[{"data":1,"prerenderedAt":99},["ShallowReactive",2],{"sujet-tech-cyberattaques-ca9d35d266d1687c":3},{"sujet":4,"aJournal":43,"liesSujets":44,"voisins":68},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":29,"attribution":38,"extraitUrl":16,"faitsCles":39},"tech-cyberattaques-ca9d35d266d1687c","tech","cyberattaques",null,"Bulletin d'actualité CERTFR-2026-ACT-015","Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.","2026-04-27",1,[14,18,22,26],{"titre":9,"editeur":15,"url":16,"date":17},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-015\u002F","2026-04-07",{"titre":19,"editeur":15,"url":20,"date":21},"Bulletin d'actualité CERTFR-2026-ACT-017","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-017\u002F","2026-04-13",{"titre":23,"editeur":15,"url":24,"date":25},"Bulletin d'actualité CERTFR-2026-ACT-018","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-018\u002F","2026-04-20",{"titre":27,"editeur":15,"url":28,"date":11},"Bulletin d'actualité CERTFR-2026-ACT-019","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-019\u002F",[30,31,32,33,34,35,36,37],"Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs. Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.","### Vulnérabilité dans F5 BIG-IP Access Policy Manager","Le 15 octobre 2025, F5 a publié un avis de sécurité concernant entre autres la vulnérabilité CVE-2025-53521. Celle-ci affecte BIG-IP APM et permet à un attaquant non authentifié d'exécuter du code à distance. Le 29 mars 2026, l'éditeur indique que cette vulnérabilité est exploitée activement. Le CERT-FR recommande d'effectuer une recherche de compromission en s'appuyant sur les éléments documentés par F5 dans son billet de blogue [1].","### Incident de sécurité concernant le paquet Axios pour node","Un incident de compromission de la chaîne d’approvisionnement (supply chain) a affecté Axios via l’écosystème npm. Des versions malveillantes, v1.14.1 et v1.30.4, ont été déployées dans l'écosystème de gestion de paquets node, permettant l'extraction de l'exfiltration de données sensibles ou l'exécution de code malveillant. Le CERT-FR recommande la vérification et la mise à jour des paquets Axios.","## Rappel des publications émises","Dans la période du 30 mars 2026 au 05 avril 2026, le CERT-FR a émis les publications suivantes :","- CERTFR-2026-AVI-0390 : Multiples vulnérabilités dans Belden NetModule Router Software","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[40,41,42],"Le 15 octobre 2025, F5 a publié un avis de sécurité concernant entre autres la vulnérabilité CVE-2025-53521.","Le 29 mars 2026, l'éditeur indique que cette vulnérabilité est exploitée activement.","Dans la période du 30 mars 2026 au 05 avril 2026, le CERT-FR a émis les publications suivantes : CERTFR-2026-AVI-0390 : Multiples vulnérabilités dans Belden NetModule Router Software",true,[45,49,53,57,61,64],{"id":46,"rubrique":6,"titre":47,"date":48,"nbSources":12},"tech-reglementation-22adfb97ed75c007","Bulletin d'actualité CERTFR-2026-ACT-029 (06 juillet 2026)","2026-09-28",{"id":50,"rubrique":6,"titre":51,"date":52,"nbSources":12},"tech-reglementation-ccf8b7b69273f649","Bulletin d'actualité CERTFR-2026-ACT-024 (01 juin 2026)","2026-08-24",{"id":54,"rubrique":6,"titre":55,"date":56,"nbSources":12},"tech-cyberattaques-6f5fe1f9565cb48c","Bulletin d'actualité CERTFR-2026-ACT-023 (26 mai 2026)","2026-08-17",{"id":58,"rubrique":6,"titre":59,"date":60,"nbSources":12},"tech-cyberattaques-8a76c153f2af6fee","Bulletin d'actualité CERTFR-2026-ACT-022 (18 mai 2026)","2026-08-10",{"id":62,"rubrique":6,"titre":63,"date":60,"nbSources":12},"tech-reglementation-d0552e98b2fe7b93","Bulletin d'actualité CERTFR-2026-ACT-034 (10 août 2026)",{"id":65,"rubrique":6,"titre":66,"date":67,"nbSources":12},"tech-reglementation-b62e64f73dbd2858","Bulletin d'actualité CERTFR-2026-ACT-033 (03 août 2026)","2026-08-03",[69,72,75,78,81,84,87,90,93,96],{"nom":70,"path":71},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":73,"path":74},"Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":76,"path":77},"Multiples vulnérabilités dans CPython (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":79,"path":80},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":82,"path":83},"Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":85,"path":86},"Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":88,"path":89},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":91,"path":92},"Vulnérabilité dans Metabase (10 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-7736d2482fb0962d",{"nom":94,"path":95},"Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":97,"path":98},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",1791137626225]