[{"data":1,"prerenderedAt":103},["ShallowReactive",2],{"actualite-cert-fr-46-avis-de-securite-semaine-du-10-aout-2026":3},{"article":4,"voisines":64},{"slug":5,"titre":6,"rubrique":7,"sousTheme":8,"chapo":9,"publieLe":10,"corps":11,"sources":42,"sujetsLies":57,"nbMots":60,"nbEditeurs":61,"origine":62,"attribution":63},"cert-fr-46-avis-de-securite-semaine-du-10-aout-2026","Le CERT-FR a publié 46 avis de sécurité dans la semaine du 10 août","tech","cyberattaques","Le centre gouvernemental de veille sur les menaces informatiques a diffusé 46 avis de sécurité et mis à jour 7 avis antérieurs entre le 10 et le 16 août 2026. Son bulletin hebdomadaire, daté du 17 août, retient six vulnérabilités critiques, dont quatre font déjà l'objet d'attaques, chez SAP, Cisco, Microsoft et ClamAV.","2026-08-19T11:58:00+02:00",[12,15,17,20,22,24,26,28,30,32,34,36,38],{"type":13,"texte":14},"p","Quarante-six avis de sécurité en sept jours. C'est le volume publié par le CERT-FR, le centre gouvernemental de veille et de réponse aux attaques informatiques rattaché à l'ANSSI, entre le 10 et le 16 août 2026. Sept avis plus anciens ont par ailleurs été actualisés sur la même période. Le bulletin hebdomadaire daté du 17 août isole six vulnérabilités critiques parmi celles traitées, dont quatre sont exploitées par des attaquants.",{"type":13,"texte":16},"Les deux failles les plus lourdes visent SAP Commerce Cloud. La première, référencée CVE-2026-42945, ouvre la voie à une exécution de code arbitraire à distance et à un déni de service ; elle porte un score de 9,2 sur l'échelle CVSS, tel que retenu par la base américaine NVD. La seconde, CVE-2026-58231, permet de contourner la politique de sécurité et reçoit de l'éditeur la note maximale de 10. Les deux ont été rendues publiques le 11 août et sont déjà exploitées. Le CERT-FR les traite dans son avis CERTFR-2026-AVI-0998.",{"type":18,"texte":19},"h2","Un pare-feu Cisco et une élévation de privilèges sous Windows",{"type":13,"texte":21},"Deux autres vulnérabilités exploitées ont été publiées le même jour. Chez Cisco, la CVE-2026-20349 affecte les équipements Firewall Threat Defense et Adaptive Security Appliance et provoque un déni de service à distance, avec un score éditeur de 8,6 (avis CERTFR-2026-AVI-1010). Chez Microsoft, la CVE-2026-68820 permet une élévation de privilèges sous Windows et atteint 9,1 (avis CERTFR-2026-AVI-1001).",{"type":13,"texte":23},"Les deux dernières entrées du tableau critique concernent l'antivirus libre ClamAV. Les vulnérabilités CVE-2026-20337 et CVE-2026-20338, publiées le 7 août et notées 7,5 chacune par Cisco, provoquent un déni de service à distance. Elles ne sont pas signalées comme exploitées, mais un code d'attaque est public. Le CERT-FR les a traitées dans l'avis CERTFR-2026-AVI-0992.",{"type":18,"texte":25},"Metabase, SharePoint et NetScaler dans la seconde liste",{"type":13,"texte":27},"Le bulletin ajoute un second tableau, intitulé « autres vulnérabilités », qui rassemble des failles laissées hors de la liste critique de la semaine. La plus haute est la CVE-2026-72898 de Metabase, une injection SQL notée 10, publiée le 6 août et exploitée. Suivent la CVE-2026-55040 de Microsoft SharePoint, notée 9,1, exploitée elle aussi, qui touche SharePoint Server 2019, SharePoint Server Subscription Edition et SharePoint Enterprise Server 2016 ; la CVE-2026-8452 des équipements Citrix NetScaler Application Delivery Controller et NetScaler Gateway, notée 8,8, avec code d'attaque public ; et la CVE-2026-49177 de Windows, notée 5,5, qui porte atteinte à la confidentialité des données.",{"type":18,"texte":29},"Cinq avis pour le seul noyau Linux, 23 failles chez Red Hat",{"type":13,"texte":31},"La liste des publications de la semaine, numérotées de CERTFR-2026-AVI-0987 à CERTFR-2026-AVI-1032, montre la répartition de l'effort. Cinq avis portent sur le seul noyau Linux, un par distribution : Ubuntu, Red Hat, SUSE, Debian et Debian LTS. L'avis consacré à Red Hat, publié le 14 août, recense 23 identifiants CVE et s'appuie sur treize bulletins de sécurité de l'éditeur diffusés du 7 au 13 août. Les risques énumérés vont de l'exécution de code arbitraire à l'élévation de privilèges et au déni de service à distance ; les versions concernées couvrent Red Hat Enterprise Linux 8, 9 et 10 sur les architectures x86_64, ARM 64, IBM z Systems et Power.",{"type":13,"texte":33},"Six avis distincts couvrent la mise à jour mensuelle de Microsoft, avec un texte par famille de produits : Edge, Office, Windows, .Net, Azure, puis les autres produits de l'éditeur. Le reste de la semaine touche des briques très répandues : OpenSSH, OpenSSL, PostgreSQL, Docker, Postfix, CPython, WordPress, GitLab, Wireshark, SPIP, ainsi que les équipements de sécurité de Fortinet, Palo Alto Networks, Ivanti, SonicWall, Sophos et Stormshield.",{"type":18,"texte":35},"La semaine précédente était dominée par WordPress",{"type":13,"texte":37},"Le bulletin de la semaine 32, publié le 10 août et actualisé le 17, retenait six vulnérabilités critiques d'un autre profil. La principale, la CVE-2026-64638 de WordPress, notée 8,9 par l'éditeur, a été corrigée le 6 août. Elle permet à un attaquant non authentifié de déclencher une injection de code indirecte, qui peut aboutir à une exécution de code arbitraire si un administrateur clique sur un lien malveillant. Le CERT-FR précise qu'elle affecte toutes les versions de WordPress, contrairement à deux failles antérieures traitées dans son alerte CERTFR-2026-ALE-007 du 20 juillet.",{"type":39,"titre":40,"texte":41},"encadre","Ce que le bulletin n'est pas","Le CERT-FR rappelle en tête de chaque bulletin hebdomadaire que ce document ne remplace pas l'examen de l'ensemble de ses avis et alertes dans le cadre d'une analyse de risques. Toutes les vulnérabilités signalées dans ses avis doivent faire l'objet d'un plan d'action dès lors qu'elles font peser un risque sur le système d'information. Les correctifs eux-mêmes sont à récupérer auprès des éditeurs.",[43,48,52],{"editeur":44,"titre":45,"url":46,"date":47},"CERT-FR — Bulletins d'actualité","Bulletin d'actualité CERTFR-2026-ACT-035 (17 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-035\u002F","2026-08-17",{"editeur":44,"titre":49,"url":50,"date":51},"Bulletin d'actualité CERTFR-2026-ACT-034 (10 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-034\u002F","2026-08-10",{"editeur":53,"titre":54,"url":55,"date":56},"CERT-FR — ANSSI","Multiples vulnérabilités dans le noyau Linux de Red Hat (14 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1028\u002F","2026-08-14",[58,59],"tech-cyberattaques-6f5fe1f9565cb48c","tech-cyberattaques-3a2a296fc6d44fd7",739,2,"source-primaire","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[65,71,77,84,90,97],{"slug":66,"titre":67,"rubrique":7,"chapo":68,"publieLe":69,"nbMots":70,"nbSources":61},"cnil-deux-seances-plenieres-juillet-2026-neuf-textes-examines","La CNIL a examiné neuf textes en deux séances plénières de juillet","La formation plénière de la CNIL s'est réunie les 16 et 21 juillet 2026. Ses deux ordres du jour, publiés par la commission, recensent neuf projets de délibération. Quatre portent sur des traitements de données de santé, de l'hébergement certifié au dossier médical partagé, deux autres sur des données d'entreprises et de transport.","2026-08-19T16:10:00+02:00",615,{"slug":72,"titre":73,"rubrique":7,"chapo":74,"publieLe":75,"nbMots":76,"nbSources":61},"tnt-arcep-projet-de-decision-tdf-operateur-puissant-2027-2032","TNT : l'Arcep propose de réguler TDF cinq ans de plus à partir de 2027","L'Arcep a mis en consultation le 23 juillet 2026 un projet de décision qui reconduit TDF comme opérateur exerçant une influence significative sur la diffusion de la télévision numérique terrestre. Le texte s'appliquerait cinq ans à compter du 18 mai 2027. TDF diffuse 69,9 % des points de service, towerCast 30,1 %.","2026-08-19T16:09:00+02:00",634,{"slug":78,"titre":79,"rubrique":7,"chapo":80,"publieLe":81,"nbMots":82,"nbSources":83},"arcep-taux-de-remuneration-du-capital-5-2-pourcent-en-2027","Télécoms fixes : l'Arcep propose un coût du capital de 5,2 % pour 2027","L'Arcep a soumis à consultation publique, le 17 juillet 2026, un projet de décision fixant à 5,2 % le coût moyen pondéré du capital nominal avant impôt applicable à ses activités fixes régulées à compter de 2027, soit 3,1 % en termes réels. Les contributions sont reçues jusqu'au 11 septembre.","2026-08-19T16:06:00+02:00",598,1,{"slug":85,"titre":86,"rubrique":7,"chapo":87,"publieLe":88,"nbMots":89,"nbSources":61},"bande-l-satellite-arcep-alignement-des-autorisations-en-2030","Satellite : l'Arcep veut aligner quatre autorisations sur novembre 2030","L'Arcep a ouvert le 20 juillet 2026 une consultation publique sur la prolongation des autorisations de fréquences en bande L utilisées par le service mobile par satellite. Le régulateur propose de reporter au 22 novembre 2030 les échéances des quatre titulaires, dont la plus proche tombe en décembre 2027. Les contributions sont attendues jusqu'au 30 septembre.","2026-08-19T16:03:00+02:00",686,{"slug":91,"titre":92,"rubrique":7,"chapo":93,"publieLe":94,"nbMots":95,"nbSources":96},"frequences-mobiles-arcep-alignement-echeances-7-decembre-2035","Fréquences mobiles : l'Arcep propose d'aligner les échéances sur 2035","L'Arcep a ouvert le 23 juillet 2026 une consultation publique sur les modalités de réattribution des fréquences mobiles en France hexagonale. Le régulateur propose d'aligner sur le 7 décembre 2035 des autorisations qui expirent aujourd'hui entre le 11 janvier 2030 et cette date, avant une procédure de sélection groupée. Les contributions sont reçues jusqu'au 23 septembre 2026 à 18 heures.","2026-08-19T16:01:00+02:00",774,3,{"slug":98,"titre":99,"rubrique":7,"chapo":100,"publieLe":101,"nbMots":102,"nbSources":96},"cartes-sim-84-7-millions-en-france-fin-juin-2026","Cartes SIM : 84,7 millions en France fin juin, en recul sur le trimestre","L'Arcep a publié le 30 juillet 2026 son observatoire des services mobiles du deuxième trimestre. La France comptait 84,7 millions de cartes SIM en service hors machine à machine au 30 juin, soit 170 000 de moins qu'au 31 mars, mais 100 000 de plus qu'un an plus tôt. Le repli tient aux cartes prépayées.","2026-08-19T16:00:00+02:00",633,1787303203579]