// Security watch

Alerts & CVEs in real time

Official CERT-FR, ANSSI and CISA feeds aggregated and refreshed every 30 minutes.

81Active alerts
59Critical
17High
Updated: 16 Sept, 13:33
Severity:
Source:
CERT-FRCritical2026-09-16
Multiples vulnérabilités dans Oracle Virtualization (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Read official advisory ↗
CERT-FRHigh2026-09-16
Multiples vulnérabilités dans Apache Zookeeper (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Apache Zookeeper. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

Read official advisory ↗
CERT-FRCritical2026-09-16
Multiples vulnérabilités dans les produits HPE Aruba Networking (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Read official advisory ↗
CERT-FRCritical2026-09-16
Multiples vulnérabilités dans Google Pixel (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Google Pixel. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. Google indique que la vulné…

Read official advisory ↗
CERT-FRCritical2026-09-16
Multiples vulnérabilités dans Docker (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Docker. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Read official advisory ↗
CERT-FRCritical2026-09-16
Multiples vulnérabilités dans Oracle Java SE (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

Read official advisory ↗
CERT-FRMedium2026-09-16
Vulnérabilité dans StrongSwan (16 septembre 2026)

Une vulnérabilité a été découverte dans StrongSwan. Elle permet à un attaquant de provoquer un déni de service à distance.

Read official advisory ↗
CERT-FRHigh2026-09-16
Multiples vulnérabilités dans Oracle PeopleSoft (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Read official advisory ↗
CERT-FRCritical2026-09-16
Multiples vulnérabilités dans Microsoft Edge (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.

Read official advisory ↗
CERT-FRMedium2026-09-16
Multiples vulnérabilités dans Mattermost Server (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur.

Read official advisory ↗
CERT-FRHigh2026-09-16
Multiples vulnérabilités dans les produits Mozilla (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

Read official advisory ↗
CERT-FRCritical2026-09-16
Vulnérabilité dans Netgate pfSense (16 septembre 2026)

Une vulnérabilité a été découverte dans Netgate pfSense. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Read official advisory ↗
CERT-FRLow2026-09-16
Multiples vulnérabilités dans Google Chrome (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Read official advisory ↗
CERT-FRCritical2026-09-16
Multiples vulnérabilités dans Oracle Database Server (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

Read official advisory ↗
CERT-FRHigh2026-09-16
Vulnérabilité dans F5 NGINX (16 septembre 2026)

Une vulnérabilité a été découverte dans F5 NGINX. Elle permet à un attaquant de provoquer un déni de service à distance et une atteinte à l'intégrité des données.

Read official advisory ↗
CERT-FRCritical2026-09-16
Multiples vulnérabilités dans Oracle Weblogic (16 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

Read official advisory ↗
CERT-FRHigh2026-09-15
Multiples vulnérabilités dans Microsoft Edge (15 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur.

Read official advisory ↗
CERT-FRCritical2026-09-15
Multiples vulnérabilités dans les produits Apple (15 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Read official advisory ↗
CERT-FRCritical2026-09-15
Multiples vulnérabilités dans les produits Cisco (15 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection SQL (SQLi). Cisco indique que la vulnérabilité CVE-2…

Read official advisory ↗
CERT-FRHigh2026-09-15
Vulnérabilité dans Microsoft Windows (15 septembre 2026)

Une vulnérabilité a été découverte dans Microsoft Windows. Elle permet à un attaquant de provoquer une élévation de privilèges.

Read official advisory ↗
CERT-FRLow2026-09-14
Bulletin d'actualité CERTFR-2026-ACT-039 (14 septembre 2026)

Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'app…

Read official advisory ↗
CERT-FRHigh2026-09-14
Multiples vulnérabilités dans MISP (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans MISP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Read official advisory ↗
CERT-FRHigh2026-09-14
Multiples vulnérabilités dans Squid (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Squid. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

Read official advisory ↗
CERT-FRHigh2026-09-14
Multiples vulnérabilités dans MongoDB (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans MongoDB. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Read official advisory ↗
CERT-FRHigh2026-09-14
Multiples vulnérabilités dans Python (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Python. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

Read official advisory ↗
CERT-FRHigh2026-09-14
Multiples vulnérabilités dans Microsoft Edge (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. Microsoft indique que la vulnérabilité CVE-2026-87491 est activeme…

Read official advisory ↗
CERT-FRCritical2026-09-11
Multiples vulnérabilités dans les produits Fortinet (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Read official advisory ↗
CERT-FRHigh2026-09-11
Multiples vulnérabilités dans le noyau Linux de Red Hat (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

Read official advisory ↗
CERT-FRCritical2026-09-11
Multiples vulnérabilités dans les produits IBM (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Read official advisory ↗
CERT-FRCritical2026-09-11
Multiples vulnérabilités dans GitLab (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Read official advisory ↗
CERT-FRHigh2026-09-11
Multiples vulnérabilités dans le noyau Linux de Debian LTS (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.

Read official advisory ↗
CERT-FRHigh2026-09-11
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à l'intégrité des données.

Read official advisory ↗
CERT-FRHigh2026-09-11
Multiples vulnérabilités dans le noyau Linux de SUSE (11 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

Read official advisory ↗
CERT-FRCritical2026-09-10
Multiples vulnérabilités dans MongoDB Server (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans MongoDB Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Read official advisory ↗
CERT-FRCritical2026-09-10
Vulnérabilité dans Microsoft Edge (10 septembre 2026)

Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Microsoft indique que la vulnérabilité CVE-2026-85046 est activement exploitée.

Read official advisory ↗
CERT-FRCritical2026-09-10
Multiples vulnérabilités dans Google Android (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

Read official advisory ↗
CERT-FRCritical2026-09-10
Vulnérabilité dans Metabase (10 septembre 2026)

Le 06 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique permettant à un attaquant non authentifié de provoquer une injection SQL (SQLi) dans la base de donnée de l'application Metabase. Cette injection SQL permet d’obtenir les droits administr…

Read official advisory ↗
CERT-FR AvisHigh2026-09-10
Multiples vulnérabilités dans Moodle (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Moodle. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).

Read official advisory ↗
CERT-FR AvisCritical2026-09-10
Multiples vulnérabilités dans les produits Palo Alto Networks (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection de code indirecte à distance (XSS).

Read official advisory ↗
CERT-FRMedium2026-09-08
Multiples vulnérabilités dans Mattermost Server (08 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un déni de service à distance.

Read official advisory ↗
CERT-FR AlertesCritical2026-09-02
Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)

Le 01 septembre 2026, SonicWall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-83548 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. …

Read official advisory ↗
CERT-FRHigh2026-09-01
Multiples vulnérabilités dans Mattermost Server (01 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.

Read official advisory ↗
CERT-FRCritical2026-08-10
Multiples vulnérabilités dans Roundcube (10 août 2026)

De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF).

Read official advisory ↗
CERT-FR AlertesCritical2026-07-22
Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)

Le 14 juillet 2026, à l'occasion de sa mise à jour mensuelle, Microsoft a publié, entre autres, des correctifs pour deux vulnérabilités critiques affectant SharePoint. Les vulnérabilités CVE-2026-50522 et CVE-2026-58644 permettent à un attaquant non authentifié d'exécuter du code…

Read official advisory ↗
CERT-FR AlertesCritical2026-07-20
Multiples vulnérabilités dans WordPress (20 juillet 2026)

Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour…

Read official advisory ↗
CERT-FR AlertesCritical2026-07-15
Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)

Le 14 juillet 2026, Sonicwall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-15409 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La…

Read official advisory ↗
CERT-FR AlertesCritical2026-05-15
[Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)

[Mise à jour du 11 juin 2026] Le 9 juin 2026, Microsoft a publié des versions correctives. [Publication initiale] Le 14 mai 2026, Microsoft a publié un avis de sécurité concernant la vulnérabilité CVE-2026-42897 affectant Exchange Server. Elle permet à un attaquant non authentifi…

Read official advisory ↗
CERT-FR AlertesCritical2026-03-31
Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)

Le 15 octobre 2025, F5 a publié un avis de sécurité concernant entre autres la vulnérabilité CVE-2025-53521. Celle-ci affecte BIG-IP APM et permet à un attaquant non authentifié d'exécuter du code à distance. Le 29 mars 2026, l'éditeur indique que cette vulnérabilité est exploité…

Read official advisory ↗
CERT-FR AlertesCritical2026-03-20
Note d’alerte – Ciblage des messageries instantanées (20 mars 2026)

Le CERT-FR observe une recrudescence de campagnes d’attaques ciblant les comptes de messagerie instantanées. Ces campagnes ciblent particulièrement les secteurs régaliens (personnalités politiques, cadres de l’administration) mais aussi les personnels de la société civile exerçan…

Read official advisory ↗
CERT-FR AlertesCritical2026-02-25
[MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)

Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-20127 est activement exploitée.

Read official advisory ↗
CERT-FR AlertesCritical2026-01-30
[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier 2026)

[Mise à jour du 09 février 2026] Le 6 février 2026, Ivanti a mis à disposition des scripts RPM de détection d'indicateurs de compromission, à utiliser en fonction de la version d'EPMM installée. L'éditeur a également mis son guide d'analyse à jour (cf. section Documentation). [Mi…

Read official advisory ↗
CERT-FR AlertesCritical2025-12-05
[MàJ] Vulnérabilité dans React Server Components (05 décembre 2025)

**[Mise à jour du 11 décembre 2025]** Le CERT-FR a connaissance de multiples exploitations de la vulnérabilité CVE-2025-55182. Les serveurs avec une version vulnérable exposés après la publication des preuves de concept publiques du 5 décembre 2025 doivent être considérés comme c…

Read official advisory ↗
CERT-FR AlertesCritical2025-09-25
[MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre 2025)

**[Mise à jour du 07 novembre 2025]** Le 5 novembre 2025, Cisco a mis a jour son billet de blogue initialement publié le 25 septembre 2025 (cf. section Documentation). L'éditeur déclare avoir connaissance d'une nouvelle attaque, affectant les équipements ASA et FTD vulnérables, q…

Read official advisory ↗
CERT-FR AlertesCritical2025-08-26
Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (26 août 2025)

Le 26 août 2025, Citrix a publié un bulletin de sécurité (cf. section Documentation) concernant, entre autres, la vulnérabilité CVE-2025-7775. Celle-ci permet une exécution de code arbitraire à distance et affecte toutes les versions de Citrix NetScaler ADC et NetScaler Gateway, …

Read official advisory ↗
CERT-FR AlertesCritical2025-08-05
Incidents de sécurité dans les pare-feux SonicWall (05 août 2025)

[Mise à jour du 7 août 2025] Le 6 août 2025, SonicWall a remplacé une partie de son communiqué initial pour indiquer que les incidents de sécurité évoqués étaient vraisemblablement corrélés à la vulnérabilité CVE-2024-40766. Celle-ci a fait l'objet d'un bulletin de sécurité, SNWL…

Read official advisory ↗
CERT-FR AlertesCritical2025-07-21
[MàJ] Multiples vulnérabilités dans Microsoft SharePoint (21 juillet 2025)

**[Mise à jour du 23 juillet 2025]** Le 20 juillet 2025, Microsoft a publié des correctifs pour une vulnérabilité de type limitation insuffisante d'un chemin d'accès à un répertoire restreint, aussi appelé *path traversal*, affectant SharePoint Enterprise Server 2016, SharePoint …

Read official advisory ↗
CERT-FR AlertesCritical2025-07-01
Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway (01 juillet 2025)

**[Mise à jour du 17 juillet 2025]** L'éditeur a publié un lien contenant une méthode d'évaluation permettant d'identifier des tentatives d'exploitation dans les journaux applicatifs et systèmes [12]. **[Mise à jour du 7 juillet 2025]** Le 17 juin 2025, Citrix a publié un bulleti…

Read official advisory ↗
CERT-FR AlertesCritical2025-06-05
[MàJ] Vulnérabilité dans Roundcube (05 juin 2025)

[Mise à jour du 06 juin 2025] Une preuve de concept est publiquement disponible. [Publication initiale] Le 01 juin 2025, Roundcube a publié des correctifs concernant une vulnérabilité critique affectant son portail de messagerie ainsi que tous les produits l'incluant (par exemple…

Read official advisory ↗
CERT-FR AlertesCritical2025-05-14
Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (EPMM) (14 mai 2025)

[Mise à jour du 15 mai 2025] Une preuve de concept est publiquement disponible sur Internet. [Publication initiale] Le 13 mai 2025, Ivanti a publié deux avis de sécurité concernant les vulnérabilités CVE-2025-4427 et CVE-2025-4428. L'utilisation combinée de ces deux vulnérabilité…

Read official advisory ↗
CERT-FR AlertesCritical2025-05-13
Vulnérabilité dans les produits Fortinet (13 mai 2025)

Le 13 mai 2025, Fortinet a publié un avis de sécurité concernant la vulnérabilité CVE-2025-32756. Celle-ci permet à un attaquant non authentifié d'exécuter du code arbitraire à distance. L'éditeur indique que cette vulnérabilité est activement exploitée. Les exploitations constat…

Read official advisory ↗
CERT-FR AlertesCritical2025-04-28
Vulnérabilité dans SAP NetWeaver (28 avril 2025)

Le 24 avril 2025, SAP a publié un bulletin de sécurité relatif à la vulnérabilité CVE-2025-31324 qui permet l'exécution de code arbitraire à distance pour un utilisateur non authentifié. Cette vulnérabilité est provoquée par un contournement de la politique de sécurité qui permet…

Read official advisory ↗
CERT-FR AlertesCritical2025-04-11
Activités de post-exploitation dans Fortinet FortiGate (11 avril 2025)

Fortinet a publié le 10 avril 2025 un billet de blogue [1] indiquant l'utilisation d'une technique de post-exploitation qui permet une atteinte à la confidentialité des données de l'ensemble du système des équipements Fortigate affectés. Cette technique repose sur l'utilisation d…

Read official advisory ↗
CERT-FR AlertesCritical2025-04-03
[MàJ] Vulnérabilité dans les produits Ivanti (03 avril 2025)

**\[Mise à jour du 11 avril 2025\]** Le CERT-FR a connaissance d'une preuve de concept publique permettant de provoquer une exécution de code arbitraire à distance. **[Mise à jour du 04 avril 2025]** Le CERT-FR a connaissance d'une preuve de concept publique permettant de provoqu…

Read official advisory ↗
CERT-FR AlertesCritical2025-01-14
[MàJ] Vulnérabilité dans les produits Fortinet (14 janvier 2025)

\[Mise à jour du 28 janvier 2025\] Une preuve de concept permettant l'exploitation de cette vulnérabilité est disponible publiquement. Le 14 janvier 2025, Fortinet a publié un avis de sécurité concernant la vulnérabilité critique CVE-2024-55591 affectant FortiOS et FortiProxy. El…

Read official advisory ↗
CERT-FR AlertesCritical2025-01-09
[MàJ] Vulnérabilité dans les produits Ivanti (09 janvier 2025)

Une vulnérabilité jour-zéro de type débordement de pile a été découverte dans Ivanti Connect Secure (ICS), Policy Secure (IPS), Neurons for Zero Trust Access (ZTA) gateways. Cette vulnérabilité, d'identifiant CVE-2025-0282, permet à un attaquant non authentifié de provoquer une e…

Read official advisory ↗
CERT-FR AlertesCritical2024-11-15
[MàJ] Multiples vulnérabilités sur l'interface d'administration des équipements Palo Alto Networks (15 novembre 2024)

Le 8 novembre 2024, Palo Alto Networks a publié un avis de sécurité relatif à une vulnérabilité critique dans certains pare-feux Palo Alto Networks. Elle permet à un attaquant non authentifié d'exécuter du code arbitraire à distance sur l'interface d'administration des équipement…

Read official advisory ↗
CERT-FR AlertesCritical2024-10-23
[MàJ] Multiples vulnérabilités dans Fortinet FortiManager (23 octobre 2024)

**[Mise à jour du 14 janvier 2025]** **Publication des correctifs** Le 14 janvier 2025, Fortinet a publié un avis de sécurité relatif à la vulnérabilité CVE-2024-50566 qui correspond à la vulnérabilité de type jour-zéro pour laquelle une preuve de concept a été publiée en novembr…

Read official advisory ↗
CERT-FR AlertesCritical2024-10-22
Exploitations de vulnérabilités dans Ivanti Cloud Services Appliance (CSA) (22 octobre 2024)

Ivanti a publié plusieurs avis de sécurité sur des vulnérabilités affectant CSA qui sont activement exploitées : * le 10 septembre 2024, Ivanti a publié un avis de sécurité concernant la vulnérabilité CVE-2024-8190 qui permet à un attaquant, authentifié en tant qu'administrateur,…

Read official advisory ↗
CERT-FR AlertesCritical2024-09-27
[MàJ] Vulnérabilités affectant OpenPrinting CUPS (27 septembre 2024)

**[Mise à jour du 10 octobre 2024]** Le 28 septembre 2024, Elastic Security Labs a publié des règles de détection au format propriétaire de l'éditeur (cf. section Documentation), qui sont confirmées par les analyses du CERT-FR pour la détection des attaques connues. **[Publicatio…

Read official advisory ↗
CERT-FR AlertesCritical2024-09-10
Vulnérabilité dans SonicWall (10 septembre 2024)

Le 22 août 2024, Sonicwall a publié un correctif concernant la vulnérabilité critique CVE-2024-40766 affectant les pare-feux Sonicwall génération 5, 6 et 7. Cette vulnérabilité, de type contrôle d'accès défaillant, permet à un attaquant de provoquer un déni de service à distance,…

Read official advisory ↗
CERT-FR AlertesCritical2024-08-09
Multiples vulnérabilités dans Roundcube (09 août 2024)

Le 4 août 2024, Roundcube a publié des correctifs concernant les vulnérabilités critiques CVE-2024-42008 et CVE-2024-42009 affectant son serveur de courriel. Ces vulnérabilités permettent des injections de code indirectes à distance (XSS) qui peuvent, par exemple, conduire à la r…

Read official advisory ↗
CERT-FR AlertesCritical2024-07-01
Vulnérabilité dans OpenSSH (01 juillet 2024)

Le 1 juillet 2024, OpenSSH a publié un avis de sécurité concernant la vulnérabilité critique CVE-2024-6387. Cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire à distance avec les privilèges *root*. L'éditeur précise que les versions 8.5p1 à 9.…

Read official advisory ↗
CERT-FR AlertesCritical2024-05-30
[MàJ] Vulnérabilité dans les produits Check Point (30 mai 2024)

[Mise à jour du 31 mai 2024] Des preuves de concept sont désormais disponibles publiquement sur Internet. De plus, l'éditeur indique avoir détecté des tentatives de compromission à partir du 7 avril 2024. **[Publication Initiale]** Une vulnérabilité a été découverte dans les prod…

Read official advisory ↗
CERT-FR AlertesCritical2024-04-25
Multiples vulnérabilités dans les produits Cisco (25 avril 2024)

Le 24 avril 2024, Cisco a publié trois avis de sécurité concernant des vulnérabilités affectant les équipements de sécurité ASA et FTD. Deux d'entre eux concernent les vulnérabilités CVE-2024-20353 et CVE-2024-20359 qui sont activement exploitées dans le cadre d'attaques ciblées.…

Read official advisory ↗
CERT-FR AlertesCritical2024-04-12
[MàJ] Vulnérabilité dans Palo Alto Networks GlobalProtect (12 avril 2024)

\[Mise à jour du 10 mai 2024\] Le CERT-FR est intervenu pour le traitement d'une compromission par rançongiciel au sein d'une entité française. Dans le cadre de cette attaque, la vulnérabilité a été exploitée pour ensuite réaliser une latéralisation dans le système d'information …

Read official advisory ↗
CERT-FR AlertesCritical2024-02-15
[MàJ] Vulnérabilité dans Microsoft Outlook (15 février 2024)

\[Mise à jour du 15 mars 2024\] Ajout de précision concernant les défi-réponses NTLM \[Mise à jour du 22 février 2024\] Ajout de recommandations et de précisions sur le fonctionnement de la vulnérabilité. La vulnérabilité CVE-2024-21413 permet à un attaquant de contourner les mes…

Read official advisory ↗
CERT-FR AlertesCritical2024-02-09
[MàJ] Vulnérabilité dans Fortinet FortiOS (09 février 2024)

\[Mise à jour du 19 mars 2024\] Le CERT-FR a connaissance de codes d'exploitation publics et de nouvelles tentatives d'exploitation. Le 8 février 2024, Fortinet a publié l'avis de sécurité concernant la vulnérabilité critique CVE-2024-21762 affectant le VPN SSL de FortiOS. Cette …

Read official advisory ↗
CERT-FR AlertesCritical2024-02-05
[MàJ] Incident affectant les solutions AnyDesk (05 février 2024)

\[Mise à jour du 27 février 2024\] Le 29 janvier 2024 l'ANSSI a été alertée par le BSI que l'éditeur AnyDesk Software GmbH a été victime d'une fuite de données. Le code source des applications développées par l'éditeur ainsi que des certificats et clés privées pourraient avoir ét…

Read official advisory ↗
CERT-FR AlertesCritical2024-01-12
[MàJ] Multiples Vulnérabilités dans GitLab (12 janvier 2024)

\[Mise à jour du 29 janvier 2024\] Le 25 janvier 2024, l'éditeur a publié un avis de sécurité concernant plusieurs vulnérabilités affectant GitLab CE et EE. La vulnérabilité CVE-2024-0402 est considérée critique avec un score CVSSv3 de 9,9. Elle permet à un attaquant authentifié …

Read official advisory ↗
CERT-FR AlertesCritical2024-01-11
[MàJ] Multiples vulnérabilités dans Ivanti Connect Secure et Policy Secure Gateways (11 janvier 2024)

[Mise à jour du 4 mars 2024] Ivanti a publié le 29 février des recommandations de résolution pour les Ivanti Connect Secure ou Policy Secure en machine virtuelle [16]. [Mise à jour du 15 février 2024] l'éditeur a publié le 15 février des correctifs pour les versions suivantes, qu…

Read official advisory ↗
CERT-FR AlertesCritical2023-10-23
[MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (23 octobre 2023)

\[Mise à jour du 22 novembre 2023\] L'éditeur a publié un document \[3\] le 20 novembre 2023 listant les différents journaux à analyser ainsi que les éléments à rechercher pour identifier une activité pouvant être liée à une compromission. Par ailleurs, la CISA a publié un avis d…

Read official advisory ↗

Get critical alerts by email

Critical CVEs and CERT-FR, ANSSI and CISA advisories affecting your stack, as soon as they are published.

An email address, nothing else. One-click unsubscribe, never shared.

Is your infrastructure
exposed?

A security audit identifies your vulnerabilities before they are exploited.