[{"data":1,"prerenderedAt":145},["ShallowReactive",2],{"sujet-tech-cyberattaques-5882ad77d86a3e3b":3},{"sujet":4,"aJournal":95,"liesSujets":96,"voisins":118},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"publieLe":12,"nbSources":13,"articles":14,"extraitOfficiel":85,"attribution":94,"extraitUrl":17},"tech-cyberattaques-5882ad77d86a3e3b","tech","cyberattaques",null,"Multiples vulnérabilités dans GitLab (18 août 2026)","De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF). Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).","2026-08-20","2026-08-20T00:00:00.000Z",1,[15,20,23,26,29,32,37,40,43,46,49,52,55,58,61,64,67,70,73,76,79,82],{"titre":9,"editeur":16,"url":17,"date":18,"publieLe":19},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1037\u002F","2026-08-18","2026-08-18T00:00:00.000Z",{"titre":21,"editeur":16,"url":22,"date":18,"publieLe":19},"Multiples vulnérabilités dans les produits Apple (18 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1038\u002F",{"titre":24,"editeur":16,"url":25,"date":18,"publieLe":19},"Multiples vulnérabilités dans Zabbix (18 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1039\u002F",{"titre":27,"editeur":16,"url":28,"date":18,"publieLe":19},"Multiples vulnérabilités dans Typo3 (18 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1036\u002F",{"titre":30,"editeur":16,"url":31,"date":18,"publieLe":19},"Multiples vulnérabilités dans Mattermost Desktop App (18 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1040\u002F",{"titre":33,"editeur":16,"url":34,"date":35,"publieLe":36},"Multiples vulnérabilités dans Joomla! (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1046\u002F","2026-08-19","2026-08-19T00:00:00.000Z",{"titre":38,"editeur":16,"url":39,"date":35,"publieLe":36},"Multiples vulnérabilités dans Google Chrome (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1045\u002F",{"titre":41,"editeur":16,"url":42,"date":35,"publieLe":36},"Multiples vulnérabilités dans Synacor Zimbra Collaboration (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1041\u002F",{"titre":44,"editeur":16,"url":45,"date":35,"publieLe":36},"Multiples vulnérabilités dans Oracle Systems (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1051\u002F",{"titre":47,"editeur":16,"url":48,"date":35,"publieLe":36},"Multiples vulnérabilités dans les produits Mozilla (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1054\u002F",{"titre":50,"editeur":16,"url":51,"date":35,"publieLe":36},"Multiples vulnérabilités dans Oracle Weblogic (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1053\u002F",{"titre":53,"editeur":16,"url":54,"date":35,"publieLe":36},"Multiples vulnérabilités dans Oracle PeopleSoft (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1050\u002F",{"titre":56,"editeur":16,"url":57,"date":35,"publieLe":36},"Multiples vulnérabilités dans Oracle Java SE (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1048\u002F",{"titre":59,"editeur":16,"url":60,"date":35,"publieLe":36},"Multiples vulnérabilités dans Oracle Database Server (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1047\u002F",{"titre":62,"editeur":16,"url":63,"date":35,"publieLe":36},"Multiples vulnérabilités dans Oracle Virtualization (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1052\u002F",{"titre":65,"editeur":16,"url":66,"date":35,"publieLe":36},"Multiples vulnérabilités dans Python (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1044\u002F",{"titre":68,"editeur":16,"url":69,"date":35,"publieLe":36},"Multiples vulnérabilités dans Oracle MySQL (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1049\u002F",{"titre":71,"editeur":16,"url":72,"date":35,"publieLe":36},"Multiples vulnérabilités dans les produits Axis (19 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1042\u002F",{"titre":74,"editeur":16,"url":75,"date":11,"publieLe":12},"Multiples vulnérabilités dans les produits Splunk (20 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1056\u002F",{"titre":77,"editeur":16,"url":78,"date":11,"publieLe":12},"Multiples vulnérabilités dans Ceph (20 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1057\u002F",{"titre":80,"editeur":16,"url":81,"date":11,"publieLe":12},"Multiples vulnérabilités dans les produits Cisco (20 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1058\u002F",{"titre":83,"editeur":16,"url":84,"date":11,"publieLe":12},"Multiples vulnérabilités dans les produits Citrix (20 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1059\u002F",[86,87,88,89,90,91,92,93],"- GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.0.x antérieures à 19.0.8","- GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.1.x antérieures à 19.1.6","- GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.2.x antérieures à 19.2.4","- GitLab Community Edition (CE) et Enterprise Edition (EE) versions antérieures à 18.11.11","## Résumé","De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).","## Solutions","Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",true,[97,100,103,106,110,114],{"id":98,"rubrique":6,"titre":99,"date":35,"nbSources":13},"tech-cyberattaques-05ba4c38b28be9ec","Multiples vulnérabilités dans les produits Netgate (14 août 2026)",{"id":101,"rubrique":6,"titre":102,"date":35,"nbSources":13},"tech-cyberattaques-3a2a296fc6d44fd7","Multiples vulnérabilités dans le noyau Linux de Red Hat (14 août 2026)",{"id":104,"rubrique":6,"titre":105,"date":18,"nbSources":13},"tech-cyberattaques-d69a3ad5b5f58490","Multiples vulnérabilités dans les produits Fortinet (13 août 2026)",{"id":107,"rubrique":6,"titre":108,"date":109,"nbSources":13},"tech-cyberattaques-1d4fefb5f3d8ff33","Multiples vulnérabilités dans KeyCloak (06 août 2026)","2026-08-11",{"id":111,"rubrique":6,"titre":112,"date":113,"nbSources":13},"tech-cyberattaques-cdd975c9e5d5eb37","Multiples vulnérabilités dans HPE Aruba Networking EdgeConnect SD-WAN Orchestrator (05 août 2026)","2026-08-10",{"id":115,"rubrique":6,"titre":116,"date":117,"nbSources":13},"tech-cyberattaques-e517a5855c94a43a","Multiples vulnérabilités dans Microsoft Edge (03 août 2026)","2026-08-04",[119,122,124,127,129,132,134,137,139,142],{"nom":120,"path":121},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":99,"path":123},"\u002Fsujet\u002Ftech-cyberattaques-05ba4c38b28be9ec",{"nom":125,"path":126},"Vulnérabilité dans OpenSSL (14 août 2026)","\u002Fsujet\u002Ftech-cyberattaques-0f4a9d722901b046",{"nom":102,"path":128},"\u002Fsujet\u002Ftech-cyberattaques-3a2a296fc6d44fd7",{"nom":130,"path":131},"Piratage du système d’information des impôts : les vérifications sont en cours","\u002Fsujet\u002Ftech-cyberattaques-1519fb397f432efc",{"nom":105,"path":133},"\u002Fsujet\u002Ftech-cyberattaques-d69a3ad5b5f58490",{"nom":135,"path":136},"Bulletin d'actualité CERTFR-2026-ACT-023 (26 mai 2026)","\u002Fsujet\u002Ftech-cyberattaques-6f5fe1f9565cb48c",{"nom":108,"path":138},"\u002Fsujet\u002Ftech-cyberattaques-1d4fefb5f3d8ff33",{"nom":140,"path":141},"Vulnérabilité dans Sonicwall SonicOS (06 août 2026)","\u002Fsujet\u002Ftech-cyberattaques-617aa329c0d6a2af",{"nom":143,"path":144},"Bulletin d'actualité CERTFR-2026-ACT-022 (18 mai 2026)","\u002Fsujet\u002Ftech-cyberattaques-8a76c153f2af6fee",1787303176138]