[{"data":1,"prerenderedAt":115},["ShallowReactive",2],{"actualite-f5-big-ip-apm-cloture-alerte-cert-fr-28-juillet-2026":3},{"article":4,"voisines":76},{"slug":5,"titre":6,"rubrique":7,"sousTheme":8,"chapo":9,"publieLe":10,"corps":11,"sources":53,"sujetsLies":68,"nbMots":72,"nbEditeurs":73,"origine":74,"attribution":75},"f5-big-ip-apm-cloture-alerte-cert-fr-28-juillet-2026","F5 BIG-IP APM : le CERT-FR clôt son alerte sur une faille exploitée","tech","cyberattaques","Le CERT-FR a clôturé le 28 juillet 2026 l'alerte ouverte le 31 mars sur la vulnérabilité CVE-2025-53521, qui permet à un attaquant non authentifié d'exécuter du code à distance sur F5 BIG-IP Access Policy Manager. Quatre branches de versions sont concernées, et l'agence maintient sa consigne de recherche de compromission.","2026-08-19T12:25:00+02:00",[12,15,17,20,22,29,31,33,35,37,39,41,45,47,49,51],{"type":13,"texte":14},"p","Le CERT-FR a clôturé le 28 juillet 2026 l'alerte référencée CERTFR-2026-ALE-004, consacrée à une faille d'exécution de code arbitraire à distance dans F5 BIG-IP Access Policy Manager. Ouverte le 31 mars, elle portait sur la vulnérabilité CVE-2025-53521, qu'un attaquant peut déclencher sans disposer du moindre compte sur l'équipement.",{"type":13,"texte":16},"L'origine du dossier remonte à l'automne précédent. F5 avait diffusé le 15 octobre 2025 un bulletin de sécurité référencé K000156741, qui traitait notamment de cette vulnérabilité, et le centre gouvernemental de veille rattaché à l'ANSSI l'avait repris dès le lendemain dans son avis CERTFR-2025-AVI-0886. Le passage au format alerte, plus contraignant, est intervenu cinq mois plus tard : le 29 mars 2026, l'éditeur a indiqué que la faille était activement exploitée.",{"type":18,"texte":19},"h2","Quatre branches de versions à corriger",{"type":13,"texte":21},"Le périmètre couvre tous les modules de BIG-IP Access Policy Manager, la brique de contrôle d'accès et d'authentification des équipements de F5. Quatre branches de maintenance sont visées, chacune avec une version de sortie de vulnérabilité distincte.",{"type":23,"items":24},"liste",[25,26,27,28],"branche 15.1.x : versions antérieures à 15.1.10.8","branche 16.1.x : versions antérieures à 16.1.6.1","branche 17.1.x : versions antérieures à 17.1.3","branche 17.5.x : versions antérieures à 17.5.1.3",{"type":13,"texte":30},"Le CERT-FR ne diffuse pas lui-même les correctifs et renvoie les administrateurs au bulletin de l'éditeur pour les obtenir. Il publie en revanche une méthode de vérification, empruntée à un billet technique de F5 référencé K000160486, pour déterminer si un équipement a déjà été attaqué avant sa mise à jour.",{"type":18,"texte":32},"Les traces à rechercher sur les équipements",{"type":13,"texte":34},"La recherche se fait en trois temps. Sur le système de fichiers, la présence des fichiers \u002Frun\u002Fbigtlog.pipe ou \u002Frun\u002Fbigstart.ltm signale une compromission, de même qu'un condensat, une taille ou une date de création anormale sur les binaires \u002Fusr\u002Fbin\u002Fumount et \u002Fusr\u002Fsbin\u002Fhttpd.",{"type":13,"texte":36},"Dans les journaux, trois emplacements sont à examiner. Les fichiers restjavad-audit du répertoire \u002Fvar\u002Flog conservent la trace d'une requête iControl passée par l'interface REST sous un compte local nommé f5hubblelcdadmin. Les journaux d'audit du noyau, sous \u002Fvar\u002Flog\u002Fauditd, peuvent porter la trace d'une tentative de désactivation de SELinux déclenchée par cette même requête. Le fichier \u002Fvar\u002Flog\u002Faudit enregistre enfin les commandes lancées par ce compte via l'utilitaire bash de l'interface d'administration.",{"type":13,"texte":38},"Deux commandes complètent le contrôle. L'outil sys-eicheck, le vérificateur d'intégrité installé sur les appliances BIG-IP, compare les exécutables présents sur le disque aux empreintes stockées dans la base de paquets RPM : une erreur de conformité sur umount ou httpd constitue un signal. La commande lsof -n permet de son côté de confirmer la présence du canal \u002Frun\u002Fbigtlog.pipe, qui suffit à établir la compromission.",{"type":18,"texte":40},"La clôture ne vaut pas fin de la menace",{"type":42,"titre":43,"texte":44},"encadre","Ce que signifie une clôture d'alerte","Le CERT-FR accompagne systématiquement la clôture d'une alerte d'un avertissement : la fin du suivi renforcé ne signifie pas la disparition de la menace, et seule l'application de la mise à jour protège de l'exploitation de la vulnérabilité. Le bulletin d'actualité hebdomadaire daté du 3 août 2026 range d'ailleurs cette alerte parmi les publications actualisées entre le 27 juillet et le 2 août.",{"type":13,"texte":46},"Le cas de BIG-IP APM illustre la durée de vie de ce type de dossier : un correctif disponible depuis octobre 2025, une exploitation constatée par l'éditeur près de six mois plus tard, une alerte française maintenue quatre mois de plus. Les équipements de bordure, dont les contrôleurs d'accès font partie, restent exposés directement sur Internet et figurent parmi les cibles récurrentes signalées par l'agence.",{"type":18,"texte":48},"D'autres produits F5 corrigés à la mi-juillet",{"type":13,"texte":50},"Le sujet ne se limite pas à cette faille. Le 16 juillet 2026, le CERT-FR avait déjà traité huit bulletins de sécurité publiés la veille par F5, portant sur d'autres briques de la gamme. Les risques énumérés vont de l'exécution de code arbitraire à distance au déni de service, en passant par l'atteinte à la confidentialité et à l'intégrité des données ainsi que le contournement de la politique de sécurité.",{"type":13,"texte":52},"Les produits touchés par cette seconde série sont BIG-IP Next CNF en version 2.3.2, BIG-IP Next SPK jusqu'à la version 2.0.3, BIG-IP dans les versions antérieures à 21.1.0, F5 WAF avant 5.13.3, ainsi que trois déclinaisons du serveur NGINX : le contrôleur Ingress avant 5.5.3, la version libre avant 1.31.3 et NGINX Plus avant 37.0.3.",[54,59,63],{"editeur":55,"titre":56,"url":57,"date":58},"CERT-FR — ANSSI","Vulnérabilité dans F5 BIG-IP Access Policy Manager","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Falerte\u002FCERTFR-2026-ALE-004\u002F","2026-07-28",{"editeur":55,"titre":60,"url":61,"date":62},"Multiples vulnérabilités dans les produits F5","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-0894\u002F","2026-07-16",{"editeur":64,"titre":65,"url":66,"date":67},"CERT-FR — Bulletins d'actualité","Bulletin d'actualité CERTFR-2026-ACT-033 (03 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-033\u002F","2026-08-03",[69,70,71],"tech-cyberattaques-e53aacd270568dd4","tech-cyberattaques-04ea3d5ecb5c17ce","tech-cyberattaques-6f5fe1f9565cb48c",689,2,"source-primaire","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[77,83,89,96,102,109],{"slug":78,"titre":79,"rubrique":7,"chapo":80,"publieLe":81,"nbMots":82,"nbSources":73},"cnil-deux-seances-plenieres-juillet-2026-neuf-textes-examines","La CNIL a examiné neuf textes en deux séances plénières de juillet","La formation plénière de la CNIL s'est réunie les 16 et 21 juillet 2026. Ses deux ordres du jour, publiés par la commission, recensent neuf projets de délibération. Quatre portent sur des traitements de données de santé, de l'hébergement certifié au dossier médical partagé, deux autres sur des données d'entreprises et de transport.","2026-08-19T16:10:00+02:00",615,{"slug":84,"titre":85,"rubrique":7,"chapo":86,"publieLe":87,"nbMots":88,"nbSources":73},"tnt-arcep-projet-de-decision-tdf-operateur-puissant-2027-2032","TNT : l'Arcep propose de réguler TDF cinq ans de plus à partir de 2027","L'Arcep a mis en consultation le 23 juillet 2026 un projet de décision qui reconduit TDF comme opérateur exerçant une influence significative sur la diffusion de la télévision numérique terrestre. Le texte s'appliquerait cinq ans à compter du 18 mai 2027. TDF diffuse 69,9 % des points de service, towerCast 30,1 %.","2026-08-19T16:09:00+02:00",634,{"slug":90,"titre":91,"rubrique":7,"chapo":92,"publieLe":93,"nbMots":94,"nbSources":95},"arcep-taux-de-remuneration-du-capital-5-2-pourcent-en-2027","Télécoms fixes : l'Arcep propose un coût du capital de 5,2 % pour 2027","L'Arcep a soumis à consultation publique, le 17 juillet 2026, un projet de décision fixant à 5,2 % le coût moyen pondéré du capital nominal avant impôt applicable à ses activités fixes régulées à compter de 2027, soit 3,1 % en termes réels. Les contributions sont reçues jusqu'au 11 septembre.","2026-08-19T16:06:00+02:00",598,1,{"slug":97,"titre":98,"rubrique":7,"chapo":99,"publieLe":100,"nbMots":101,"nbSources":73},"bande-l-satellite-arcep-alignement-des-autorisations-en-2030","Satellite : l'Arcep veut aligner quatre autorisations sur novembre 2030","L'Arcep a ouvert le 20 juillet 2026 une consultation publique sur la prolongation des autorisations de fréquences en bande L utilisées par le service mobile par satellite. Le régulateur propose de reporter au 22 novembre 2030 les échéances des quatre titulaires, dont la plus proche tombe en décembre 2027. Les contributions sont attendues jusqu'au 30 septembre.","2026-08-19T16:03:00+02:00",686,{"slug":103,"titre":104,"rubrique":7,"chapo":105,"publieLe":106,"nbMots":107,"nbSources":108},"frequences-mobiles-arcep-alignement-echeances-7-decembre-2035","Fréquences mobiles : l'Arcep propose d'aligner les échéances sur 2035","L'Arcep a ouvert le 23 juillet 2026 une consultation publique sur les modalités de réattribution des fréquences mobiles en France hexagonale. Le régulateur propose d'aligner sur le 7 décembre 2035 des autorisations qui expirent aujourd'hui entre le 11 janvier 2030 et cette date, avant une procédure de sélection groupée. Les contributions sont reçues jusqu'au 23 septembre 2026 à 18 heures.","2026-08-19T16:01:00+02:00",774,3,{"slug":110,"titre":111,"rubrique":7,"chapo":112,"publieLe":113,"nbMots":114,"nbSources":108},"cartes-sim-84-7-millions-en-france-fin-juin-2026","Cartes SIM : 84,7 millions en France fin juin, en recul sur le trimestre","L'Arcep a publié le 30 juillet 2026 son observatoire des services mobiles du deuxième trimestre. La France comptait 84,7 millions de cartes SIM en service hors machine à machine au 30 juin, soit 170 000 de moins qu'au 31 mars, mais 100 000 de plus qu'un an plus tôt. Le repli tient aux cartes prépayées.","2026-08-19T16:00:00+02:00",633,1787303203354]