Aller au contenu principalComputer Emergency Response Team
Un CERT (pour Computer Emergency Response Team) est une équipe spécialisée dont la mission principale est d'assurer la cybersécurité en gérant les incidents de sécurité informatique. Ces équipes agissent comme des 'premiers secours' en cas de cyberattaque, fournissant une expertise technique pour la détection, l'analyse, la réponse et la coordination.
Le terme CSIRT (Computer Security Incident Response Team) est très souvent utilisé comme un synonyme de CERT, bien qu'il puisse parfois désigner de manière plus précise la fonction de réponse aux incidents au sein d'une organisation.
Les membres du CERT FIDELILIUM proposent des services d'intervention rapide, d'audits et de tests d'intrusion (Pentests), lesquels sont typiques des missions d'un CERT/CSIRT pour aider les entreprises à se défendre contre les cybermenaces.
Contact:
FFmpeg : vulnérabilité de déni de service via dnn_execute_model_tf()
FFmpeg présente une vulnérabilité permettant un déni de service via la fonction dnn_execute_model_tf(). Aucun identifiant CVE n'est mentionné dans l'annonce de Vigilance.fr.
TikTok verse 400 millions de dollars pour violations de la protection des données enfants
TikTok a accepté un règlement de 400 millions de dollars avec le Département de Justice américain pour des violations de la COPPA. L'accusation portait sur la collecte illégale de données personnelles d'enfants sans consentement parental.
Debian 11 : Vulnérabilité Cloud-init permettant accès non autorisé en lecture/écriture
Une vulnérabilité dans Cloud-init sur Debian 11 permet à des attaquants de contourner les restrictions d'accès pour lire ou modifier des données. Les utilisateurs sont invités à appliquer les correctifs de sécurité disponibles.
Récapitulatif hebdomadaire : attaques PLC pilotées par IA, compromissions GitLab et fuites de clés Stripe
Le récapitulatif hebdomadaire met en lumière l'émergence d'attaques PLC assistées par IA, des compromissions GitLab et des fuites de clés Stripe. Ces incidents illustrent la diversification des vecteurs d'attaque et l'exploitation de vulnérabilités connues.
Jenkins Plugins : Multiples Vulnérabilités Identifiées (24/06/2026)
Plusieurs vulnérabilités ont été identifiées dans des plugins Jenkins selon un bulletin Vigilance.fr du 24/06/2026. Les équipes DevOps sont invitées à vérifier et mettre à jour leurs installations.
La RFC 2350 ( signature ) (Request for Comments 2350), intitulé " Expectations for Computer Security Incident Response ", est un document essentiel qui définit les attentes minimales et les informations requises pour les équipes de réponse aux incidents de sécurité informatique (CERT/CSIRT).
Il sert de norme de facto pour la publication d'un document décrivant l'équipe, ses missions, ses services, son périmètre d'intervention, ses coordonnées de contact, ses politiques de sécurité (comme l'utilisation de la cryptographie), et ses limites de responsabilité. En publiant notre document au format RFC 2350 , le CERT FIDELILIUM assure une transparence et une interopérabilité avec les autres équipes de réponse aux incidents à travers le monde.