[{"data":1,"prerenderedAt":95},["ShallowReactive",2],{"sujet-tech-reglementation-65a536e57fdb7b80":3},{"sujet":4,"aJournal":40,"liesSujets":41,"voisins":65},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":25,"attribution":35,"extraitUrl":16,"faitsCles":36},"tech-reglementation-65a536e57fdb7b80","tech","reglementation",null,"Bulletin d'actualité CERTFR-2026-ACT-001","Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.","2026-01-26",1,[14,18,22],{"titre":9,"editeur":15,"url":16,"date":17},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-001\u002F","2026-01-12",{"titre":19,"editeur":15,"url":20,"date":21},"Bulletin d'actualité CERTFR-2026-ACT-002","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-002\u002F","2026-01-19",{"titre":23,"editeur":15,"url":24,"date":11},"Bulletin d'actualité CERTFR-2026-ACT-004","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-004\u002F",[10,26,27,28,29,30,31,32,33,34],"Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.","Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.","### Campagne de vol de crédentiels ownCloud","Le 7 janvier 2026, ownCloud a publié un communiqué indiquant avoir connaissance de nombreux comptes compromis, dont les crédentiels ont été récupérés via des machines infectées par des maliciels. L'éditeur recommande à ses utilisateurs d'activer l'authentification à facteur multiples (MFA), de renouveller les mots de passe en accord avec les bonnes pratiques, d'effecteur une recherche de compromission et de refraîchir toutes les sesssions.","### CVE-2026-21858 : Vulnérabilité dans N8n","N8n est une plateforme d'automatisation de flux opérationnels. Le 7 janvier 2026, l'éditeur a publié un avis de sécurité concernant la vulnérabilité CVE-2026-21858. Elle permet à un attaquant non authentifié d'obtenir un accès en lecture aux fichiers du système si un flux contient le traitement d'un formulaire. Le CERT-FR a connaissance de codes d'exploitation publics exploitant les vulnérabilités CVE-2026-21858 et CVE-2025-68613. Cette dernière permet à un attaquant authentifié d'exécuter du code arbitraire à distance.","## Rappel des publications émises","Dans la période du 05 janvier 2026 au 11 janvier 2026, le CERT-FR a émis les publications suivantes :","Dans la période du 05 janvier 2026 au 11 janvier 2026, le CERT-FR a mis à jour les publications suivantes :","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[37,38,39],"Le 7 janvier 2026, ownCloud a publié un communiqué indiquant avoir connaissance de nombreux comptes compromis, dont les crédentiels ont été récupérés via des machines infectées par des maliciels.","Le 7 janvier 2026, l'éditeur a publié un avis de sécurité concernant la vulnérabilité CVE-2026-21858.","Dans la période du 05 janvier 2026 au 11 janvier 2026, le CERT-FR a émis les publications suivantes : Dans la période du 05 janvier 2026 au 11 janvier 2026, le CERT-FR a mis à jour les publications suivantes :",true,[42,46,50,54,58,61],{"id":43,"rubrique":6,"titre":44,"date":45,"nbSources":12},"tech-reglementation-22adfb97ed75c007","Bulletin d'actualité CERTFR-2026-ACT-029 (06 juillet 2026)","2026-09-28",{"id":47,"rubrique":6,"titre":48,"date":49,"nbSources":12},"tech-reglementation-ccf8b7b69273f649","Bulletin d'actualité CERTFR-2026-ACT-024 (01 juin 2026)","2026-08-24",{"id":51,"rubrique":6,"titre":52,"date":53,"nbSources":12},"tech-cyberattaques-6f5fe1f9565cb48c","Bulletin d'actualité CERTFR-2026-ACT-023 (26 mai 2026)","2026-08-17",{"id":55,"rubrique":6,"titre":56,"date":57,"nbSources":12},"tech-cyberattaques-8a76c153f2af6fee","Bulletin d'actualité CERTFR-2026-ACT-022 (18 mai 2026)","2026-08-10",{"id":59,"rubrique":6,"titre":60,"date":57,"nbSources":12},"tech-reglementation-d0552e98b2fe7b93","Bulletin d'actualité CERTFR-2026-ACT-034 (10 août 2026)",{"id":62,"rubrique":6,"titre":63,"date":64,"nbSources":12},"tech-reglementation-b62e64f73dbd2858","Bulletin d'actualité CERTFR-2026-ACT-033 (03 août 2026)","2026-08-03",[66,69,72,75,78,81,84,87,90,93],{"nom":67,"path":68},"Ventes immobilières DVF autour d'une adresse dans les Hauts-de-France","\u002Fsujet\u002Ftech-reglementation-69b7339be8c1ff4e",{"nom":70,"path":71},"Violations de données personnelles : dans quels cas peut-on être indemnisé ?","\u002Fsujet\u002Ftech-reglementation-433099519f70a1b4",{"nom":73,"path":74},"Baromètre Spotim du rendement locatif — octobre 2026","\u002Fsujet\u002Ftech-reglementation-6aae0d7427735d8c",{"nom":76,"path":77},"Spotim — Rendement locatif et prix au m² par ville","\u002Fsujet\u002Ftech-reglementation-ba7b7cbe764d3925",{"nom":79,"path":80},"Comparer les communes de France : score immobilier, prix, rendement et risques à partir des données publiques (DVF, INSEE, Géorisques)","\u002Fsujet\u002Ftech-reglementation-a8ad71e14b62d16f",{"nom":82,"path":83},"Ordre du jour de la séance plénière du 10 septembre 2026","\u002Fsujet\u002Ftech-reglementation-c8806aa54523c14e",{"nom":85,"path":86},"API Nogogo - Fiabilité et risque des entreprises françaises","\u002Fsujet\u002Ftech-reglementation-f6083e1ba643d2dd",{"nom":88,"path":89},"Nice Transports : bus de Nice en direct, horaires et arrêts Lignes d'Azur","\u002Fsujet\u002Ftech-reglementation-e7fcf2d01f31026f",{"nom":91,"path":92},"QuartierScope – Ce qui change autour de chez vous","\u002Fsujet\u002Ftech-reglementation-d71900f221ad5728",{"nom":44,"path":94},"\u002Fsujet\u002Ftech-reglementation-22adfb97ed75c007",1791137627836]