atlas des actus
    
CERT - Centre gouvernemental de veille aux attaques informatiques : complet
16  octobre     00h00
Multiples vulnérabilités dans les produits Mattermost (16 octobre 2025)
   De multiples vulnérabilités ont été découvertes dans les produits Mattermost. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
03  novembre     00h00
Multiples vulnérabilités dans Liferay (03 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Liferay. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et un problème de sécurité non spécifié par l’éditeur.
12  novembre     00h00
Vulnérabilité dans Schneider Electric EcoStruxure (12 novembre 2025)
   Une vulnérabilité a été découverte dans Schneider Electric EcoStruxure. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
    00h00
Multiples vulnérabilités dans Apache OpenOffice (12 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Apache OpenOffice. Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    00h00
Multiples vulnérabilités dans Microsoft Edge (12 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
    00h00
Multiples vulnérabilités dans Microsoft Windows (12 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité CVE-2025-62215...
    00h00
Multiples vulnérabilités dans les produits Intel (12 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans les produits Intel. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
    00h00
Multiples vulnérabilités dans les produits Microsoft (12 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
    00h00
Multiples vulnérabilités dans les produits Mozilla (12 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
    00h00
Vulnérabilité dans Synology BeeStation (12 novembre 2025)
   Une vulnérabilité a été découverte dans Synology BeeStation. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
    00h00
Multiples vulnérabilités dans Microsoft Azure (12 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
    00h00
Multiples vulnérabilités dans les produits SAP (12 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection SQL (SQLi).
    00h00
Multiples vulnérabilités dans les produits Axis (12 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans les produits Axis. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    00h00
Vulnérabilité dans les produits Citrix (12 novembre 2025)
   Une vulnérabilité a été découverte dans les produits Citrix. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
    00h00
Multiples vulnérabilités dans Microsoft Office (12 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
    00h00
Vulnérabilité dans Ivanti Endpoint Manager (EPM) (12 novembre 2025)
   Une vulnérabilité a été découverte dans Ivanti Endpoint Manager (EPM). Elle permet à un attaquant de provoquer une atteinte à l’intégrité des données.
    00h00
Vulnérabilité dans Bitdefender Endpoint Security Tools pour Mac (12 novembre 2025)
   Une vulnérabilité a été découverte dans Bitdefender Endpoint Security Tools pour Mac. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
13  novembre     00h00
Opération ENDGAME de novembre 2025 (13 novembre 2025)
   Dans le cadre de l’opération de coopération judiciaire internationale ENDGAME lancée en mai 2024, de nouvelles actions de démantèlement ont été menées contre les infrastructures liées à des codes cybercriminels depuis la semaine du 3 novembre 2025. Ces opérations ont impliqué les autorités...
    00h00
Multiples vulnérabilités dans les produits Splunk (13 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans les produits Splunk. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
    00h00
Multiples vulnérabilités dans les produits Palo Alto Networks (13 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Elles permettent à un attaquant de provoquer un déni de service à distance et un problème de sécurité non spécifié par l’éditeur.
    00h00
Multiples vulnérabilités dans les produits Siemens (13 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans les produits Siemens. Elles permettent à un attaquant de provoquer une injection de requêtes illégitimes par rebond (CSRF) et un contournement de la politique de sécurité.
    00h00
Multiples vulnérabilités dans Elastic Kibana (13 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Elastic Kibana. Elles permettent à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS).
    00h00
Multiples vulnérabilités dans GitLab (13 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
    00h00
Multiples vulnérabilités dans Drupal (13 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Drupal. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
    00h00
Vulnérabilité dans les produits Symfony (13 novembre 2025)
   Une vulnérabilité a été découverte dans les produits Symfony. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
14  novembre     00h00
Multiples vulnérabilités dans le noyau Linux de Red Hat (14 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
    00h00
Multiples vulnérabilités dans le noyau Linux de SUSE (14 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
    00h00
Vulnérabilité dans Fortinet FortiWeb (14 novembre 2025)
   Une vulnérabilité a été découverte dans Fortinet FortiWeb. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Fortinet indique que la vulnérabilité CVE-2025-64446 est activement exploitée.
    00h00
Vulnérabilité dans Cisco Catalyst Center (14 novembre 2025)
   Une vulnérabilité a été découverte dans Cisco Catalyst Center. Elle permet à un attaquant de provoquer une élévation de privilèges.
    00h00
Multiples vulnérabilités dans PostgreSQL (14 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans PostgreSQL. Elles permettent à un attaquant de provoquer un déni de service à distance.
    00h00
Vulnérabilité dans Microsoft Edge (14 novembre 2025)
   Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
    00h00
Multiples vulnérabilités dans le noyau Linux d’Ubuntu (14 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
    00h00
Multiples vulnérabilités dans les produits IBM (14 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    00h00
Multiples vulnérabilités dans le noyau Linux de Debian (14 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
17  novembre     00h00
Bulletin d’actualité CERTFR-2025-ACT-049 (17 novembre 2025)
   Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des...
    00h00
Multiples vulnérabilités dans les produits NetApp (17 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans les produits NetApp. Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    00h00
Multiples vulnérabilités dans Mozilla Thunderbird (17 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
    00h00
Multiples vulnérabilités dans Mattermost Server (17 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
18  novembre     00h00
Multiples vulnérabilités dans Google Chrome (18 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur. Google indique que la vulnérabilité CVE-2025-13223 est activement exploitée.
    00h00
Multiples vulnérabilités dans Mattermost Server (18 novembre 2025)
   De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.