Dokuwiki exploit : change or delete permissions


Dokuwiki
Dokuwiki est l'un des logiciels de wikis en php le plus utilisé aujourd'hui. Deux failles de sécurité viennent d'être découvertes pour les versions inférieures à la 2009-12-25. La plus grave d'entre elles permet à un utilisateur malveillant de rajouter, supprimer ou modifier les droits d'accès à l'ensemble des pages.

Lire la suite de l'article »

Publié dans Sécurite
#143

Local Root Exploit : FreeBSD LD_PRELOAD Security Bypass


FreeBSD
Une faille critique vient d'être découverte dans le noyau de FreeBSD en version 7.0, 7.1 et 8.0. Cette dernière est à prendre très au sérieux étant donnée qu'elle permet à un simple utilisateur d'obtenir les privilèges root sur une machine.

Lire la suite de l'article »

Publié dans Sécurite
#116

Local Root Exploit : pipe null pointer dereference


Black Hat
Une nouvelle faille de sécurité a été découverte dans le noyau Linux pour les versions inférieures à la 2.6.32. L'exploit permet à un simple utilisateur de passer root. La seule solution pour contrer ce type d'attaque est de mettre à jour son système.

Lire la suite de l'article »

Publié dans Sécurite
#162

Wordpress Trackback Denial of Service


Faille Wordpress
Une faille de sécurité vient d'être découverte pour les versions de Wordpress inférieures à la 2.8.5. Le trou de sécurité permet, à une personne malveillante, de provoquer facilement un déni de service sur le serveur hébergeant le site, afin de rendre ce dernier inopérant.

Lire la suite de l'article »

Publié dans Sécurite
#23

Linux Kernel 2.x sock_sendpage() Local Root Exploit


video
Une nouvelle faille de sécurité a été découverte dans le noyau Linux pour les versions inférieures ou égales à la 2.6.30.4. L'exploit permet à un simple utilisateur de passer root. La seule solution pour contrer ce type d'attaque est de mettre à jour son système.

Lire la suite de l'article »

Publié dans Sécurite
#121