[{"data":1,"prerenderedAt":99},["ShallowReactive",2],{"sujet-tech-cyberattaques-7736d2482fb0962d":3},{"sujet":4,"aJournal":48,"liesSujets":49,"voisins":73},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"publieLe":12,"nbSources":13,"articles":14,"extraitOfficiel":29,"attribution":45,"extraitUrl":17,"faitsCles":46},"tech-cyberattaques-7736d2482fb0962d","tech","cyberattaques",null,"Vulnérabilité dans Metabase (10 septembre 2026)","Le 06 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique permettant à un attaquant non authentifié de provoquer une injection SQL (SQLi) dans la base de donnée de l'application Metabase. Cette injection SQL permet d’obtenir les droits administrateur de l'instance.","2026-09-30","2026-09-30T00:00:00.000Z",2,[15,20,26],{"titre":9,"editeur":16,"url":17,"date":18,"publieLe":19},"CERT-FR — Alertes de sécurité","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Falerte\u002FCERTFR-2026-ALE-010\u002F","2026-09-10","2026-09-10T00:00:00.000Z",{"titre":21,"editeur":22,"url":23,"date":24,"publieLe":25},"Vulnérabilité dans les produits Apple (29 septembre 2026)","CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1236\u002F","2026-09-29","2026-09-29T00:00:00.000Z",{"titre":27,"editeur":22,"url":28,"date":11,"publieLe":12},"Vulnérabilité dans CPython (30 septembre 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1239\u002F",[10,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44],"Le CERT-FR a connaissance de nombreuses compromissions de Metabase vulnérables.","## Recherche de compromission","Les tentatives d'exploitations sont observables dans les journaux applicatifs et les journaux Metabase. Elles sont caractérisées par la succession de ces deux requêtes :","En cas de compromission, signaler l’événement auprès du CERT-FR en mettant en copie vos éventuels CSIRTs métier et consulter les fiches réflexes de compromission système [1][2].","## Mesures de contournement","Le CERT-FR recommande l'application des correctifs dans les plus brefs délais.","Si cela n'est pas possible, Metabase recommande de bloquer l'accès public au chemin \u002Fapi\u002Fsession\u002Freset_password.","## Remédiation","Si le chemin d'accès \u002Fapi\u002Fsession\u002Freset_password est public, l'éditeur préconise de :","- révoquer toutes les sessions utilisateur actives en accédant à la base de données de l’application Metabase et en supprimant toutes les lignes de la table core_session ;","- inspecter les comptes administrateur afin de détecter toute modification inattendue ;","- renouveler les identifiants d’accès pour toutes les bases de données connectées ;","- inspecter l'historique des activités et des requêtes de Metabase pour détecter toute activité inattendue ou non autorisée.","## Solutions","Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[47],"Le 06 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique permettant à un attaquant non authentifié de provoquer une injection SQL (SQLi) dans la base de donnée de l'application Metabase.",true,[50,55,58,62,65,69],{"id":51,"rubrique":6,"titre":52,"date":53,"nbSources":54},"tech-cyberattaques-3ef18b5f44e9dd37","Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","2026-10-02",1,{"id":56,"rubrique":6,"titre":57,"date":53,"nbSources":54},"tech-cyberattaques-8f84fc91b835d7e4","Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)",{"id":59,"rubrique":6,"titre":60,"date":61,"nbSources":54},"tech-cyberattaques-b13afccb7820596a","Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","2026-10-01",{"id":63,"rubrique":6,"titre":64,"date":11,"nbSources":54},"tech-cyberattaques-003834c356ca8979","Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)",{"id":66,"rubrique":6,"titre":67,"date":68,"nbSources":13},"tech-cyberattaques-5c51cc9aed86f0d0","Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)","2026-09-28",{"id":70,"rubrique":6,"titre":71,"date":72,"nbSources":54},"tech-cyberattaques-0f4a9d722901b046","Vulnérabilité dans OpenSSL (14 août 2026)","2026-08-19",[74,77,79,82,85,87,89,92,94,97],{"nom":75,"path":76},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":52,"path":78},"\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":80,"path":81},"Multiples vulnérabilités dans CPython (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":83,"path":84},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":57,"path":86},"\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":60,"path":88},"\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":90,"path":91},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":64,"path":93},"\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":95,"path":96},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",{"nom":67,"path":98},"\u002Fsujet\u002Ftech-cyberattaques-5c51cc9aed86f0d0",1791137618374]