[{"data":1,"prerenderedAt":96},["ShallowReactive",2],{"sujet-tech-cyberattaques-3f16ff64da85bfe9":3},{"sujet":4,"aJournal":39,"liesSujets":40,"voisins":65},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":29,"attribution":36,"extraitUrl":16,"faitsCles":37},"tech-cyberattaques-3f16ff64da85bfe9","tech","cyberattaques",null,"Bulletin d'actualité CERTFR-2025-ACT-042","Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.","2025-10-27",1,[14,18,22,26],{"titre":9,"editeur":15,"url":16,"date":17},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-042\u002F","2025-10-06",{"titre":19,"editeur":15,"url":20,"date":21},"Bulletin d'actualité CERTFR-2025-ACT-043","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-043\u002F","2025-10-13",{"titre":23,"editeur":15,"url":24,"date":25},"Bulletin d'actualité CERTFR-2025-ACT-045","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-045\u002F","2025-10-20",{"titre":27,"editeur":15,"url":28,"date":11},"Bulletin d'actualité CERTFR-2025-ACT-046","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-046\u002F",[10,30,31,32,33,34,35],"Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.","Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.","### CVE-2025-61882: Vulnérabilité dans Oracle E-Business Suite","Le 04\u002F10\u002F2025, Oracle a publié un bulletin de sécurité concernant la vulnérabilité CVE-2025-61882 affectant E-Business Suite. Elle permet à un attaquant non authentifié de provoquer une exécution de code arbitraire à distance. Cette vulnérabilité est activement exploitée et des indicateurs de compromission sont disponibles dans l'avis éditeur.","## Rappel des publications émises","Dans la période du 29 septembre 2025 au 05 octobre 2025, le CERT-FR a émis les publications suivantes :","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[38],"Dans la période du 29 septembre 2025 au 05 octobre 2025, le CERT-FR a émis les publications suivantes :",true,[41,45,49,53,57,61],{"id":42,"rubrique":6,"titre":43,"date":44,"nbSources":12},"tech-reglementation-423c5e47b24a84a2","Bulletin d'actualité CERTFR-2025-ACT-052","2025-12-29",{"id":46,"rubrique":6,"titre":47,"date":48,"nbSources":12},"tech-reglementation-10bb54d5c7c7429c","Bulletin d'actualité CERTFR-2025-ACT-047","2025-11-24",{"id":50,"rubrique":6,"titre":51,"date":52,"nbSources":12},"tech-cyberattaques-2464b6273b5e3b88","Bulletin d'actualité CERTFR-2025-ACT-036","2025-09-29",{"id":54,"rubrique":6,"titre":55,"date":56,"nbSources":12},"tech-reglementation-ff9823ca4e3ae8e6","Bulletin d'actualité CERTFR-2025-ACT-032","2025-08-25",{"id":58,"rubrique":6,"titre":59,"date":60,"nbSources":12},"tech-cyberattaques-fadcfdedc7cc1db3","Bulletin d'actualité CERTFR-2025-ACT-028","2025-07-28",{"id":62,"rubrique":6,"titre":63,"date":64,"nbSources":12},"tech-reglementation-20cab9a878658eb5","Bulletin d'actualité CERTFR-2025-ACT-023","2025-06-30",[66,69,72,75,78,81,84,87,90,93],{"nom":67,"path":68},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":70,"path":71},"Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":73,"path":74},"Multiples vulnérabilités dans CPython (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":76,"path":77},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":79,"path":80},"Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":82,"path":83},"Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":85,"path":86},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":88,"path":89},"Vulnérabilité dans Metabase (10 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-7736d2482fb0962d",{"nom":91,"path":92},"Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":94,"path":95},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",1791137629173]