Aller au contenu principalComputer Emergency Response Team
Un CERT (pour Computer Emergency Response Team) est une équipe spécialisée dont la mission principale est d'assurer la cybersécurité en gérant les incidents de sécurité informatique. Ces équipes agissent comme des 'premiers secours' en cas de cyberattaque, fournissant une expertise technique pour la détection, l'analyse, la réponse et la coordination.
Le terme CSIRT (Computer Security Incident Response Team) est très souvent utilisé comme un synonyme de CERT, bien qu'il puisse parfois désigner de manière plus précise la fonction de réponse aux incidents au sein d'une organisation.
Les membres du CERT FIDELILIUM proposent des services d'intervention rapide, d'audits et de tests d'intrusion (Pentests), lesquels sont typiques des missions d'un CERT/CSIRT pour aider les entreprises à se défendre contre les cybermenaces.
Contact:
Contao : vulnérabilité d'obtention d'information via contournement Auth Credentials
Une vulnérabilité dans le CMS Contao permet le contournement des restrictions d'accès via Auth Credentials, exposant des informations sensibles. Aucun CVE spécifique n'est mentionné dans l'alerte Vigilance.fr du 15/06/2026.
Contao : Vulnérabilité de traversée de répertoire via les URI de téléchargement de tâches
Une vulnérabilité de traversée de répertoire a été découverte dans Contao, exploitée via les Job Download URIs. Les attaquants peuvent accéder à des fichiers hors de la racine du service.
Vulnérabilité use-after-free dans tmux via la fonction image_free()
Une vulnérabilité use-after-free a été identifiée dans tmux via la fonction image_free(), permettant potentiellement un déni de service ou une exécution de code. Les utilisateurs de tmux doivent surveiller les mises à jour de sécurité disponibles.
Nouveau botnet Linux Evooo1Bot transforme les routeurs en nœuds de relais de trafic
Un nouveau botnet Linux nommé Evooo1Bot, basé sur l'architecture Mirai, cible les passerelles internet pour les transformer en relais de trafic SOCKS5. Cette campagne met en évidence la vulnérabilité persistante des équipements réseau exposés.
Apache PDFBox : vulnérabilité de traversée de répertoire via ExtractEmbeddedFiles
Apache PDFBox présente une vulnérabilité de traversée de répertoire via ExtractEmbeddedFiles permettant la modification de fichiers hors racine. Les utilisateurs doivent appliquer les correctifs de sécurité disponibles.
La RFC 2350 ( signature ) (Request for Comments 2350), intitulé " Expectations for Computer Security Incident Response ", est un document essentiel qui définit les attentes minimales et les informations requises pour les équipes de réponse aux incidents de sécurité informatique (CERT/CSIRT).
Il sert de norme de facto pour la publication d'un document décrivant l'équipe, ses missions, ses services, son périmètre d'intervention, ses coordonnées de contact, ses politiques de sécurité (comme l'utilisation de la cryptographie), et ses limites de responsabilité. En publiant notre document au format RFC 2350 , le CERT FIDELILIUM assure une transparence et une interopérabilité avec les autres équipes de réponse aux incidents à travers le monde.