[{"data":1,"prerenderedAt":103},["ShallowReactive",2],{"sujet-tech-reglementation-47f4037d5d12487f":3},{"sujet":4,"aJournal":47,"liesSujets":48,"voisins":73},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":33,"attribution":44,"extraitUrl":16,"faitsCles":45},"tech-reglementation-47f4037d5d12487f","tech","reglementation",null,"Bulletin d'actualité CERTFR-2024-ACT-052","Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des correctifs.","2024-12-30",1,[14,18,22,26,30],{"titre":9,"editeur":15,"url":16,"date":17},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2024-ACT-052\u002F","2024-12-02",{"titre":19,"editeur":15,"url":20,"date":21},"Bulletin d'actualité CERTFR-2024-ACT-053","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2024-ACT-053\u002F","2024-12-09",{"titre":23,"editeur":15,"url":24,"date":25},"Bulletin d'actualité CERTFR-2024-ACT-054","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2024-ACT-054\u002F","2024-12-16",{"titre":27,"editeur":15,"url":28,"date":29},"Bulletin d'actualité CERTFR-2024-ACT-055","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2024-ACT-055\u002F","2024-12-23",{"titre":31,"editeur":15,"url":32,"date":11},"Bulletin d'actualité CERTFR-2024-ACT-056","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2024-ACT-056\u002F",[10,34,35,36,37,38,39,40,41,42,43],"Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l’objet d’un plan d’action lorsqu’elles génèrent des risques sur le système d’information.","Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.","### CVE-2024-11477 : Vulnérabilité dans 7Zip","La vulnérabilité CVE-2024-11477 permet à un attaquant d'exécuter du code arbitraire à distance.","### CVE-2024-11667 : Vulnérabilité dans les pare-feux Zyxel","La vulnérabilité CVE-2024-11667 permet à un attaquant non authentifié de téléverser et télécharger des fichiers arbitraires par le biais de l'interface de gestion des pare-feux Zyxel ZLD versions 5.0 à 5.38. L'éditeur a publié la version 5.39 le 3 septembre 2024 pour corriger cette vulnérabilité. De plus, Zyxel indique que cette vulnérabilité est activement exploitée. Le CERT-FR rappelle que l'exposition d'interfaces de gestion sur Internet est contraire aux bonnes pratiques.","## Rappel des publications émises","Dans la période du 25 novembre 2024 au 01 décembre 2024, le CERT-FR a émis les publications suivantes :","Dans la période du 25 novembre 2024 au 01 décembre 2024, le CERT-FR a mis à jour les publications suivantes :","- CERTFR-2024-ALE-015 : [MàJ] Multiples vulnérabilités sur l'interface d'administration des équipements Palo Alto Networks","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[46],"L'éditeur a publié la version 5.39 le 3 septembre 2024 pour corriger cette vulnérabilité.",true,[49,53,57,61,65,69],{"id":50,"rubrique":6,"titre":51,"date":52,"nbSources":12},"tech-cyberattaques-6bcc7b7295922c38","Bulletin d'actualité CERTFR-2024-ACT-048","2024-11-25",{"id":54,"rubrique":6,"titre":55,"date":56,"nbSources":12},"tech-reglementation-f658112aa6b2c48d","Bulletin d'actualité CERTFR-2024-ACT-047","2024-10-28",{"id":58,"rubrique":6,"titre":59,"date":60,"nbSources":12},"tech-reglementation-22adfb97ed75c007","Bulletin d'actualité CERTFR-2026-ACT-029 (06 juillet 2026)","2026-09-28",{"id":62,"rubrique":6,"titre":63,"date":64,"nbSources":12},"tech-reglementation-ccf8b7b69273f649","Bulletin d'actualité CERTFR-2026-ACT-024 (01 juin 2026)","2026-08-24",{"id":66,"rubrique":6,"titre":67,"date":68,"nbSources":12},"tech-cyberattaques-6f5fe1f9565cb48c","Bulletin d'actualité CERTFR-2026-ACT-023 (26 mai 2026)","2026-08-17",{"id":70,"rubrique":6,"titre":71,"date":72,"nbSources":12},"tech-cyberattaques-8a76c153f2af6fee","Bulletin d'actualité CERTFR-2026-ACT-022 (18 mai 2026)","2026-08-10",[74,77,80,83,86,89,92,95,98,101],{"nom":75,"path":76},"Ventes immobilières DVF autour d'une adresse dans les Hauts-de-France","\u002Fsujet\u002Ftech-reglementation-69b7339be8c1ff4e",{"nom":78,"path":79},"Violations de données personnelles : dans quels cas peut-on être indemnisé ?","\u002Fsujet\u002Ftech-reglementation-433099519f70a1b4",{"nom":81,"path":82},"Baromètre Spotim du rendement locatif — octobre 2026","\u002Fsujet\u002Ftech-reglementation-6aae0d7427735d8c",{"nom":84,"path":85},"Spotim — Rendement locatif et prix au m² par ville","\u002Fsujet\u002Ftech-reglementation-ba7b7cbe764d3925",{"nom":87,"path":88},"Comparer les communes de France : score immobilier, prix, rendement et risques à partir des données publiques (DVF, INSEE, Géorisques)","\u002Fsujet\u002Ftech-reglementation-a8ad71e14b62d16f",{"nom":90,"path":91},"Ordre du jour de la séance plénière du 10 septembre 2026","\u002Fsujet\u002Ftech-reglementation-c8806aa54523c14e",{"nom":93,"path":94},"API Nogogo - Fiabilité et risque des entreprises françaises","\u002Fsujet\u002Ftech-reglementation-f6083e1ba643d2dd",{"nom":96,"path":97},"Nice Transports : bus de Nice en direct, horaires et arrêts Lignes d'Azur","\u002Fsujet\u002Ftech-reglementation-e7fcf2d01f31026f",{"nom":99,"path":100},"QuartierScope – Ce qui change autour de chez vous","\u002Fsujet\u002Ftech-reglementation-d71900f221ad5728",{"nom":59,"path":102},"\u002Fsujet\u002Ftech-reglementation-22adfb97ed75c007",1791137633809]