[{"data":1,"prerenderedAt":98},["ShallowReactive",2],{"sujet-tech-cyberattaques-6bcc7b7295922c38":3},{"sujet":4,"aJournal":41,"liesSujets":42,"voisins":67},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":29,"attribution":37,"extraitUrl":16,"faitsCles":38},"tech-cyberattaques-6bcc7b7295922c38","tech","cyberattaques",null,"Bulletin d'actualité CERTFR-2024-ACT-048","Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des correctifs.","2024-11-25",1,[14,18,22,26],{"titre":9,"editeur":15,"url":16,"date":17},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2024-ACT-048\u002F","2024-11-04",{"titre":19,"editeur":15,"url":20,"date":21},"Bulletin d'actualité CERTFR-2024-ACT-049","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2024-ACT-049\u002F","2024-11-12",{"titre":23,"editeur":15,"url":24,"date":25},"Bulletin d'actualité CERTFR-2024-ACT-050","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2024-ACT-050\u002F","2024-11-18",{"titre":27,"editeur":15,"url":28,"date":11},"Bulletin d'actualité CERTFR-2024-ACT-051","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2024-ACT-051\u002F",[10,30,31,32,33,34,35,36],"Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l’objet d’un plan d’action lorsqu’elles génèrent des risques sur le système d’information.","Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.","### CVE-2024-51567, CVE-2024-51568 : Multiples vulnérabilités dans CyberPanel","CyberPanel est un outil de gestion pour l'hébergement Web. Le 29 octobre, les vulnérabilités CVE-2024-51567 et CVE-2024-51568 ont été publiées. Ces vulnérabilités permettent de contourner l'authentification et d'exécuter des commandes arbitraires à distance. Des preuves de concept sont disponibles. Plusieurs sources indiquent que ces vulnérabilités seraient activement exploitées.","## Rappel des publications émises","Dans la période du 28 octobre 2024 au 03 novembre 2024, le CERT-FR a émis les publications suivantes :","Dans la période du 28 octobre 2024 au 03 novembre 2024, le CERT-FR a mis à jour les publications suivantes :","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[39,40],"Le 29 octobre, les vulnérabilités CVE-2024-51567 et CVE-2024-51568 ont été publiées.","Dans la période du 28 octobre 2024 au 03 novembre 2024, le CERT-FR a émis les publications suivantes : Dans la période du 28 octobre 2024 au 03 novembre 2024, le CERT-FR a mis à jour les publications suivantes :",true,[43,47,51,55,59,63],{"id":44,"rubrique":6,"titre":45,"date":46,"nbSources":12},"tech-reglementation-47f4037d5d12487f","Bulletin d'actualité CERTFR-2024-ACT-052","2024-12-30",{"id":48,"rubrique":6,"titre":49,"date":50,"nbSources":12},"tech-reglementation-f658112aa6b2c48d","Bulletin d'actualité CERTFR-2024-ACT-047","2024-10-28",{"id":52,"rubrique":6,"titre":53,"date":54,"nbSources":12},"tech-reglementation-22adfb97ed75c007","Bulletin d'actualité CERTFR-2026-ACT-029 (06 juillet 2026)","2026-09-28",{"id":56,"rubrique":6,"titre":57,"date":58,"nbSources":12},"tech-reglementation-ccf8b7b69273f649","Bulletin d'actualité CERTFR-2026-ACT-024 (01 juin 2026)","2026-08-24",{"id":60,"rubrique":6,"titre":61,"date":62,"nbSources":12},"tech-cyberattaques-6f5fe1f9565cb48c","Bulletin d'actualité CERTFR-2026-ACT-023 (26 mai 2026)","2026-08-17",{"id":64,"rubrique":6,"titre":65,"date":66,"nbSources":12},"tech-cyberattaques-8a76c153f2af6fee","Bulletin d'actualité CERTFR-2026-ACT-022 (18 mai 2026)","2026-08-10",[68,71,74,77,80,83,86,89,92,95],{"nom":69,"path":70},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":72,"path":73},"Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":75,"path":76},"Multiples vulnérabilités dans CPython (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":78,"path":79},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":81,"path":82},"Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":84,"path":85},"Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":87,"path":88},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":90,"path":91},"Vulnérabilité dans Metabase (10 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-7736d2482fb0962d",{"nom":93,"path":94},"Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":96,"path":97},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",1791137634320]