[{"data":1,"prerenderedAt":99},["ShallowReactive",2],{"sujet-tech-cyberattaques-447eac01ec3e4de2":3},{"sujet":4,"aJournal":42,"liesSujets":43,"voisins":68},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":29,"attribution":39,"extraitUrl":16,"faitsCles":40},"tech-cyberattaques-447eac01ec3e4de2","tech","cyberattaques",null,"Bulletin d'actualité CERTFR-2025-ACT-019","Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.","2025-05-26",1,[14,18,22,26],{"titre":9,"editeur":15,"url":16,"date":17},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-019\u002F","2025-05-05",{"titre":19,"editeur":15,"url":20,"date":21},"Bulletin d'actualité CERTFR-2025-ACT-020","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-020\u002F","2025-05-09",{"titre":23,"editeur":15,"url":24,"date":25},"Bulletin d'actualité CERTFR-2025-ACT-021","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-021\u002F","2025-05-19",{"titre":27,"editeur":15,"url":28,"date":11},"Bulletin d'actualité CERTFR-2025-ACT-022","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-022\u002F",[10,30,31,32,33,34,35,36,37,38],"Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.","Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.","### Vulnérabilité dans SAP NetWeaver","Le CERT-FR a connaissance de plusieurs compromissions liées à cette vulnérabilité.","L'accès aux détails complets concernant cette vulnérabilité nécessite un compte utilisateur pour le support SAP. Le bulletin de sécurité du 8 avril 2025 a été mis à jour pour indiquer cette nouvelle vulnérabilité sans faire mention de son exploitation active.","## Rappel des publications émises","Dans la période du 28 avril 2025 au 04 mai 2025, le CERT-FR a émis les publications suivantes :","- CERTFR-2025-AVI-0356 : Multiples vulnérabilités dans Splunk User Behavior Analytics (UBA)","Durant la même période, les publications suivantes ont été mises à jour :","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[41],"Le bulletin de sécurité du 8 avril 2025 a été mis à jour pour indiquer cette nouvelle vulnérabilité sans faire mention de son exploitation active.",true,[44,48,52,56,60,64],{"id":45,"rubrique":6,"titre":46,"date":47,"nbSources":12},"tech-reglementation-423c5e47b24a84a2","Bulletin d'actualité CERTFR-2025-ACT-052","2025-12-29",{"id":49,"rubrique":6,"titre":50,"date":51,"nbSources":12},"tech-reglementation-10bb54d5c7c7429c","Bulletin d'actualité CERTFR-2025-ACT-047","2025-11-24",{"id":53,"rubrique":6,"titre":54,"date":55,"nbSources":12},"tech-cyberattaques-3f16ff64da85bfe9","Bulletin d'actualité CERTFR-2025-ACT-042","2025-10-27",{"id":57,"rubrique":6,"titre":58,"date":59,"nbSources":12},"tech-cyberattaques-2464b6273b5e3b88","Bulletin d'actualité CERTFR-2025-ACT-036","2025-09-29",{"id":61,"rubrique":6,"titre":62,"date":63,"nbSources":12},"tech-reglementation-ff9823ca4e3ae8e6","Bulletin d'actualité CERTFR-2025-ACT-032","2025-08-25",{"id":65,"rubrique":6,"titre":66,"date":67,"nbSources":12},"tech-cyberattaques-fadcfdedc7cc1db3","Bulletin d'actualité CERTFR-2025-ACT-028","2025-07-28",[69,72,75,78,81,84,87,90,93,96],{"nom":70,"path":71},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":73,"path":74},"Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":76,"path":77},"Multiples vulnérabilités dans CPython (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":79,"path":80},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":82,"path":83},"Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":85,"path":86},"Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":88,"path":89},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":91,"path":92},"Vulnérabilité dans Metabase (10 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-7736d2482fb0962d",{"nom":94,"path":95},"Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":97,"path":98},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",1791137631621]