[{"data":1,"prerenderedAt":106},["ShallowReactive",2],{"sujet-tech-cyberattaques-2464b6273b5e3b88":3},{"sujet":4,"aJournal":49,"liesSujets":50,"voisins":75},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":33,"attribution":48,"extraitUrl":16},"tech-cyberattaques-2464b6273b5e3b88","tech","cyberattaques",null,"Bulletin d'actualité CERTFR-2025-ACT-036","Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.","2025-09-29",1,[14,18,22,26,30],{"titre":9,"editeur":15,"url":16,"date":17},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-036\u002F","2025-09-01",{"titre":19,"editeur":15,"url":20,"date":21},"Bulletin d'actualité CERTFR-2025-ACT-037","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-037\u002F","2025-09-08",{"titre":23,"editeur":15,"url":24,"date":25},"Bulletin d'actualité CERTFR-2025-ACT-039","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-039\u002F","2025-09-15",{"titre":27,"editeur":15,"url":28,"date":29},"Bulletin d'actualité CERTFR-2025-ACT-040","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-040\u002F","2025-09-22",{"titre":31,"editeur":15,"url":32,"date":11},"Bulletin d'actualité CERTFR-2025-ACT-041","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-041\u002F",[10,34,35,36,37,38,39,40,41,42,43,44,45,46,47],"Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.","Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.","### Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway","Celle-ci permet une exécution de code arbitraire à distance et affecte toutes les versions de Citrix NetScaler ADC et NetScaler Gateway, dans certaines configurations détaillées par l'éditeur.","Citrix indique que la vulnérabilité CVE-2025-7775 est activement exploitée.","### CVE-2025-55177 : Vulnérabilité dans WhatsApp","En fin de semaine dernière, WhatsApp a publié un avis de sécurité pour indiquer que la vulnérabilité CVE-2025-55177 est activement exploitée dans le cadre d'attaques ciblées. Elle permet à un attaquant de déclencher la récupération et le traitement du contenu associé à une URL arbitraire.","Cette vulnérabilité est exploitée conjointement avec la vulnérabilité CVE-2025-43300 qui permet une corruption de la mémoire lors du traitement d'une image piégée sur des systèmes d'exploitation Apple.","Le correctif pour la vulnérabilité CVE-2025-55177 est disponible dans les versions WhatsApp pour iOS v2.25.21.73, WhatsApp Business pour iOS v2.25.21.78, et WhatsApp pour Mac v2.25.21.78.","## Rappel des publications émises","Dans la période du 25 août 2025 au 31 août 2025, le CERT-FR a émis les publications suivantes :","- CERTFR-2025-AVI-0730 : Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway","- CERTFR-2025-ALE-012 : Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway","Durant la même période, les publications suivantes ont été mises à jour :","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",true,[51,55,59,63,67,71],{"id":52,"rubrique":6,"titre":53,"date":54,"nbSources":12},"tech-reglementation-423c5e47b24a84a2","Bulletin d'actualité CERTFR-2025-ACT-052","2025-12-29",{"id":56,"rubrique":6,"titre":57,"date":58,"nbSources":12},"tech-reglementation-10bb54d5c7c7429c","Bulletin d'actualité CERTFR-2025-ACT-047","2025-11-24",{"id":60,"rubrique":6,"titre":61,"date":62,"nbSources":12},"tech-cyberattaques-3f16ff64da85bfe9","Bulletin d'actualité CERTFR-2025-ACT-042","2025-10-27",{"id":64,"rubrique":6,"titre":65,"date":66,"nbSources":12},"tech-reglementation-ff9823ca4e3ae8e6","Bulletin d'actualité CERTFR-2025-ACT-032","2025-08-25",{"id":68,"rubrique":6,"titre":69,"date":70,"nbSources":12},"tech-cyberattaques-fadcfdedc7cc1db3","Bulletin d'actualité CERTFR-2025-ACT-028","2025-07-28",{"id":72,"rubrique":6,"titre":73,"date":74,"nbSources":12},"tech-reglementation-20cab9a878658eb5","Bulletin d'actualité CERTFR-2025-ACT-023","2025-06-30",[76,79,82,85,88,91,94,97,100,103],{"nom":77,"path":78},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":80,"path":81},"Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":83,"path":84},"Multiples vulnérabilités dans CPython (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":86,"path":87},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":89,"path":90},"Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":92,"path":93},"Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":95,"path":96},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":98,"path":99},"Vulnérabilité dans Metabase (10 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-7736d2482fb0962d",{"nom":101,"path":102},"Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":104,"path":105},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",1791137629792]