Le NVD (National Vulnerability Database) est le référentiel du gouvernement américain des données de gestion des vulnérabilités. La recherche au sein de la base NVD peut se faire par nom de produit, un nom de fournisseur, suivant un identifiant CVE (Common Vulnerabilities and Exposures), par date ou encore selon une une liste de vulnérabilités que l'on peut rencontrer dans les logiciels (CWE – Common Weakness Enumeration).
Alertes vulnérabilités IACS
Ruijie Reyee OS
Source: ICS - CERT Published on 2024-12-03
Fuji Electric Tellus Lite V-Simulator
Source: ICS - CERT Published on 2024-12-03
Source: ICS - CERT Published on 2024-12-03
Open Automation Software
Source: ICS - CERT Published on 2024-12-03
ICONICS and Mitsubishi Electric GENESIS64 Products
Source: ICS - CERT Published on 2024-12-03
Fuji Electric Monitouch V-SFT
Source: ICS - CERT Published on 2024-12-03
Schneider Electric PowerLogic PM55xx and PowerLogic PM8ECC
Source: ICS - CERT Published on 2024-11-26
Schneider Electric PowerLogic P5
Source: ICS - CERT Published on 2024-11-26
Hitachi Energy RTU500 Scripting Interface
Source: ICS - CERT Published on 2024-11-26
Schneider Electric EcoStruxure Control Expert, EcoStruxure Process Expert, and Modicon M340, M580 and M580 Safety PLCs
Source: ICS - CERT Published on 2024-11-26
Hitachi Energy MicroSCADA Pro/X SYS600
Source: ICS - CERT Published on 2024-11-26
OSCAT Basic Library
Source: ICS - CERT Published on 2024-11-21
Menaces ou activités susceptibles d’avoir un impact sur les réseaux informatiques d’infrastructure critique
CISA, NSA, FBI and International Partners Publish Guide for Protecting Communications Infrastructure
Source: CISA News Published on 2024-12-03
Reframing Cybersecurity Awareness Raising: Exploring the human factor in cybersecurity communication
Source: ENISA Published on 2024-11-28
Secteur de l'eau : état de la menace informatique (28 novembre 2024)
Source: CERT-FR menaces et incidents Published on 2024-11-28
[Document] Etat de l’art des connaissances sur les conditions de destruction des PFAS par incinération et méthodes de mesurage pour leur caractérisation dans les rejets à l'atmosphère (Journée technique : « Les PFAS dans l’air »)
Source: INERIS Published on 2024-11-28
[Document] Proposition de méthodologie de mesurage des PFAS dans les dépôts atmosphériques autour d'installations classées (Journée technique : « Les PFAS dans l’air »)
Source: INERIS Published on 2024-11-28
[Actualité] Effets des perturbateurs endocriniens : le projet OBERON livre ses résultats en vidéo
Source: INERIS Published on 2024-11-28
[Document] Analyse des PFAS dans l’air en temps réel par CI-ToF-MS (Journée technique : « Les PFAS dans l’air »)
Source: INERIS Published on 2024-11-28
[Document] Camion laboratoire / vue extérieure
Source: INERIS Published on 2024-11-26
[Document] Camion laboratoire / vue intérieure
Source: INERIS Published on 2024-11-26
Alertes de sécurité récentes
Vulnérabilité sur l'interface de management des équipements Palo Alto Networks (15 novembre 2024)
Source: Alertes cert-fr Published on 2024-11-15
Vulnérabilité dans Fortinet FortiManager (23 octobre 2024)
Source: Alertes cert-fr Published on 2024-10-23
Exploitations de vulnérabilités dans Ivanti Cloud Services Appliance (CSA) (22 octobre 2024)
Source: Alertes cert-fr Published on 2024-10-22
Vulnérabilités affectant OpenPrinting CUPS (27 septembre 2024)
Source: Alertes cert-fr Published on 2024-09-27
Vulnérabilité dans SonicWall (10 septembre 2024)
Source: Alertes cert-fr Published on 2024-09-10
Multiples vulnérabilités dans Roundcube (09 août 2024)
Source: Alertes cert-fr Published on 2024-08-09
Vulnérabilité dans OpenSSH (01 juillet 2024)
Source: Alertes cert-fr Published on 2024-07-01
Reframing Cybersecurity Awareness Raising: Exploring the human factor in cybersecurity communication
Source: ENISA Published on 2024-11-28
Navigating cybersecurity investments in the time of NIS 2
Source: ENISA Published on 2024-11-21
BlueOLEx 2024 exercise: EU-CyCLONe test its cyber crisis response preparedness
Source: ENISA Published on 2024-11-08
Asking for your feedback: ENISA technical guidance for the cybersecurity measures of the NIS2 Implementing Act
Source: ENISA Published on 2024-11-07
Prioritising eHealth cybersecurity against emerging challenges
Source: ENISA Published on 2024-11-06
Team Europe wins the International Cybersecurity Challenge 2024!
Source: ENISA Published on 2024-11-05
ENISA Cybersecurity Resilience and Market Conference: Joining forces for a cyber-secure and resilient digital single market
Source: ENISA Published on 2024-11-04
Nouvelles Menaces et Incidents
Secteur de l'eau : état de la menace informatique (28 novembre 2024)
Source: CERT-FR menaces et incidents Published on 2024-11-28
Secteur de la santé - État de la menace informatique (07 novembre 2024)
Source: CERT-FR menaces et incidents Published on 2024-11-07
Exfiltration de données du secteur social - Retour d’expérience du CERT-FR (24 septembre 2024)
Source: CERT-FR menaces et incidents Published on 2024-09-24
Organismes de recherche et think tanks - État de la menace informatique (02 septembre 2024)
Source: CERT-FR menaces et incidents Published on 2024-09-02
Codes malveillants utilisés à des fins destructrices (11 juillet 2024)
Source: CERT-FR menaces et incidents Published on 2024-07-11
🇬🇧 Malicious activities linked to the Nobelium intrusion set (19 juin 2024)
Source: CERT-FR menaces et incidents Published on 2024-06-19
Failles sur les équipements de sécurité - Retour d'expérience du CERT-FR (12 juin 2024)
Source: CERT-FR menaces et incidents Published on 2024-06-12
Notes d'informations
Ces notes font état de phénomènes à portée générale avec des conseils de prévention et réactions.
CERTFR-2017-INF-001 : Protection contre les rançongiciels (27 juin 2017)
Source: CERT-FR notes information Published on 2017-06-27
CERTFR-2015-INF-001 : DNS Rebinding (15 juin 2015)
Source: CERT-FR notes information Published on 2015-06-15
CERTA-2012-INF-002 : Les défigurations de sites Web (02 mars 2012)
Source: CERT-FR notes information Published on 2012-03-02
CERTA-2012-INF-001-001 : Dénis de service – Prévention et réaction (27 janvier 2012)
Source: CERT-FR notes information Published on 2012-01-27
CERTA-2008-INF-004 : E-mail backscatting, pollution par des rapports de non-livraison de courriels (19 décembre 2008)
Source: CERT-FR notes information Published on 2008-12-19
CERTA-2008-INF-003 : Les attaques de type « cross-site request forgery » (17 décembre 2008)
Source: CERT-FR notes information Published on 2008-12-17
CERTA-2008-INF-002 : Du bon usage du DNS (25 juillet 2008)
Source: CERT-FR notes information Published on 2008-07-25