Renseignement sur les menaces – Bulletin CERT Octobre 2025

10 Nov, 2025 min de lecture

Le bulletin du mois d’octobre revient sur trois vulnérabilités majeures :

  • Redis – CVE-2025-49844
  • Veeam Backup & Replication – CVE-2025-48983
  • Apache Tomcat – CVE-2025-55754

Ce bulletin consacre également un article à une analyse détaillée du groupe APT Ghostwriter. Il rappelle le contexte géopolitique et cybernétique de la Biélorussie et explique le fonctionnement du groupe via sa matrice diamant. Un focus sur PicassoLoader, malware dissimulant des charges utiles dans des fichiers image, est également proposé.

Le bulletin est en accès libre pour tout la communauté.