<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Dinum on CyberVeille</title>
    <link>https://cyberveille.ch/tags/dinum/</link>
    <description>Recent content in Dinum on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Mon, 05 Oct 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/dinum/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Faille critique Metabase (CVSS 10) exploitée contre l&#39;ANSSI et la Dinum : 118 comptes compromis</title>
      <link>https://cyberveille.ch/posts/2026-10-05-faille-critique-metabase-cvss-10-exploitee-contre-l-anssi-et-la-dinum-118-comptes-compromis/</link>
      <pubDate>Mon, 05 Oct 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-10-05-faille-critique-metabase-cvss-10-exploitee-contre-l-anssi-et-la-dinum-118-comptes-compromis/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🗓️ Contexte&lt;/h2&gt;
&lt;p&gt;Source : Numerama, publié le 1er octobre 2026. L&amp;rsquo;ANSSI a rendu public le 30 septembre 2026 le premier point de situation de l&amp;rsquo;&lt;strong&gt;opération REACTIV&lt;/strong&gt;, lancée à la demande du Premier ministre pour coordonner la réponse aux fuites de données touchant les ministères français depuis début août 2026.&lt;/p&gt;
&lt;h2 id=&#34;-vulnérabilité-exploitée&#34;&gt;🔍 Vulnérabilité exploitée&lt;/h2&gt;
&lt;p&gt;La faille concerne &lt;strong&gt;Metabase&lt;/strong&gt;, un logiciel open source de business intelligence utilisé par plusieurs services de l&amp;rsquo;État. Elle est notée &lt;strong&gt;10/10 sur l&amp;rsquo;échelle CVSS&lt;/strong&gt; (score maximum). Il s&amp;rsquo;agit d&amp;rsquo;une &lt;strong&gt;injection SQL&lt;/strong&gt; localisée dans la &lt;strong&gt;fonction de réinitialisation du mot de passe&lt;/strong&gt;, accessible sans authentification préalable. Un attaquant pouvait ainsi obtenir les droits d&amp;rsquo;administrateur sur l&amp;rsquo;instance ciblée sans identifiants ni interaction utilisateur.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
