CERT-FR
/Alerte de sécurité
- Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)le juillet 22, 2026 à 12:00 am
Le 14 juillet 2026, à l'occasion de sa mise à jour mensuelle, Microsoft a publié, entre autres, des correctifs pour deux vulnérabilités critiques affectant SharePoint. Les vulnérabilités CVE-2026-50522 et CVE-2026-58644 permettent à un attaquant non authentifié d'exécuter du code arbitraire à...
- Multiples vulnérabilités dans WordPress (20 juillet 2026)le juillet 20, 2026 à 12:00 am
Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une...
- Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)le juillet 15, 2026 à 12:00 am
Le 14 juillet 2026, Sonicwall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-15409 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité...
- [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)le mai 15, 2026 à 12:00 am
[Mise à jour du 11 juin 2026] Le 9 juin 2026, Microsoft a publié des versions correctives. [Publication initiale] Le 14 mai 2026, Microsoft a publié un avis de sécurité concernant la vulnérabilité CVE-2026-42897 affectant Exchange Server. Elle permet à un attaquant non authentifié de provoquer...
- Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)le mars 31, 2026 à 12:00 am
Le 15 octobre 2025, F5 a publié un avis de sécurité concernant entre autres la vulnérabilité CVE-2025-53521. Celle-ci affecte BIG-IP APM et permet à un attaquant non authentifié d'exécuter du code à distance. Le 29 mars 2026, l'éditeur indique que cette vulnérabilité est exploitée activement. Le...
/Menaces et incidents
- Ciblage et compromission d’entités françaises au moyen du mode opératoire d’attaque Turla (13 juillet 2026)le juillet 13, 2026 à 12:00 am
English version : 🇬🇧 Les membres du Centre de Coordination des Crises Cyber (C4) ont observé le ciblage et la compromission d’entités françaises au moyen du mode opératoire d’attaque (MOA) Turla, opéré par le 16ème Centre du service fédéral de sécurité de la fédération de Russie (FSB). Depuis au...
- Targeting and Compromise of French Entities Using the Turla Intrusion Set (13 juillet 2026)le juillet 13, 2026 à 12:00 am
Version française: 🇫🇷 Members of the Cyber Crisis Coordination Centre (C4) have observed the targeting and compromise of French entities using the Turla intrusion set operated by the 16th Centre of the Federal Security Service of the Russian Federation (FSB). Since at least 2004, this intrusion...
- 🇬🇧 Cyber Threat Overview 2025 (13 mai 2026)le mai 13, 2026 à 12:00 am
Version française: 🇫🇷 The boundaries which traditionally separate state-sponsored and cybercriminal actors continued to blur in 2025, thereby further complexifying the imputation process. The exploitation of legitimate applications and services for malicious purposes can, for example, no longer...
- Panorama de la cybermenace 2025 (11 mars 2026)le mars 11, 2026 à 12:00 am
English version : 🇬🇧 En 2025, les frontières qui existent traditionnellement entre acteurs étatiques et cybercriminels ont continué de s’éroder, complexifiant notamment le processus d'imputation. Ainsi par exemple le détournement, à des fins malveillantes, d’outils et de services légitimes, n'est...
- L’intelligence artificielle générative face aux attaques informatiques (04 février 2026)le février 4, 2026 à 12:00 am
En tant que service numérique innovant, performant et flexible, l’IA générative est progressivement intégrée à l’éventail d’outils et de services auxquels sont susceptibles de recourir les attaquants informatiques quel que soit leur profil. Des modèles d’IA générative sont ainsi utilisées et/ou...
/Avis de sécurité
- Multiples vulnérabilités dans Ceph (20 août 2026)le août 20, 2026 à 12:00 am
De multiples vulnérabilités ont été découvertes dans Ceph. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
- Multiples vulnérabilités dans les produits Cisco (20 août 2026)le août 20, 2026 à 12:00 am
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
- Multiples vulnérabilités dans les produits Splunk (20 août 2026)le août 20, 2026 à 12:00 am
De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
- Multiples vulnérabilités dans les produits Citrix (20 août 2026)le août 20, 2026 à 12:00 am
De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
- Multiples vulnérabilités dans Microsoft Windows (20 août 2026)le août 20, 2026 à 12:00 am
De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Elles permettent à un attaquant de provoquer une élévation de privilèges et une atteinte à la confidentialité des données.
/Indicateurs de compromission
- Codes malveillants utilisés à des fins destructrices (11 juillet 2024)le juillet 11, 2024 à 12:00 am
Les marqueurs techniques suivants sont associés à des codes destructeurs connus à ce jour (voir la publication /cti/CERTFR-2024-CTI-007/ ) Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection :
- 🇬🇧 Malicious activities linked to the Nobelium intrusion set (19 juin 2024)le juin 19, 2024 à 12:00 am
🇬🇧 The following indicators of compromise are associated with the phishing campaigns by the Nobelium intrusion set described in the CERTFR-2024-CTI-006 report. These technical elements are provided to help detecting malicious activities in logs or inside live network trafic.
- FIN 12 : Un groupe cybercriminel aux multiples rançongiciels (18 septembre 2023)le septembre 18, 2023 à 12:00 am
Les marqueurs techniques suivants sont associés au mode opératoire cybercriminel FIN12 (voir la publication CERTFR-2023-CTI-007). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection.
- 🇫🇷/🇬🇧 Feed MISP public (12 juillet 2022)le juillet 12, 2022 à 12:00 am
🇫🇷 Le CERT-FR met à disposition un feed MISP public regroupant des indicateurs de compromission marqués TLP:CLEAR dont la diffusion est libre. Il est accessible à l'adresse https://misp.cert.ssi.gouv.fr/feed-misp. La documentation du projet MISP, plateforme open-source de partage d'indicateurs de...
- 🇫🇷/🇬🇧 Campagnes d'hameçonnage du mode opératoire d'attaquants Nobelium (06 décembre 2021)le décembre 6, 2021 à 12:00 am
🇫🇷 Les marqueurs techniques suivants sont associés aux campagnes d'hameçonnage du mode opératoire Nobelium décrites dans la publication CERTFR-2021-CTI-010. Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection. 🇬🇧 The following...
/Durcissement et recommandations
- Recommandations à destination des acteurs du secteur de l’énergie et de l’eau (22 janvier 2026)le janvier 22, 2026 à 12:00 am
**Objet** : Recommandations de sécurisation des systèmes d’information à destination des producteurs, des intégrateurs et des installateurs des systèmes de production industriels du secteur de l’énergie et de l’eau en France. **Annexe** : Liens et références Depuis plusieurs mois, l’Agence...
- 10 best practice rules for using mobile phones (03 avril 2025)le avril 3, 2025 à 12:00 am
With the proliferation of threats targeting mobile phones, ANSSI recommands adopting 10 best practice rules for using these devices.
- 10 bonnes pratiques pour l’utilisation des téléphones mobiles (03 avril 2025)le avril 3, 2025 à 12:00 am
Dans un contexte de prolifération des menaces ciblant les téléphones mobiles, l’ANSSI préconise d’adopter 10 règles de bonnes pratiques pour l’utilisation de ces équipements.
- Classe de vulnérabilités en environnement Active Directory (15 octobre 2021)le octobre 15, 2021 à 12:00 am
Résumé Le protocole d’authentification NTLM souffre de faiblesses permettant, sous conditions, à un attaquant de relayer une authentification qu’il reçoit d’une victime vers un serveur cible. Ceci peut potentiellement permettre à cet attaquant d’élever ses privilèges ou d’envoyer des commandes à...
- Points de contrôle Active Directory (02 juin 2020)le juin 2, 2020 à 12:00 am
L'annuaire Active Directory, centre névralgique de la sécurité des systèmes d'information Microsoft, est un élément critique permettant la gestion centralisée de comptes, de ressources et de permissions. L'obtention de privilèges élevés sur cet annuaire entraîne une prise de contrôle instantanée...
/Bulletins d’actualité
- Bulletin d'actualité CERTFR-2026-ACT-035 (17 août 2026)le août 17, 2026 à 12:00 am
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
- Bulletin d'actualité CERTFR-2026-ACT-034 (10 août 2026)le août 10, 2026 à 12:00 am
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
- Bulletin d'actualité CERTFR-2026-ACT-033 (03 août 2026)le août 3, 2026 à 12:00 am
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
- Bulletin d'actualité CERTFR-2026-ACT-032 (27 juillet 2026)le juillet 27, 2026 à 12:00 am
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
- Bulletin d'actualité CERTFR-2026-ACT-031 (20 juillet 2026)le juillet 20, 2026 à 12:00 am
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
