Actualités cyber
Bulletin d'actualité CERTFR-2026-ACT-039 (14 septembre 2026)
Le bulletin d'actualité CERTFR-2026-ACT-039 du 14 septembre 2026 présente un récapitulatif des vulnérabilités significatives détectées la semaine précédente, en mettant en avant leur criticité moyenne. Ce document ne se substitue pas à une analyse complète des avis et alertes du CERT-FR, indispensables pour une gestion précise des risques et la priorisation des mesures de sécurité.
Vulnérabilité dans Metabase (10 septembre 2026)
Le 6 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique d'injection SQL (SQLi) permettant à un attaquant non authentifié d'obtenir les droits administrateur sur l'application Metabase. Cette faille expose les bases de données à des compromissions graves et nécessite une mise à jour urgente pour sécuriser les environnements affectés.
Bulletin d'actualité CERTFR-2026-ACT-038 (07 septembre 2026)
Le bulletin d'actualité CERTFR-2026-ACT-038 du 7 septembre 2026 présente un récapitulatif des vulnérabilités significatives identifiées la semaine précédente, en mettant en avant leur criticité moyenne. Ce document vise à sensibiliser sans se substituer à une analyse complète des avis et alertes du CERT-FR pour la gestion des risques et la priorisation des mesures de sécurité.
Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)
Le 1er septembre 2026, SonicWall a publié un avis de sécurité concernant deux vulnérabilités critiques affectant les Secure Mobile Access (SMA) 1000. La plus grave, CVE-2026-83548, permet une falsification de requêtes côté serveur (SSRF) par un attaquant non authentifié, exposant potentiellement les systèmes à des compromissions importantes.
Ils nous font confiance






