[{"data":1,"prerenderedAt":101},["ShallowReactive",2],{"sujet-tech-cyberattaques-f08c872cbb62e268":3},{"sujet":4,"aJournal":45,"liesSujets":46,"voisins":70},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":29,"attribution":43,"extraitUrl":16,"faitsCles":44},"tech-cyberattaques-f08c872cbb62e268","tech","cyberattaques",null,"Bulletin d'actualité CERTFR-2026-ACT-005","Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.","2026-02-23",1,[14,18,22,26],{"titre":9,"editeur":15,"url":16,"date":17},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-005\u002F","2026-02-02",{"titre":19,"editeur":15,"url":20,"date":21},"Bulletin d'actualité CERTFR-2026-ACT-006","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-006\u002F","2026-02-09",{"titre":23,"editeur":15,"url":24,"date":25},"Bulletin d'actualité CERTFR-2026-ACT-007","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-007\u002F","2026-02-16",{"titre":27,"editeur":15,"url":28,"date":11},"Bulletin d'actualité CERTFR-2026-ACT-008","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-008\u002F",[10,30,31,32,33,34,35,36,37,38,39,40,41,42],"Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.","Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.","### Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile","Le 28 janvier 2026, Ivanti a publié un avis de sécurité concernant les vulnérabilités critiques CVE-2026-1281 et CVE-2026-1340 affectant Ivanti Endpoint Manager Mobile.","L'éditeur indique qu'elles permettent à un attaquant non authentifié de provoquer une exécution de code arbitraire à distance.","Ivanti indique que les vulnérabilités CVE-2026-1281 et CVE-2026-1340 sont activement exploitées dans le cadre d'attaques ciblées. De plus, une preuve de concept est disponible publiquement.","## Rappel des publications émises","Dans la période du 26 janvier 2026 au 01 février 2026, le CERT-FR a émis les publications suivantes :","- CERTFR-2026-AVI-0085 : Multiples vulnérabilités dans NetApp Brocade SAN Navigator","- CERTFR-2026-AVI-0094 : Multiples vulnérabilités dans HPE Aruba Networking Fabric Composer","- CERTFR-2026-AVI-0110 : Multiples vulnérabilités Ivanti Endpoint Manager Mobile (EPMM)","- CERTFR-2026-ALE-001 : [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile","Durant la même période, les publications suivantes ont été mises à jour :","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[33],true,[47,51,55,59,63,66],{"id":48,"rubrique":6,"titre":49,"date":50,"nbSources":12},"tech-reglementation-22adfb97ed75c007","Bulletin d'actualité CERTFR-2026-ACT-029 (06 juillet 2026)","2026-09-28",{"id":52,"rubrique":6,"titre":53,"date":54,"nbSources":12},"tech-reglementation-ccf8b7b69273f649","Bulletin d'actualité CERTFR-2026-ACT-024 (01 juin 2026)","2026-08-24",{"id":56,"rubrique":6,"titre":57,"date":58,"nbSources":12},"tech-cyberattaques-6f5fe1f9565cb48c","Bulletin d'actualité CERTFR-2026-ACT-023 (26 mai 2026)","2026-08-17",{"id":60,"rubrique":6,"titre":61,"date":62,"nbSources":12},"tech-cyberattaques-8a76c153f2af6fee","Bulletin d'actualité CERTFR-2026-ACT-022 (18 mai 2026)","2026-08-10",{"id":64,"rubrique":6,"titre":65,"date":62,"nbSources":12},"tech-reglementation-d0552e98b2fe7b93","Bulletin d'actualité CERTFR-2026-ACT-034 (10 août 2026)",{"id":67,"rubrique":6,"titre":68,"date":69,"nbSources":12},"tech-reglementation-b62e64f73dbd2858","Bulletin d'actualité CERTFR-2026-ACT-033 (03 août 2026)","2026-08-03",[71,74,77,80,83,86,89,92,95,98],{"nom":72,"path":73},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":75,"path":76},"Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":78,"path":79},"Multiples vulnérabilités dans CPython (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":81,"path":82},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":84,"path":85},"Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":87,"path":88},"Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":90,"path":91},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":93,"path":94},"Vulnérabilité dans Metabase (10 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-7736d2482fb0962d",{"nom":96,"path":97},"Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":99,"path":100},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",1791137627349]