Depuis 26 ans, l'équipe Vigilance Alertes Vulnérabilités Informatiques veille les vulnérabilités informatiques publiques, puis présente leurs contre-mesures et leurs correctifs sécurité dans des bulletins simples.
Chaque abonné personnalise les logiciels à surveiller, et reçoit une alerte par email, flux RSS ou via l'API, dès que Vigilance Orange Business publie une annonce.
Ce bulletin génère une tâche à effectuer dans un agenda en ligne, ou est injecté dans un outil de gestion de tickets d'incident. Les administrateurs déploient alors les correctifs nécessaires, afin de sécuriser leur parc informatique.

Notre offre Demandez votre essai gratuit

Bulletins divulgués par Vigilance Alertes Vulnérabilités Informatiques

linux-pam : élévation de privilèges via pam_namespace
Un attaquant peut contourner les restrictions de linux-pam, via pam_namespace, afin d'élever ses privilèges...
h2 : injection d'entête via CRLF Characters
Un attaquant peut ajouter de nouveaux entêtes sur h2, via CRLF Characters, afin de modifier le comportement du service...
Eventlet : contournement de filtrage entrant via WSGI Parser Request Smuggling
Un attaquant peut contourner des règles de filtrage de Eventlet, via WSGI Parser Request Smuggling, afin d'envoyer des données malveillantes...
TYPO3 Backup Plus : exécution de code via Command Injection
Un attaquant peut utiliser une vulnérabilité de TYPO3 Backup Plus, via Command Injection, afin d'exécuter du code...
SUSE LE | openSUSE : élévation de privilèges via Nginx Logrotate
Un attaquant peut contourner les restrictions de SUSE LE | openSUSE, via Nginx Logrotate, afin d'élever ses privilèges...
Ruby SAML : déni de service via message_max_bytesize
Un attaquant peut provoquer une erreur fatale de Ruby SAML, via message_max_bytesize, afin de mener un déni de service...
ImageMagick : corruption de mémoire via WriteBlobStream()
Un attaquant peut provoquer une corruption de mémoire de ImageMagick, via WriteBlobStream(), afin de mener un déni de service, et éventuellement d'exécuter du code...
Exiv2 : surcharge via jpegBase::readMetadata()
Un attaquant peut provoquer une surcharge de Exiv2, via jpegBase::readMetadata(), afin de mener un déni de service...
Exiv2 : lecture de mémoire hors plage prévue via Metadata Into
Un attaquant peut forcer la lecture à une adresse mémoire invalide de Exiv2, via Metadata Into, afin de mener un déni de service, ou d'obtenir des informations sensibles...
go-viper : journalisation d'information sensible via Mapstructure
Un attaquant peut lire les journaux de go-viper, via Mapstructure, afin d'obtenir des informations sensibles...
Demandez votre essai gratuit pour voir tous nos bulletins
Gravités : 1 = faible, 2 = moyenne, 3 = importante, 4 = critique.

Au quotidien

  • Tous les jours de nouvelles vulnérabilités informatiques sont découvertes et publiées sur des milliers de sources internet par des chercheurs ou des éditeurs.
  • Tous les jours Vigilance Alertes Vulnérabilités Informatiques annonce ces vulnérabilités publiques et indique comment protéger vos systèmes. Ces bulletins sont personnalisés et envoyés à vos équipes.
  • Tous les jours vos équipes sécurisent et protègent votre parc informatique et vos réseaux, grâce aux avis, aux alertes et à l'API Vigilance Orange Business.

Votre environnement

  • Une base de 40 000 vulnérabilités publiques.
  • Les 100 000 patches et contre-mesures des vulnérabilités.
  • Des avis et des bulletins au format HTML, texte, XML, PDF et RTF.
  • Des annonces par flux RSS, des e-mails de synthèse et d'alerte.
  • Une API, un agenda des tâches, ou une création de tickets d’incident.
  • Une revue de presse sur la sécurité informatique.

Vos bénéfices

  • Une personnalisation des logiciels et des systèmes surveillés.
  • Des bulletins simples, proposant plusieurs solutions de failles.
  • Un gain de temps dans la recherche et la gestion de vulnérabilités.
  • Un espace multi-utilisateur pour vos équipes.
  • Une veille en vulnérabilité par notre service depuis 26 ans.
  • Des licences variées : interne, infogérance, SOC, MCS.

Demandez votre essai gratuit