• ACCUEIL
  • BILLETS
  • ACTUSECU
  • EXTRANET CERT-XMCO
  • XMCO
  • A PROPOS
  • ARCHIVE

» Mot-clé : Telnet

  • Fil Atom des billets de ce mot-cléFil des billets

Avis d'expert : semaine du 23 au 29 Janvier 2012

Après qu'un premier malware exploitant la faille référencée CVE-2012-0003 ait été découvert, des chercheurs ont publié un code d'exploitation permettant de tirer parti de la vulnérabilité. Celui-ci permet de prendre le contrôle d'un système Windows à distance en incitant un internaute à visiter une page web spécialement conçue. Le CERT-XMCO recommande donc l'installation du correctif MS12-004 publié par Microsoft.

Par ailleurs, le serveur Telnetd utilisé au sein de Cisco IronPort étant vulnérable à la faille découverte récemment au sein de FreeBSD, Cisco a publié un bulletin de sécurité demandant à ses clients de désactiver le support de Telnet au sein des produits vulnérables. Le CERT-XMCO recommande de migrer vers l'utilisation d'un protocole plus sûr, tel que SSH.

Lire la suite...

  • Par CERT XMCO | mercredi 1 février 2012 | 18:03
  • CatégorieAvis d'expert Mots-clésApache, Attaque, Correctif, Cybercriminalité, DrDOS, Entreprise, Exploit, Exploit Pack, International, Malware, Microsoft, Oracle, Recherche, Scam, Symantec, Telnet, Vulnérabilité

Avis d'expert : semaine du 16 au 22 Janvier 2012

Oracle a publié son bulletin CpuJan2012. 78 vulnérabilités ont été corrigées au sein de l'ensemble des logiciels de l'éditeur. Certaines d'entre elles sont exploitables sans authentification. Le CERT-XMCO recommande l'installation de ces correctifs jugés comme étant critiques selon Oracle.

Lire la suite...

  • Par CERT XMCO | mardi 24 janvier 2012 | 16:38
  • CatégorieAvis d'expert Mots-clésActuSécu, Attaque, Botnet, Correctif, Cybercriminalité, DrDOS, Exploit Pack, International, Oracle, Recherche, Scam, Telnet, Vulnérabilité

Derniers billets

  • Résumé de la réunion du groupe Paris de l'OSSIR du 14 mai 2013
  • Résumé de la réunion du groupe Paris de l'OSSIR du 9 avril 2013
  • En route pour Amsterdam : détails des conférences de la HITB
  • Résumé du Chapter Meeting de l'OWASP du 12 mars 2013
  • XMCO partenaire de la Black Hat Europe 2013

Liens

Twitter

  • @CERT-XMCO
  • @CERT-XMCO_veille

Appli iCERT-XMCO

  • iPhone/iPad
  • Android

RSS

  • Blog du CERT-XMCO
  • Bulletins de sécurité publiés par le CERT XMCO

A retenir

  • [ActuSécu #33] Spécial Investigations Forensics (1ère partie)
  • [ActuSécu #32] Mac et Sécurité : vulnérabilités, risques et malwares
  • [ActuSécu #31] R2D2, Cybercriminalité et pharmacies fictives
  • [ActuSécu #30] Cybercriminalité : Scam et kits d'exploitation
  • [ActuSécu #29] Cybercriminalité : Keylogger, botnet et attaques...
  • Monnaies virtuelles : Les Nouveaux Circuits Financiers Clandestins
  • [ActuSécu #28] : Comodo, RSA - les géants de la sécu... le maillon faible

Tags

  • 0day
  • ActuSécu
  • Adobe
  • Android
  • Anonymous
  • Apple
  • Attaque
  • Blackhat
  • Botnet
  • Cartes bancaires
  • Chrome
  • Cisco
  • Comodo
  • Conférence
  • Correctif
  • Cybercriminalité
  • DDoS
  • DigiNotar
  • Dumps
  • Duqu
  • Entreprise
  • Exploit
  • Exploit Pack
  • Firefox
  • Flash
  • Google
  • International
  • Internet Explorer
  • Java
  • Malware
  • Microsoft
  • Monnaies Virtuelles
  • Mozilla
  • Opéra
  • Oracle
  • OSSIR
  • Patch Tuesday
  • PDF
  • Phishing
  • Recherche
  • RSA
  • Scam
  • Skype
  • Sony
  • Stuxnet
  • Symantec
  • Vulnérabilité
  • Windows
  • WordPress
  • ZeuS

Tous les tags

XMCO 2012