Actualité – Cybersécurité

CERT-FR

/Alerte de sécurité

  • Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)
    le septembre 28, 2026 à 12:00 am

    **[Mise à jour du 05 octobre 2026]** Le 4 octobre 2026, Citrix a publié un avis concernant une nouvelle vulnérabilité (CVE-2026-88779) permettant un déni de service à distance. La CISA indique que cette vulnérabilité est activement exploitée. **[Mise à jour du 30 septembre 2026]** Dans un billet...

  • Vulnérabilité dans Metabase (10 septembre 2026)
    le septembre 10, 2026 à 12:00 am

    Le 06 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique permettant à un attaquant non authentifié de provoquer une injection SQL (SQLi) dans la base de donnée de l'application Metabase. Cette injection SQL permet d’obtenir les droits administrateur de...

  • Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)
    le septembre 2, 2026 à 12:00 am

    Le 01 septembre 2026, SonicWall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-83548 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité...

  • Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
    le juillet 22, 2026 à 12:00 am

    Le 14 juillet 2026, à l'occasion de sa mise à jour mensuelle, Microsoft a publié, entre autres, des correctifs pour deux vulnérabilités critiques affectant SharePoint. Les vulnérabilités CVE-2026-50522 et CVE-2026-58644 permettent à un attaquant non authentifié d'exécuter du code arbitraire à...

  • Multiples vulnérabilités dans WordPress (20 juillet 2026)
    le juillet 20, 2026 à 12:00 am

    Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une...

/Menaces et incidents

/Avis de sécurité

/Indicateurs de compromission

  • Codes malveillants utilisés à des fins destructrices (11 juillet 2024)
    le juillet 11, 2024 à 12:00 am

    Les marqueurs techniques suivants sont associés à des codes destructeurs connus à ce jour (voir la publication /cti/CERTFR-2024-CTI-007/ ) Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection :

  • 🇬🇧 Malicious activities linked to the Nobelium intrusion set (19 juin 2024)
    le juin 19, 2024 à 12:00 am

    🇬🇧 The following indicators of compromise are associated with the phishing campaigns by the Nobelium intrusion set described in the CERTFR-2024-CTI-006 report. These technical elements are provided to help detecting malicious activities in logs or inside live network trafic.

  • FIN 12 : Un groupe cybercriminel aux multiples rançongiciels (18 septembre 2023)
    le septembre 18, 2023 à 12:00 am

    Les marqueurs techniques suivants sont associés au mode opératoire cybercriminel FIN12 (voir la publication CERTFR-2023-CTI-007). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection.

  • 🇫🇷/🇬🇧 Feed MISP public (12 juillet 2022)
    le juillet 12, 2022 à 12:00 am

    🇫🇷 Le CERT-FR met à disposition un feed MISP public regroupant des indicateurs de compromission marqués TLP:CLEAR dont la diffusion est libre. Il est accessible à l'adresse https://misp.cert.ssi.gouv.fr/feed-misp. La documentation du projet MISP, plateforme open-source de partage d'indicateurs de...

  • 🇫🇷/🇬🇧 Campagnes d'hameçonnage du mode opératoire d'attaquants Nobelium (06 décembre 2021)
    le décembre 6, 2021 à 12:00 am

    🇫🇷 Les marqueurs techniques suivants sont associés aux campagnes d'hameçonnage du mode opératoire Nobelium décrites dans la publication CERTFR-2021-CTI-010. Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection. 🇬🇧 The following...

/Durcissement et recommandations

/Bulletins d’actualité

  • Bulletin d'actualité CERTFR-2026-ACT-042 (05 octobre 2026)
    le octobre 5, 2026 à 12:00 am

    Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...

  • Bulletin d'actualité CERTFR-2026-ACT-041 (28 septembre 2026)
    le septembre 28, 2026 à 12:00 am

    Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...

  • Bulletin d'actualité CERTFR-2026-ACT-040 (21 septembre 2026)
    le septembre 21, 2026 à 12:00 am

    Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...

  • Bulletin d'actualité CERTFR-2026-ACT-039 (14 septembre 2026)
    le septembre 14, 2026 à 12:00 am

    Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...

  • Bulletin d'actualité CERTFR-2026-ACT-038 (07 septembre 2026)
    le septembre 7, 2026 à 12:00 am

    Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...

ANSSI

/Publications

Retour en haut