Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Tag Archives:  server


Les serveurs Windows vulnérables à distance

| Jerome Saiz

Les serveurs Windows sont vulnérables à une attaque de leur serveur DNS via le service RPC. La vulnérabilité est déjà exploitée sur Internet et elle aurait permis de compromettre les serveurs de plusieurs universités américaines. Il n’y a aucun correctif … Continuer la lecture

WS_FTP Server touché par une faille relativement dangereuse

| Aurélien Cabezon

La soltion de transfert de fichiers est victime d’une vulnérabilité non patchée permettant l’exécution de code arbitraire ou le déni de service dans certaines conditions. La faille découverte est de type « Buffer overflow ». Son exploitation serait triviale mais l’authentification préalable … Continuer la lecture

Nouvelle vulnérabilité sur Microsoft ISA Server

| Aurélien Cabezon

Microsoft a annoncé hier, lors de son bulletin de sécurité mensuel, un problème de sécurité sur le Serveur ISA (Internet Security and Acceleration) 2000. La vulnérabilité, jugée importante permettrait d’usurper le contenu d’un site internet. Les utilisateurs connectés au travers … Continuer la lecture

Une faille pour Sun ONE Application Server 6.x

| Jerome Saiz

Les versions 6.x de Sun ONE Application Server sont vulnérables à une attaque à distance semblable à celle récemment découverte dans IIS sur Windows. Exploitable à distance, elle permettrait de prendre le contrôle du serveur. Le serveur d’application de Sun … Continuer la lecture

Spida attaque SQL Server fissa

| Jerome Saiz

Le ver Spida s’attaque aux serveurs SQL Server 7.0 de Microsoft. Sa méthode est primaire, puisqu’il profite tout simplement d’un mot de passe laissé par défaut lors de l’installation pour s’introduire sur le système. Il ne concernera donc que les … Continuer la lecture

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.