[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/fr/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  French
* [English](https://unit42.paloaltonetworks.com/nation-state-threat-actor-steals-f5-source-code/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/nation-state-threat-actor-steals-f5-source-code/)
* [French](https://unit42.paloaltonetworks.com/fr/nation-state-threat-actor-steals-f5-source-code/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/nation-state-threat-actor-steals-f5-source-code/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research")
* [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/ "Menaces de grande envergure")
* [Vulnérabilités](https://unit42.paloaltonetworks.com/fr/category/vulnerabilities-fr/ "Vulnérabilités")  
  [Vulnérabilités](https://unit42.paloaltonetworks.com/fr/category/vulnerabilities-fr/)

# Bulletin de menace : un acteur étatique vole le code source de F5 BIG-IP et accède à des vulnérabilités non divulguées

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 6 minutes de lecture  
Related Products  
[Cortex](https://unit42.paloaltonetworks.com/fr/product-category/cortex-fr/ "Cortex")[Cortex Xpanse](https://unit42.paloaltonetworks.com/fr/product-category/cortex-xpanse-fr/ "Cortex Xpanse")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/fr/product-category/unit-42-incident-response-fr/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Par:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/fr/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publié:16 octobre 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Catégories
  
  * [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/)
  * [Vulnérabilités](https://unit42.paloaltonetworks.com/fr/category/vulnerabilities-fr/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Tags:
  
  * [CVE-2025-53868](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-53868-fr/)
  * [CVE-2025-57780](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-57780-fr/)
  * [CVE-2025-61955](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-61955-fr/)
  * [Exfiltration](https://unit42.paloaltonetworks.com/fr/tag/exfiltration-fr/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/fr/nation-state-threat-actor-steals-f5-source-code/?pdf=download&lg=fr&_wpnonce=0e33cfdd78 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/fr/nation-state-threat-actor-steals-f5-source-code/?pdf=print&lg=fr&_wpnonce=0e33cfdd78 "Click here to print")

Partager![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Bulletin%20de%20menace%20:%20un%20acteur%20étatique%20vole%20le%20code%20source%20de%20F5%20BIG-IP%20et%20accède%20à%20des%20vulnérabilités%20non%20divulguées&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fnation-state-threat-actor-steals-f5-source-code%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fnation-state-threat-actor-steals-f5-source-code%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fnation-state-threat-actor-steals-f5-source-code%2F&title=Bulletin%20de%20menace%20:%20un%20acteur%20étatique%20vole%20le%20code%20source%20de%20F5%20BIG-IP%20et%20accède%20à%20des%20vulnérabilités%20non%20divulguées "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fnation-state-threat-actor-steals-f5-source-code%2F&text=Bulletin%20de%20menace%20:%20un%20acteur%20étatique%20vole%20le%20code%20source%20de%20F5%20BIG-IP%20et%20accède%20à%20des%20vulnérabilités%20non%20divulguées "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fnation-state-threat-actor-steals-f5-source-code%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Bulletin%20de%20menace%20:%20un%20acteur%20étatique%20vole%20le%20code%20source%20de%20F5%20BIG-IP%20et%20accède%20à%20des%20vulnérabilités%20non%20divulguées%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fnation-state-threat-actor-steals-f5-source-code%2F "Share in Mastodon")

## Résumé exécutif

Le 15 octobre 2025, F5 --- une entreprise technologique américaine --- a révélé qu'un acteur de la menace étatique a mené une compromission significative et de longue durée de ses réseaux d'entreprise. Lors de cet incident, les attaquants ont volé le code source de leur suite de produits BIG-IP ainsi que des informations sur des vulnérabilités non divulguées. La[suite BIG-IP](https://community.f5.com/kb/technicalarticles/what-is-big-ip/279398) de F5 est couramment utilisée par de grandes organisations, principalement aux États-Unis mais aussi dans le monde entier, pour la disponibilité, le contrôle d'accès et la sécurité. Des organisations, y compris des agences gouvernementales et des entreprises du Fortune 500,[comptent sur BIG-IP](https://www.google.com/search?q=https://www.f5.com/case-studies%3Ffilter%253D).

Cortex Xpanse identifie actuellement plus de 600 000 instances F5 BIG-IP exposées sur Internet.

L'[enquête de F5](https://my.f5.com/manage/s/article/K000154696) a révélé que les attaquants ont maintenu un accès à long terme à l'environnement de développement des produits de l'entreprise et à la plateforme de gestion des connaissances en ingénierie. Cela a permis aux attaquants d'accéder à des données très sensibles.

F5 a également publié les détails de plusieurs vulnérabilités de gravité variable. Voici quelques-unes des vulnérabilités clés :

* [**CVE-2025-53868**](https://my.f5.com/manage/s/article/K000151902) : Une vulnérabilité SCP et SFTP de BIG-IP avec un score CVSS de 8.7. Cela pourrait permettre un impact significatif sur les systèmes affectés.
* [**CVE-2025-61955**](https://my.f5.com/manage/s/article/K000156767) : Une vulnérabilité F5OS avec un score CVSS allant jusqu'à 8.8 en mode appliance. Cela pourrait entraîner des compromissions majeures des systèmes F5OS-A et F5OS-C.
* [**CVE-2025-57780**](https://my.f5.com/manage/s/article/K000156771) : Une vulnérabilité F5OS avec un score CVSS allant jusqu'à 8.8 en mode appliance, représentant une autre menace critique pour les systèmes F5OS.

### **Points clés**

* **Ce qui a été exfiltré** : L'acteur de la menace a exfiltré des fichiers de l'environnement de développement des produits BIG-IP et des plateformes de gestion des connaissances en ingénierie. Ces fichiers contenaient une partie du code source de BIG-IP et des informations sur des vulnérabilités non divulguées. F5 a déclaré n'avoir actuellement aucune connaissance de vulnérabilités critiques non divulguées ou permettant l'exécution de code à distance, et n'a pas observé d'exploitation active de vulnérabilités F5 non divulguées.
* **Impact sur les clients** : Il n'y a aucune preuve d'accès ou d'exfiltration de données des systèmes CRM, financiers, de gestion des cas de support ou iHealth de F5. Cependant, certains des fichiers exfiltrés de la plateforme de gestion des connaissances contenaient des informations de configuration ou de mise en œuvre pour un faible pourcentage de clients.
* **Intégrité de la chaîne d'approvisionnement** : Il n'y a aucune preuve de modification de la chaîne d'approvisionnement logicielle de F5, y compris le code source et les pipelines de construction et de publication.
* **Non affecté** : Il n'y a aucune preuve que l'acteur de la menace ait accédé ou modifié le code source de NGINX ou l'environnement de développement de produits. Il n'y avait également aucune preuve que l'acteur de la menace ait accédé ou modifié les services F5 Distributed Cloud ou les systèmes Silverline.

Bien que les détails sur ce qui a été exactement exfiltré ne soient pas publics, le vol de code source et de vulnérabilités non divulguées est significatif et pourrait potentiellement faciliter une exploitation rapide des vulnérabilités.

### **Recommandations**

Unit 42 recommande vivement de suivre les directives publiques de F5 dans sa[Notification de Sécurité](https://my.f5.com/manage/s/article/K000154696) publique et sa[Notification de Sécurité Trimestrielle](https://my.f5.com/manage/s/article/K000156572).

L'[équipe d'Intervention sur Incident de l'Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) peut être engagée pour aider en cas de compromission ou pour fournir une évaluation proactive afin de réduire votre risque.

[Cortex Xpanse](https://docs-cortex.paloaltonetworks.com/p/XPANSE) dispose de règles de surface d'attaque existantes qui peuvent être utilisées pour aider les clients à identifier les appareils F5 accessibles au public.

## Détails de l'attaque

Selon F5, la compromission de leurs réseaux d'entreprise a été menée par un acteur étatique sophistiqué non spécifié. Les attaques de ces dernières années ont illustré l'attrait des entreprises technologiques non seulement comme une cible viable, mais aussi comme un multiplicateur de force pour accroître l'efficacité et le calendrier des activités d'espionnage.

## Historique des attaques ciblées

Il existe un historique d'acteurs étatiques s'en prenant à des cibles de grande valeur dans le secteur technologique. Compte tenu de la portée de la suite BIG-IP de F5, des acteurs sophistiqués et bien dotés en ressources s'y sont intéressés par le passé.

Fin 2023, une vulnérabilité critique ([CVE-2023-46747](https://nvd.nist.gov/vuln/detail/cve-2023-46747)) a émergé dans l'interface utilisateur de gestion du trafic (TMUI) de BIG-IP, permettant un contournement de l'authentification. UNC5174, un acteur de la menace lié à la Chine, a activement exploité cette faille. L'[enquête de Mandiant](https://cloud.google.com/blog/topics/threat-intelligence/initial-access-brokers-exploit-f5-screenconnect) a révélé que le groupe a exploité cette vulnérabilité pour créer des comptes administrateur backdoor, obtenant finalement l'exécution de commandes sur les appareils compromis.

Pendant trois ans, un groupe parrainé par l'État chinois, désigné[Velvet Ant](<https://www.google.com/search?q=https://hivepro.com/wp-content/uploads/2024/06/TA2024233.pdf%3Futm_sr%253Dgoogle%2526utm_cmd%253Dorganic%2526utm_ccn%253D(not%252520set)%2526utm_ctr%253D(not%252520provided)>), a utilisé des logiciels malveillants pour exploiter des équipements F5 BIG-IP obsolètes. Cela a permis un accès persistant et l'exfiltration de données du réseau d'une organisation ciblée.

En juillet 2025, une vulnérabilité critique ([CVE-2022-1388](https://nvd.nist.gov/vuln/detail/cve-2022-1388)) est devenue la porte d'entrée d'une autre attaque sophistiquée. Le groupe lié à la Chine connu sous le nom de[Fire Ant](https://www.sygnia.co/blog/fire-ant-a-deep-dive-into-hypervisor-level-espionage/) --- qui recoupe UNC3886 --- a exploité une faille de contournement de l'authentification iControl REST dans les appareils F5 BIG-IP. Cela leur a permis de déployer des shells web, de tunneler le trafic entre les segments du réseau et d'exécuter des commandes système arbitraires.

## Portée actuelle de l'attaque contre F5

L'acteur de la menace a exfiltré des fichiers de l'environnement de développement de produits BIG-IP et des plateformes de gestion des connaissances en ingénierie. Le[message de F5](https://my.f5.com/manage/s/article/K000154696) du 16 octobre indiquait que l'entreprise n'a trouvé aucune preuve d'accès ou d'exfiltration de données de ses systèmes CRM, financiers, de gestion des cas de support ou iHealth. Cependant, certains des fichiers exfiltrés de la plateforme de gestion des connaissances contenaient des informations de configuration ou de mise en œuvre pour un faible pourcentage de clients.

F5 a déclaré que les fichiers volés contenaient une partie du code source de BIG-IP et des informations sur des vulnérabilités non divulguées. F5 a déclaré n'avoir actuellement aucune connaissance de vulnérabilités critiques non divulguées ou permettant l'exécution de code à distance. Il n'a pas non plus observé d'exploitation active de vulnérabilités F5 non divulguées.

Il n'y a eu aucune preuve de modification de la chaîne d'approvisionnement logicielle de F5, y compris le code source et les pipelines de construction et de publication. Il n'y a également aucune preuve que l'acteur de la menace ait accédé ou modifié le code source de NGINX ou l'environnement de développement de produits. Enfin, il n'y avait aucune preuve que l'acteur de la menace ait accédé ou modifié les services F5 Distributed Cloud ou les systèmes Silverline.

Généralement, si un attaquant vole du code source, il faut du temps pour trouver des problèmes exploitables. Dans ce cas, l'acteur de la menace a également volé des informations sur des vulnérabilités non divulguées que F5 s'efforçait activement de corriger. Cela pourrait donner aux acteurs de la menace la capacité d'exploiter des vulnérabilités qui n'ont pas de correctif public, augmentant potentiellement la vitesse de création d'exploits.

La divulgation de 45 vulnérabilités ce trimestre contre seulement six le trimestre dernier suggère que F5 se dépêche de corriger activement autant de failles que possible avant que les acteurs de la menace ne puissent les exploiter.

## Recommandations provisoires

Unit 42 recommande vivement de suivre les directives publiques de F5 dans sa[Notification de Sécurité](https://my.f5.com/manage/s/article/K000154696) publique et sa[Notification de Sécurité Trimestrielle](https://my.f5.com/manage/s/article/K000156572). Ces directives comprennent :

* La mise à jour du logiciel BIG-IP
* Un guide de chasse aux menaces (threat hunting)
* Des conseils de durcissement
* Des recommandations d'intégration de la gestion des informations et des événements de sécurité (SIEM)

F5 recommande vivement de mettre à jour le logiciel BIG-IP dès que possible. Le support F5 fournit un guide de chasse aux menaces pour renforcer la détection et la surveillance. Il a également publié les[meilleures pratiques](https://my.f5.com/manage/s/article/K53108777) pour le durcissement des systèmes F5, en ajoutant des vérifications de durcissement automatisées à l'[Outil de Diagnostic F5 iHealth](https://www.google.com/search?q=https://www.f5.com/support/big-ip-ihealth-diagnostic-tool). Cet outil peut aider à mettre en évidence les lacunes, à prioriser les actions et à fournir des liens vers des conseils de remédiation.

Enfin, F5 recommande ce qui suit :

* Activer le streaming des événements BIG-IP vers le SIEM
* Suivre les instructions pas à pas pour la configuration de syslog ([KB13080](https://my.f5.com/manage/s/article/K13080))
* Surveiller les tentatives de connexion ([KB13426](https://my.f5.com/manage/s/article/K13426)) pour améliorer la visibilité et les alertes pour :
  * Les connexions administrateur
  * Les échecs d'authentification
  * Les modifications de privilèges et de configuration

## Conclusion

L'impact potentiel de cette compromission est unique en raison du vol d'informations confidentielles concernant des vulnérabilités non divulguées que F5 était activement en train de corriger. Ces données pourraient potentiellement donner aux acteurs de la menace la capacité d'exploiter des vulnérabilités pour lesquelles aucun correctif public n'existe actuellement, ce qui pourrait accélérer la création d'exploits.

Selon les informations publiques, la compromission a été identifiée début août 2025. Bien que F5 ait déclaré n'avoir pas encore vu de preuves d'exploitation "in-the-wild", le calendrier suggère que ces vulnérabilités auraient pu être exploitées pendant plus de deux mois. Cela souligne la nécessité de mettre en place immédiatement les mesures d'atténuation conseillées.

La divulgation rapide et les conseils d'atténuation de F5 sont des premières étapes cruciales. La priorité absolue pour toute organisation utilisant F5 BIG-IP est de mettre en œuvre sans délai les recommandations d'atténuation et de renforcement et de commencer immédiatement les activités de chasse aux menaces.

Cela souligne la nécessité d'une stratégie de défense en profondeur face aux vulnérabilités inconnues, émergentes et précédemment identifiées.

Les clients de Palo Alto Networks sont mieux protégés par nos produits, comme indiqué ci-dessous. Nous mettrons à jour ce bulletin de menace à mesure que des informations plus pertinentes seront disponibles.

## Protections des Produits Palo Alto Networks

Les clients de Palo Alto Networks peuvent tirer parti d'une variété de protections et de mises à jour de produits pour identifier et se défendre contre cette menace.

Si vous pensez avoir été compromis ou avez une urgence, contactez l'[équipe d'Intervention sur Incident de l'Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) ou appelez :

* **Amérique du Nord :** Numéro gratuit : +1 (866) 486-4842 (866.4.UNIT42)
* **Royaume-Uni :** +44.20.3743.3660
* **Europe et Moyen-Orient :** +31.20.299.3130
* **Asie :** +65.6983.8730
* **Japon :** +81.50.1790.0200
* **Australie :** +61.2.4062.7950
* **Inde :** 000 800 050 45107

### **Cortex Xpanse**

[Cortex Xpanse](https://docs-cortex.paloaltonetworks.com/p/XPANSE) dispose de règles de surface d'attaque existantes qui peuvent être utilisées pour aider les clients à identifier les appareils F5 accessibles au public.
Retour en haut de page

### Étiquettes

* [CVE-2025-53868](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-53868-fr/ "CVE-2025-53868")
* [CVE-2025-57780](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-57780-fr/ "CVE-2025-57780")
* [CVE-2025-61955](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-61955-fr/ "CVE-2025-61955")
* [Exfiltration](https://unit42.paloaltonetworks.com/fr/tag/exfiltration-fr/ "exfiltration")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research") [SuivantPhantomVAI Loader fournit une gamme d'infostealers](https://unit42.paloaltonetworks.com/fr/phantomvai-loader-delivers-infostealers/ "PhantomVAI Loader fournit une gamme d’infostealers")

### SOMMAIRE

* 

### Sur le même thème

## Associé Vulnérabilités Ressources

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 5 mai 2026 [#### Copy Fail : anatomie de la faille Linux la plus critique de ces dernières années](https://unit42.paloaltonetworks.com/fr/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/fr/tag/containers-fr/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/fr/tag/kubernetes-fr/ "Kubernetes")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/cve-2026-31431-copy-fail/ "Copy Fail : anatomie de la faille Linux la plus critique de ces dernières années")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 17 février 2026 [#### Deux vulnérabilités critiques d'Ivanti EPMM exploitées activement](https://unit42.paloaltonetworks.com/fr/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/fr/tag/ivanti/ "Ivanti")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/ivanti-cve-2026-1281-cve-2026-1340/ "Deux vulnérabilités critiques d'Ivanti EPMM exploitées activement")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 13 janvier 2026 [#### Bulletin de menaces : Vulnérabilité MongoDB (CVE-2025-14847)](https://unit42.paloaltonetworks.com/fr/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/fr/tag/mongodb/ "MongoDB")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/mongobleed-cve-2025-14847/ "Bulletin de menaces : Vulnérabilité MongoDB (CVE-2025-14847)")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 13 janvier 2026 [#### Exécution de code à distance dans des formats et bibliothèques IA/ML modernes](https://unit42.paloaltonetworks.com/fr/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/fr/tag/apple-fr/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/fr/tag/cve-2026-22584/ "CVE-2026-22584")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/rce-vulnerabilities-in-ai-python-libraries/ "Exécution de code à distance dans des formats et bibliothèques IA/ML modernes")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 12 décembre 2025 [#### Exploitation d'une vulnérabilité critique dans les React Server Components (Mise à jour du 12 décembre)](https://unit42.paloaltonetworks.com/fr/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/fr/tag/cobalt-strike-fr/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-55182-fr/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-66478-fr/ "CVE-2025-66478")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/cve-2025-55182-react-and-cve-2025-66478-next/ "Exploitation d'une vulnérabilité critique dans les React Server Components (Mise à jour du 12 décembre)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 10 novembre 2025 [#### La coercition d'authentification n'a pas dit son dernier mot -- cap sur cette menace en évolution](https://unit42.paloaltonetworks.com/fr/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/fr/tag/mimikatz-fr/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/fr/tag/printnightmare-fr/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/fr/tag/privilege-escalation-fr/ "privilege escalation")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/authentication-coercion/ "La coercition d’authentification n’a pas dit son dernier mot – cap sur cette menace en évolution")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 7 novembre 2025 [#### LANDFALL : Nouveau logiciel espion commercial pour Android dans une chaîne d'exploitation ciblant les appareils Samsung](https://unit42.paloaltonetworks.com/fr/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/fr/tag/android-fr/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/fr/tag/apple-fr/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-21042-fr/ "CVE-2025-21042")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL : Nouveau logiciel espion commercial pour Android dans une chaîne d'exploitation ciblant les appareils Samsung")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 3 novembre 2025 [#### Exécution de code à cistance (RCE) dans Microsoft WSUS (CVE-2025-59287) activement exploitée "in the wild" (Mis à jour le 3 novembre)](https://unit42.paloaltonetworks.com/fr/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-59287-fr/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/fr/tag/microsoft-fr/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/fr/tag/microsoft-vulnerability-fr/ "Microsoft Vulnerability")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/microsoft-cve-2025-59287/ "Exécution de code à cistance (RCE) dans Microsoft WSUS (CVE-2025-59287) activement exploitée \"in the wild\" (Mis à jour le 3 novembre)")  
  ![A man wearing glasses focused on a screen with reflections of code visible in the glasses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/04_Tutorial_Category_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 31 octobre 2025 [#### Agents d'IA hors de contrôle : les attaques de détournement de session dans les systèmes A2A](https://unit42.paloaltonetworks.com/fr/agent-session-smuggling-in-agent2agent-systems/)

* [GenAI](https://unit42.paloaltonetworks.com/fr/tag/genai-fr/ "GenAI")

* [Google](https://unit42.paloaltonetworks.com/fr/tag/google-fr/ "Google")

* [LLM](https://unit42.paloaltonetworks.com/fr/tag/llm-fr/ "LLM")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/agent-session-smuggling-in-agent2agent-systems/ "Agents d’IA hors de contrôle : les attaques de détournement de session dans les systèmes A2A")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Abonnez-vous aux infos d'Unit 42

## Gardez un coup d'avance sur les menaces pour évoluer en toute sérénité. Contactez-nous

Your Email

Abonnez-vous aux infos par e-mail sur les travaux de recherche Unit 42.  
L'envoi de ce formulaire implique l'acceptation de nos[Conditions d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use) et de notre [Politique de confidentialité.](https://www.paloaltonetworks.com/legal-notices/privacy)

Ce site est protégé par reCAPTCHA et est soumis à la [Politique de confidentialité](https://policies.google.com/privacy) et aux [Conditions générales](https://policies.google.com/terms) de Google.

Invalid captcha!
Je m'abonne ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Produits et services

* [Plateforme de sécurité du réseau pilotée par IA](https://www.paloaltonetworks.fr/network-security)

* [Sécuriser l'IA à la conception](https://www.paloaltonetworks.fr/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.fr/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.fr/sase/ai-access-security)

* [Services de sécurité cloud (CDSS)](https://www.paloaltonetworks.fr/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.fr/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.fr/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.fr/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.fr/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Sécurité IoT d'entreprise](https://www.paloaltonetworks.fr/network-security/enterprise-device-security)

* [Sécurité IoT médical](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/medical-iot-security)

* [Industrial OT Security](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/industrial-ot-security)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Pare-feu nouvelle génération](https://www.paloaltonetworks.fr/network-security/next-generation-firewall)

* [Pare-feu matériels](https://www.paloaltonetworks.fr/network-security/hardware-firewall-innovations)

* [Logiciels pare-feu](https://www.paloaltonetworks.fr/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.fr/network-security/strata-cloud-manager)

* [SD-WAN pour NGFW](https://www.paloaltonetworks.fr/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.fr/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.fr/network-security/panorama)

* [Secure Access Service Edge](https://www.paloaltonetworks.fr/sase)

* [Prisma SASE](https://www.paloaltonetworks.fr/sase)

* [Accélération des applications](https://www.paloaltonetworks.fr/sase/app-acceleration)

* [Autonomous Digital Experience Management (ADEM)](https://www.paloaltonetworks.fr/sase/adem)

* [DLP d'entreprise](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.fr/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.fr/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.fr/sase/sd-wan)

* [Isolation de navigateur à distance (RBI)](https://www.paloaltonetworks.fr/sase/remote-browser-isolation)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Plateforme SecOps pilotée par IA](https://www.paloaltonetworks.fr/cortex)

* [Sécurité cloud](https://www.paloaltonetworks.fr/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Sécurité des applications](https://www.paloaltonetworks.fr/cortex/cloud/application-security)

* [Posture de sécurité dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/cloud-posture-security)

* [Sécurité du Runtime dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.fr/prisma/cloud)

* [SOC piloté par IA](https://www.paloaltonetworks.fr/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.fr/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.fr/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.fr/cortex/cortex-xpanse)

* [Services managés détection et réponse Unit 42](https://www.paloaltonetworks.fr/cortex/managed-detection-and-response)

* [XSIAM managé](https://www.paloaltonetworks.fr/cortex/managed-xsiam)

* [Sécurité des identités nouvelle génération](https://www.paloaltonetworks.fr/idira)

* [Gestion des accès privilégiés (PAM)](https://www.paloaltonetworks.fr/idira/human/privileged-access-management)

* [Gestion des identités et des accès (IAM)](https://www.paloaltonetworks.fr/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.fr/idira/human/endpoint-privilege-manager)

* [Gouvernance des identités](https://www.paloaltonetworks.fr/idira/human/identity-governance)

* [Workforce Password Management](https://www.paloaltonetworks.fr/idira/human/workforce-password-management)

* [Identités agentiques](https://www.paloaltonetworks.fr/idira/agentic)

* [Gestion des secrets](https://www.paloaltonetworks.fr/idira/machine/secrets-management)

* [Gouvernance unifiée des secrets](https://www.paloaltonetworks.fr/idira/machine/unified-secrets-governance)

* [Déploiement d'identifiants applicatifs](https://www.paloaltonetworks.fr/idira/machine/application-credentials-delivery)

* [Accès privilégiés des prestataires](https://www.paloaltonetworks.fr/idira/human/vendor-privileged-access)

* [Services de Threat Intelligence et de réponse à incident](https://www.paloaltonetworks.fr/unit42)

* [Évaluations proactives](https://www.paloaltonetworks.fr/unit42/assess)

* [Réponse à incident](https://www.paloaltonetworks.fr/unit42/respond)

* [Transformez votre stratégie de sécurité](https://www.paloaltonetworks.fr/unit42/transform)

* [Découvrez la Threat Intelligence Entreprise Notre entreprise Carrières Nous contacter Responsabilité d'entreprise Clients Relations investisseurs Présence dans le monde](https://www.paloaltonetworks.fr/unit42/threat-intelligence-partners)  
  Entreprise

* [Notre entreprise](https://www.paloaltonetworks.fr/about-us)

* [Carrières](https://jobs.paloaltonetworks.com/en/)

* [Nous contacter](https://www.paloaltonetworks.fr/company/contact)

* [Responsabilité d'entreprise](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clients](https://www.paloaltonetworks.fr/customers)

* [Relations investisseurs](https://investors.paloaltonetworks.com/)

* [Présence dans le monde](https://www.paloaltonetworks.com/about-us/locations)

* [Presse](https://www.paloaltonetworks.fr/company/newsroom)  
  Pages les plus visitées

* [Article](https://www.paloaltonetworks.com/blog/?lang=fr)

* [Communautés](https://www.paloaltonetworks.com/communities)

* [Bibliothèque de contenu](https://www.paloaltonetworks.fr/resources)

* [Cyberpedia](https://www.paloaltonetworks.fr/cyberpedia)

* [Évènements](https://events.paloaltonetworks.com/)

* [Préférences de communication](https://start.paloaltonetworks.com/preference-center)

* [Produits de A à Z](https://www.paloaltonetworks.fr/products/products-a-z)

* [Certifications produits](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Signaler une vulnérabilité](https://www.paloaltonetworks.com/security-disclosure)

* [Plan du site](https://www.paloaltonetworks.fr/sitemap)

* [Documentation technique](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [Ne pas autoriser la vente ou le partage de mes données personnelles](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Politique de confidentialité](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Conditions générales d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documents](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Tous droits réservés

* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.fr/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* FR  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
