services - Test block bulletins sécurité

Titre

Test bulletins de sécurité

Flux RSS
Titre Versions Description Dernière mise à jour Informations supplémentaires
CVE-2025-1434
Topkapi Webserv2 jusqu'à 6.2.5474 incluse
La faille CVE-2025-1434 a été découverte dans le composant WEBSERV2. La vue Tableur Webserv2 est vulnérable à une attaque XSS, à cause d'une mauvaise vérification du texte. Un attaquant sur le réseau industriel peut provoquer une lecture limitée de valeurs ou effectuer un déni de service sur une page tableur. Cela ne concerne PAS la divulgation de secrets de connexion ou réglages et configuration du système. Le déni de service ne concerne que la page tableur affectée, et ne concerne pas les autres pages tableur. Un attaquant contrôlant une variable "texte" du réseau industriel peut injecter un script malicieux dans les pages web affichant une vue tableur.

Les utilisateurs sans variables "texte" dans l'application ne sont pas affectés. Les utilisateurs sans vues "tableur" dans Webserv2 ne sont pas affectés.

Version affectée Topkapi Webserv2 jusqu'à 6.2.5474 incluse. Première version corrigée 6.2.5592.

Cette vulnérabilité peut conduire à une divulgation d'information, ou provoquer une indisponibilité de certaines pages "tableur".

pas d'informations supplémentaires

CVE-2024-1104
Topkapi Webserv2 jusqu'à la version 6.2.4776
La vulnérabilité CVE-2024-1104 a été découverte dans le serveur Web Topkapi Webserv2.
Une attaque par force brute sur l'authentification peut causer un déni de service temporaire du site web.
Un problème a été décelé dans le mécanisme de prévention d'attaques par force brute, ce problème peut rendre le site web indisponible pendant une courte période de temps pour tous les utilisateurs, y compris les utilisateurs déjà connectés. Un contournement possible consiste à réduire la cadence des requêtes via reverse-proxy.
Ce problème affecte Topkapi Webserv2 jusqu'à la version 6.2.4776, dernière version affectée. Corrigé dans la version 6.2.4777. Merci de mettre à jour le composant Webserv2.

pas d'informations supplémentaires

CVE-2023-50357
Toute version "Webserv1" <= 6.1
Le composant "Webserv1" est possiblement affecté par des vulnérabilités XSS via des paramètres mal vérifiés dans le site web. Cela affecte toute version "Webserv1" <= 6.1 ;
La vulnérabilité a été rapportée sous le numéro CVE-2023-50357 (https://cert.vde.com/en/advisories/weakness/CVE-2023-50357/), et offre la possibilité d'injecter des données malicieuses dans le site web via des paramètres non vérifiés, dans le but d'attaquer le système, via les droits d'accès d'autres utilisateurs.
Cette vulnérabilité pourrait permettre la révélation ou la modification d'informations du processus à un utilisateur qui n'en aurait normalement pas le droit.
Produit "Webserv1" en FIN-DE-VIE. Ce Composant est remplacé par le Portail Web "Webserv2" non affecté par cette CVE, qui est disponible avec le Scada dans les versions 6.0 et suivantes. Mettez à jour.

pas d'informations supplémentaires 

CVE-2023-50356
toutes les versions jusqu'à 6.2.4718
La faille CVE-2023-50356 a été découverte dans le composant LDAPS, uniquement en mode NOVELL et en mode SYNOLOGY. Les connexions LDAPS en mode NOVELL ou SYNOLOGY sont vulnérables à une attaque de type homme-du-milieu, à cause d'un manque de vérification de certificat.

Les connexions LDAP / LDAPS en mode Active Directory ne sont pas affectées. Concerne toute version de Areal Topkapi Vision Serveur jusque 6.2.4718 (dernière version affectée) ;
Corrigé à partir de la version 6.2.4719 inclue. Cette vulnérabilité peut provoquer la révélation de noms d'utilisateurs et de mots de passe. Mettez à jour vers la 6.2.4719 ou plus récent si vous utilisez un LDAP Novell/Synology.

pas d'informations supplémentaires

Test bloc listing documentation

Description test bloc listing documentation Description test bloc listing documentation Description test bloc listing documentation Description test bloc listing documentation Description test bloc listing documentation Description test bloc listing documentation

Test listing avec moins de 4 slide

description test listing avec moins de 4 slide description test listing avec moins de 4 slide description test listing avec moins de 4 slide description test listing avec moins de 4 slide description test listing avec moins de 4 slide description test listing avec moins de 4 slide

Test bloc listing video

Description test bloc listing video Description test bloc listing video Description test bloc listing video Description test bloc listing video Description test bloc listing video Description test bloc listing video Description test bloc listing video

Titre vidéo 1 - Areal

Description vidéo 1 - Areal Description vidéo 1 - Areal Description vidéo 1 - Areal Description vidéo 1 - Areal Description vidéo 1 - Areal Description vidéo 1 - Areal Description vidéo 1 - Areal Description vidéo 1 - Areal Description vidéo 1 - Areal Description vidéo 1 - Areal Description vidéo 1 - Areal Description vidéo 1 - Areal Description vidéo 1 - Areal

Titre vidéo 2 - Areal

Description vidéo 2 - Areal Description vidéo 2 - Areal Description vidéo 2

Titre vidéo 3 - Areal

Description vidéo 3 - Areal Description vidéo 3 - Areal Description vidéo 3 - Areal Description vidéo 3 - Areal Description vidéo 1 - Areal Description vidéo 3 - Areal Description vidéo 3 - Areal Description vidéo 3 - Areal

[S] Bloc - Timer

Sous-titre

Lorem Ipsum is simply dummy text of the printing and typesetting industry. Lorem Ipsum has been the industry's standard dummy text ever since the 1500s, when an unknown printer took a galley of type and scrambled it to make a type specimen book. It has survived not only five centuries, but also the leap into electronic typesetting, remaining essentially unchanged. It was popularised in the 1960s with the release of Letraset sheets containing Lorem Ipsum passages, and more recently with desktop publishing software like Aldus PageMaker including versions of Lorem Ipsum.

Vendredi 24 October 2025 - 13h19
durée durée
50 minutes
-320
Jours
-1
Heures
-24
Minutes
-35
Secondes
Image
AREAL - Topkapi - Supervision industrielle cinq points à aborder en avant-projet