<?xml version="1.0" encoding="iso-8859-1" ?><rss version="2.0"><channel><title>CERT-XMCO</title><link>http://cert.xmcopartners.com</link><description>Derniers bulletins securite emis par le CERT-XMCO</description><copyright>Copyright &amp;copy; 2004-2010</copyright><webMaster>info@xmcopartners.com</webMaster><image><url>http://xmcopartners.com/images/xmco_logo.gif</url></image><item><title><![CDATA[[VULN] [MICROSOFT] Déni de service via l'ouverture d'un fichier MP3 (MOAUB05)]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une vulnérabilité a été découverte au sein de Windows...]]></description><pubDate><![CDATA[2010-09-06]]></pubDate></item><item><title><![CDATA[[EXPLOIT] [MICROSOFT] Déni de service via l'ouverture d'un fichier MP3 (MOAUB05)]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une preuve de concept exploitant la vulnérabilité présentée dans le bulletin CXA-2010-1136 a été découverte au sein de Windows...]]></description><pubDate><![CDATA[2010-09-06]]></pubDate></item><item><title><![CDATA[[EXPLOIT] [MICROSOFT] Publication d'un preuve de concept permettant de prendre le contrôle d'un système via l'ouverture d'un fichier MSWMM avec Movie Maker (MS10-016)]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une preuve de concept exploitant la vulnérabilité présentée dans le bulletin CXA-2010-0286 a été publiée...]]></description><pubDate><![CDATA[2010-09-06]]></pubDate></item><item><title><![CDATA[[PATCH] [SQUID] Déni de service au sein du proxy Squid via l'envoi d'une requête malformée]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une vulnérabilité a été découverte au sein du logiciel Squid...]]></description><pubDate><![CDATA[2010-09-06]]></pubDate></item><item><title><![CDATA[[EXPLOIT] [TREND MICRO] Compromission d'un système implémentant Trend Micro Internet Security 2010 via la visite d'une page web malveillante]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une preuve de concept, exploitant la vulnérabilité présentée dans le bulletin CXA-2010-1086, a été publiée...]]></description><pubDate><![CDATA[2010-09-06]]></pubDate></item><item><title><![CDATA[[INFO] [SECURITE] La police anglaise perd une clef USB contenant de nombreuses informations sensibles]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Le journal britannique "the Daily Star on Sunday" rapportait dans son édition de dimanche qu'une clef USB appartenant à la police avait été retrouvée par terre dans la rue, non loin de Manchester...]]></description><pubDate><![CDATA[2010-09-06]]></pubDate></item><item><title><![CDATA[[INFO] [VIRUS] Des pirates imitent les pages d'avertissement des navigateurs pour piéger les utilisateurs...]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une nouvelle attaque ingénieuse a récemment été découverte par Microsoft...]]></description><pubDate><![CDATA[2010-09-06]]></pubDate></item><item><title><![CDATA[[PATCH] [3COM] Déni de service à distance d'un switch 3COM H3C via l'envoi d'une requête SNMP spécialement conçue]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une vulnérabilité a été corrigée au sein des switchs 3Com H3C...]]></description><pubDate><![CDATA[2010-09-03]]></pubDate></item><item><title><![CDATA[[PATCH] [GOOGLE] Multiples vulnérabilités au sein de Google Chrome]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Plusieurs vulnérabilités ont été corrigées au sein du navigateur Internet Google Chrome...]]></description><pubDate><![CDATA[2010-09-03]]></pubDate></item><item><title><![CDATA[[PATCH] [HP] Multiples vulnérabilités au sein d'HP Operations Agent]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Plusieurs vulnérabilités ont été corrigées au sein d'HP Operations Agents, d'HP Operations Manager et d'HP OpenView Operations (OVO)...]]></description><pubDate><![CDATA[2010-09-03]]></pubDate></item><item><title><![CDATA[[EXPLOIT] [SWITCH/ROUTER] Publication d'un preuve de concept permettant de prédire le mot de passe d'un routeur/switch à partir de son adresse MAC]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une preuve de concept, exploitant la vulnérabilité présentée dans le bulletin CXA-2010-1127, a été publiée...]]></description><pubDate><![CDATA[2010-09-03]]></pubDate></item><item><title><![CDATA[[INFO] [SECURITE] Une faille de sécurité liée à la génération des mots de passe serait présente dans de nombreux routeurs et switchs]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Dans le cadre de la conférence HAR (Hacking At Random), qui s'était tenue en 2009 aux Pays-Bas, l'existence d'une faille de sécurité présente dans de très nombreux modèles de switchs avait été révélée...]]></description><pubDate><![CDATA[2010-09-03]]></pubDate></item><item><title><![CDATA[[INFO] [ENTREPRISE] HP fini par remporter le match sur Dell]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Alors que, la semaine dernière, la bataille financière entre Dell et HP faisait rage pour acquérir le spécialiste du stockage 3Par (voir CXA-2010-1107 et CXA-2010-1101), l'épilogue vient d'être atteint...]]></description><pubDate><![CDATA[2010-09-03]]></pubDate></item><item><title><![CDATA[[VULN] [APPLE] Multiples vulnérabilités au sein d'iTunes]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Apple vient de publier la version 10 de son logiciel iTunes qui corrige de nombreuses vulnérabilités...]]></description><pubDate><![CDATA[2010-09-02]]></pubDate></item><item><title><![CDATA[[EXPLOIT] [APPLE] Publication d'un preuve de concept permettant de prendre le contrôle d'un système via l'ouverture d'un fichier FlashPix avec QuickTime]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une preuve de concept, exploitant la vulnérabilité présentée dans les bulletins CXA-2010-0375 et CXA-2010-0393, a été publiée...]]></description><pubDate><![CDATA[2010-09-02]]></pubDate></item><item><title><![CDATA[[EXPLOIT] [NOVELL] Publication d'une preuve de concept permettant de compromettre un système Novell Netware via l'envoi d'une requête SSH spécialement conçue]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une preuve de concept exploitant la vulnérabilité présentée dans les bulletins CXA-2010-1104 et CXA-2010-1119 a été publiée...]]></description><pubDate><![CDATA[2010-09-02]]></pubDate></item><item><title><![CDATA[[INFO] [SECURITE] La découverte et l'exploitation des failles de sécurité deviennent de plus en plus difficiles pour les chercheurs]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Dans un article publié sur son blog sécurité, Kaspersky présente la situation actuelle du monde de la sécurité informatique, aussi bien pour les chercheurs que pour les éditeurs ou encore pour les particuliers...]]></description><pubDate><![CDATA[2010-09-02]]></pubDate></item><item><title><![CDATA[[INFO] [SECURITE] Un chercheur contredit le bulletin sécurité de Novell Netware sur une faille liée à OpenSSH]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Alors que Novell a récemment publié un bulletin de sécurité concernant un déni de service au sein d'OpenSSH implémenté sur Novell Netware (voir CXA-2010-1104), un chercheur en sécurité informatique vient de publier un second bulletin qui contredit l'éditeur...]]></description><pubDate><![CDATA[2010-09-02]]></pubDate></item><item><title><![CDATA[[EXPLOIT] [ADOBE] Publication d'une preuve de concept permettant de compromettre un système Windows via l'ouverture d'un fichier PDF]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une preuve de concept, exploitant la vulnérabilité présentée dans le bulletin CXA-2010-0734 et CXA-2010-0823, a été publiée...]]></description><pubDate><![CDATA[2010-09-01]]></pubDate></item><item><title><![CDATA[[PATCH] [HP] Injection de code HTML/JavaScript (XSS) au sein d'HP Insight Diagnostics Online Edition]]></title><link>http://cert.xmcopartners.com</link><description><![CDATA[Une vulnérabilité a été corrigée au sein de l'application HP Insight Diagnostics...]]></description><pubDate><![CDATA[2010-09-01]]></pubDate></item></channel></rss>