[{"data":1,"prerenderedAt":86},["ShallowReactive",2],{"sujet-tech-cyberattaques-5c51cc9aed86f0d0":3},{"sujet":4,"aJournal":34,"liesSujets":35,"voisins":59},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"publieLe":12,"nbSources":13,"articles":14,"extraitOfficiel":21,"attribution":33,"extraitUrl":17},"tech-cyberattaques-5c51cc9aed86f0d0","tech","cyberattaques",null,"Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)","[Mise à jour du 30 septembre 2026] Dans un billet de blogue du 29 septembre 2026 (cf. section Documentation), Mandiant et Google Threat Intelligence Group (GTIG) fournissent des indicateurs de compromission ainsi que des règles de détection au format YARA. Ceux-ci n'ont pas été qualifiés par l'ANSSI.","2026-09-28","2026-09-28T00:00:00.000Z",2,[15,18],{"titre":9,"editeur":16,"url":17,"date":11,"publieLe":12},"CERT-FR — Alertes de sécurité","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Falerte\u002FCERTFR-2026-ALE-011\u002F",{"titre":9,"editeur":19,"url":20,"date":11,"publieLe":12},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1235\u002F",[10,22,23,24,25,26,27,28,29,30,31,32],"Selon Google, la présence de ces motifs est caractéristique d'une exploitation réussie:","- 0-PPE-0 : default SSLLOG SSL_HANDSHAKE_FAILURE 0 : SPCBId - ClientIP - ClientPort - VserverServiceIP - VserverServicePort 443 - ClientVersion DTLSv1.0 - CipherSuite \"TLS1-AES-256-CBC-SHA\" - Session New - Reason \"Handshake failure-Internal Error\" (dans Syslog )","- qat0: Process NSPPE-\u003C##> exit with orphan rings 5:500 pitboss[\u003C##>]: pitboss NOT restarting NSPPE-\u003C##> (\u003CPID>) (dans \u002Fvar\u002Flog\u002Fmessages )","Le CERT-FR a également connaissance d'une preuve de concept publique pour la vulnérabilité CVE-2026-88772.","[Publication Initiale] Le 27 septembre 2026, Citrix a publié un avis de sécurité concernant plusieurs vulnérabilités qui affectent NetScaler ADC et Gateway. Parmi celles-ci, les vulnérabilités CVE-2026-88771 et CVE-2026-88772 permettent une exécution de code arbitraire à distance par un attaquant non authentifié.","Ces vulnérabilités sont activement exploitées et les exploitations ont commencé avant la disponibilité des correctifs.","De plus, l'éditeur indique que si les correctifs n'ont pas été installés, tous les équipements sont vulnérables dans leur configuration par défaut.","Dans son billet de blogue (cf. section Documentation), Citrix indique mettre des indicateurs de compromission à disposition de ses clients par le biais de la console Netscaler.","[Mise à jour du 28 septembre 2026] Le CERT-FR a connaissance d'une preuve de concept publique pour la vulnérabilité CVE-2026-88771.","## Solutions","Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",true,[36,41,45,49,52,55],{"id":37,"rubrique":6,"titre":38,"date":39,"nbSources":40},"tech-cyberattaques-9fc274474f1d646a","Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway","2025-07-01",1,{"id":42,"rubrique":6,"titre":43,"date":44,"nbSources":40},"tech-cyberattaques-3ef18b5f44e9dd37","Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","2026-10-02",{"id":46,"rubrique":6,"titre":47,"date":48,"nbSources":40},"tech-cyberattaques-003834c356ca8979","Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)","2026-09-30",{"id":50,"rubrique":6,"titre":51,"date":44,"nbSources":13},"tech-cyberattaques-c7cefb778e0d79e4","Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)",{"id":53,"rubrique":6,"titre":54,"date":44,"nbSources":40},"tech-cyberattaques-c31045fa0bfba673","Multiples vulnérabilités dans CPython (01 octobre 2026)",{"id":56,"rubrique":6,"titre":57,"date":58,"nbSources":40},"tech-cyberattaques-8bbea60c7f63bdca","Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)","2026-09-02",[60,62,64,66,69,72,75,78,81,83],{"nom":51,"path":61},"\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":43,"path":63},"\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":54,"path":65},"\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":67,"path":68},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":70,"path":71},"Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":73,"path":74},"Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":76,"path":77},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":79,"path":80},"Vulnérabilité dans Metabase (10 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-7736d2482fb0962d",{"nom":47,"path":82},"\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":84,"path":85},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",1791137618651]