Microsoft Security Bulletin MS14-066 - Critical

Update 2014-11-19 10:40 UTC+1

Le 18 novembre, Microsoft a publié une nouvelle version de son patch KB 2992611. Si vous aviez déjà patché, le patch doit être ré-appliqué.
Ce dernier est disponible via Windows Update.


Faille de sécurité Drupal SA-CORE-2014-005

Le 15 octobre 2014, l'équipe sécurité de Drupal a découvert une faille de sécurité critique, référencée sous le code CVE-2014-3704. Le 29 octobre, Drupal a annoncé publiquement la découverte de cette faille avec un correctif.

Qu'est-ce qu'elle permet ?


SSL v3 - faille de sécurité et fin de vie

Cette semaine une faille de sécurité a été découverte dans la conception de SSL v3. Cette dernière permettrait à une personne malintentionnée de décrypter les connexions chiffrées avec cette méthode. Pour plus d'informations, consultez la note CVE suivante CVE-2014-3566 ou le rapport d'OpenSSL.

Depuis quand existe-t-elle ?


Patchs debian faille Shellshock

Les équipes d'iKoula ont mis des paquets debian à disposition à la communauté pour les versions qui ne sont plus supportées, à savoir :

  • Debian 3.1 32bits
  • Debian 4 32bits
  • Debian 4 64bits
  • Debian 5 32bits
  • Debian 5 64bits


Faille majeure du shell bash

Update 2014-09-26 12:30 UTC+1

La faille CVE-2014-7169 semble être patchée par la plupart des mainteneurs de paquets. Nous vous invitons à refaire une mise à jour de votre bash.


Faille de sécurité important dans le shell bash

Un faille de sécurité majeure sur l’interpréteur de commandes bash vient tout juste d’être découverte.

Depuis quand existe-t-elle ?

Cette faille existe depuis au moins la version 3 de bash, ce qui fait qu’elle est très largement répandue.

Qu'est-ce qu'elle permet ?


Pages