![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Bulletin d'actualité
2006-14
Gestion du documentUne gestion de version détaillée se trouve à la fin de ce document. Le bulletin d'actualité est disponible dans son intégralité et au format PDF à l'adresse suivante : http://www.certa.ssi.gouv.fr/site/CERTA-2006-ACT-014.pdf Un extrait du bulletin, ne reprenant que les articles de la semaine, se trouve en HTML à l'adresse suivante : http://www.certa.ssi.gouv.fr/site/CERTA-2006-ACT-014/ 1 Claroline et DokeosClaroline et Dokeos sont deux outils permettant de créer des cours en ligne. De nombreuses vulnérabilités affectant les différentes versions de Claroline ont été rendues publiques et corrigées le 31 mars 2006. Depuis cette date, nous constatons de nombreuses attaques de serveurs web dans le but d'exploiter ces failles ainsi que des vulnérabilités similaires affectant Dokeos. Depuis le 06 avril 2006, de nouvelles versions de Claroline et Dokeos ont été mises à disposition, corrigeant une nouvelle vulnérabilité qui était également exploitée. Recommandation :Si vous utilisez les produits Claroline ou Dokeos, nous vous conseillons d'examiner vos journaux et vous invitons à prendre contact avec votre CSIRT (Computer Security Incident Response Team) de rattachement. 2 Rappel des avis et mises à jour émisDurant la période du 31 mars au 06 avril 2006, le CERTA a émis les avis suivants :
Pendant cette même période, les mises à jour suivantes ont été publiées :
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||