5 votes

Découvrez le nombre d'exploits non corrigés en fonction de la version de l'application

Dans notre environnement, nous sommes souvent obligés d'exécuter de vieilles versions obsolètes de différentes applications, et je me demande quelles sont les implications en matière de sécurité. J'espère donc qu'il existe un site qui répertorie essentiellement les exploits connus de la version V2 de l'application AppXX1.

Je pense bien sûr à des applications plus importantes comme Java, IE.

6voto

JS. Points 3901

Secunia possède une base de données de vulnérabilités d'applications / OS / équipements matériels qui contient les informations que vous recherchez.

Page de rapport IE6 par exemple.

texte alternatif http://secunia.com/advisories/graph/?type=sol&period=all&prod=11

et Java JRE 1.2.x

texte alternatif http://secunia.com/advisories/graph/?type=sol&period=all&prod=785

2voto

Ryan Sampson Points 2898

Je pense qu'une liste de vulnérabilités comme celle de Nessus est probablement votre meilleur choix, mais je ne sais pas comment faire cela sans exécuter Nessus lui-même. cve.mitre.org a la liste la plus complète des vulnérabilités, mais je n'ai jamais cherché une liste organisée par produit logiciel, donc je ne sais pas s'il y a quelque chose comme ça là-bas.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X