_tsap() du fichier net/irda/af_irda.c est utilis&#233;e pour (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : &lt;a href='http://vigilance.fr/' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt; Un attaquant peut utiliser irda_bind() afin de stopper le noyau.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Gravit&#233; : 2/4
&lt;br /&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Date cr&#233;ation : 01/09/2010&lt;/p&gt; &lt;p&gt;&lt;strong&gt;DESCRIPTION DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt; La fonction irda_bind() du fichier net/irda/af_irda.c associe une socket AF_IRDA &#224; un point de communication.&lt;/p&gt; &lt;p&gt; Lorsque la fonction irda_bind() est appel&#233;e, la fonction irda_open_tsap() du fichier net/irda/af_irda.c est utilis&#233;e pour ouvrir un point de communication. Cependant, lorsque irda_open_tsap() &#233;choue, irda_bind() lib&#232;re incorrectement les ressources allou&#233;es. Lorsque la socket plus tard est d&#233;truite, un pointeur NULL est d&#233;r&#233;f&#233;renc&#233; stoppant ainsi le noyau.&lt;/p&gt; &lt;p&gt; Un attaquant peut donc utiliser irda_bind() de nombreuses fois afin de stopper le noyau.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;ACC&#200;S AU BULLETIN VIGIL@NCE COMPLET&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;a href='http://vigilance.fr/vulnerabilite/Noyau-Linux-deni-de-service-via-irda-bind-9893' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/vulnerabilite/N...&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>


<item>
		<title>Vigil@nce : NetWare 6.5, buffer overflow de SSHD.NLM</title>
		<link>http://www.globalsecuritymag.fr/Vigil-nce-NetWare-6-5-buffer,20100908,19377.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Vigil-nce-NetWare-6-5-buffer,20100908,19377.html</guid>
		<dc:date>2010-09-08T09:49:17Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigil@nce</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : http://vigilance.fr/ SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201; Un attaquant authentifi&#233; peut provoquer un buffer overflow dans le service SSHD de Netware, afin de mener un d&#233;ni de service, et &#233;ventuellement de faire ex&#233;cuter du code. Gravit&#233; : 2/4 Date cr&#233;ation : 01/09/2010 DESCRIPTION DE LA VULN&#201;RABILIT&#201; Le module SSHD.NLM impl&#233;mente le service SSH pour Novell Netware. Les commandes SCP et SFTP permettent de faire du transfert de fichier (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : &lt;a href='http://vigilance.fr/' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt; Un attaquant authentifi&#233; peut provoquer un buffer overflow dans le service SSHD de Netware, afin de mener un d&#233;ni de service, et &#233;ventuellement de faire ex&#233;cuter du code.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Gravit&#233; : 2/4
&lt;br /&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Date cr&#233;ation : 01/09/2010&lt;/p&gt; &lt;p&gt;&lt;strong&gt;DESCRIPTION DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt; Le module SSHD.NLM impl&#233;mente le service SSH pour Novell Netware.&lt;/p&gt; &lt;p&gt; Les commandes SCP et SFTP permettent de faire du transfert de fichier via SSH. Cependant, SSHD.NLM ne v&#233;rifie pas la taille des chemins, ce qui provoque un buffer overflow.&lt;/p&gt; &lt;p&gt; Un attaquant authentifi&#233; peut donc provoquer un buffer overflow dans le service SSHD de Netware, afin de mener un d&#233;ni de service, et &#233;ventuellement de faire ex&#233;cuter du code.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;ACC&#200;S AU BULLETIN VIGIL@NCE COMPLET&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;a href='http://vigilance.fr/vulnerabilite/NetWare-6-5-buffer-overflow-de-SSHD-NLM-9892' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/vulnerabilite/N...&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Vigil@nce : Noyau Linux, fuite de m&#233;moire via xfs_ioc_fsgetxattr</title>
		<link>http://www.globalsecuritymag.fr/Vigil-nce-Noyau-Linux-fuite-de,20100908,19376.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Vigil-nce-Noyau-Linux-fuite-de,20100908,19376.html</guid>
		<dc:date>2010-09-08T09:46:45Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Vigil@nce</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : http://vigilance.fr/ SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201; Un attaquant peut utiliser l'IOCTL XFS_IOC_FSGETXATTR du pilote XFS afin de lire des donn&#233;es du noyau. Gravit&#233; : 1/4 Date cr&#233;ation : 07/09/2010 DESCRIPTION DE LA VULN&#201;RABILIT&#201; La fonction xfs_ioc_fsgetxattr() du fichier fs/xfs/linux-2.6/xfs_ioctl.c g&#232;re l'IOCTL XFS_IOC_FSGETXATTR permettant d'obtenir les attributs &#233;tendus d'un fichier sur un syst&#232;me (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Ce bulletin a &#233;t&#233; r&#233;dig&#233; par Vigil@nce : &lt;a href='http://vigilance.fr/' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SYNTH&#200;SE DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt; Un attaquant peut utiliser l'IOCTL XFS_IOC_FSGETXATTR du pilote XFS afin de lire des donn&#233;es du noyau.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Gravit&#233; : 1/4
&lt;br /&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Date cr&#233;ation : 07/09/2010&lt;/p&gt; &lt;p&gt;&lt;strong&gt;DESCRIPTION DE LA VULN&#201;RABILIT&#201;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt; La fonction xfs_ioc_fsgetxattr() du fichier fs/xfs/linux-2.6/xfs_ioctl.c g&#232;re l'IOCTL XFS_IOC_FSGETXATTR permettant d'obtenir les attributs &#233;tendus d'un fichier sur un syst&#232;me de fichier XFS.&lt;/p&gt; &lt;p&gt; La fonction copy_to_user() copie un bloc de m&#233;moire noyau dans un bloc de m&#233;moire utilisateur.&lt;/p&gt; &lt;p&gt; La fonction xfs_ioc_fsgetxattr() utilise une structure locale initialis&#233;e avec diff&#233;rentes informations. Cette structure est ensuite copi&#233;e dans un tampon fourni par l'appelant via un appel &#224; la fonction copy_to_user(). Cependant, tous les champs de la structure locale ne sont pas initialis&#233;s. Plusieurs octets sont alors fui vers l'appelant.&lt;/p&gt; &lt;p&gt; Un attaquant peut alors utiliser l'IOCTL XFS_IOC_FSGETXATTR du pilote XFS afin de lire des donn&#233;es du noyau.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;ACC&#200;S AU BULLETIN VIGIL@NCE COMPLET&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;a href='http://vigilance.fr/vulnerabilite/Noyau-Linux-fuite-de-memoire-via-xfs-ioc-fsgetxattr-9902' class='spip_out' rel='nofollow'&gt;http://vigilance.fr/vulnerabilite/N...&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Avis du CERTA : CERTA-2010-AVI-421 : Vuln&#233;rabilit&#233;s dans Apple Safari</title>
		<link>http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-421,20100908,19397.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-421,20100908,19397.html</guid>
		<dc:date>2010-09-08T00:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERTA</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		

	</item>
<item>
		<title>Avis du CERTA : CERTA-2010-AVI-420 : Multiples vuln&#233;rabilit&#233;s dans Mozilla Firefox</title>
		<link>http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-420,20100908,19398.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-420,20100908,19398.html</guid>
		<dc:date>2010-09-08T00:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERTA</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		

	</item>
<item>
		<title>Avis du CERTA : CERTA-2010-AVI-419 : Multiples vuln&#233;rabilit&#233;s dans Mozilla Thunderbird</title>
		<link>http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-419,20100908,19399.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Avis-du-CERTA-CERTA-2010-AVI-419,20100908,19399.html</guid>
		<dc:date>2010-09-08T00:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>CERTA</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-Vulnerabilites-.html">Vuln&#233;rabilit&#233;s</category>


		<description>

-
&lt;a href="http://www.globalsecuritymag.fr/-Vulnerabilites-.html" rel="directory"&gt;Vuln&#233;rabilit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		

	</item>

</channel>

</rss>
