S'inscrire

Cybersécurité - 18/11/2025

Cloudflare : panne mondiale du 18 novembre 2025 – analyse technique

Certaines parties du web semblent avoir cessé de fonctionner en raison d’un problème technique chez Cloudflare .

Les visiteurs de sites web tels que X (anciennement Twitter) , ChatGPT et le site de critiques de films Letterboxd ont vu un message d’erreur indiquant que des problèmes avec Cloudflare empêchaient l’affichage de la page.

Cloudflare est une infrastructure internet qui fournit de nombreuses technologies essentielles au fonctionnement des sites web actuels. Elle inclut notamment des outils qui protègent les sites web contre les cyberattaques et garantissent leur disponibilité même en cas de forte affluence.

« Cloudflare a pris connaissance d’un problème susceptible d’affecter plusieurs clients et mène actuellement une enquête », a indiqué l’entreprise dans une récente mise à jour. « De plus amples informations seront communiquées dès qu’elles seront disponibles. »

Le site web Down Detector, qui surveille les pannes, a lui aussi été touché par ces problèmes techniques. Mais une fois chargé, il a affiché une augmentation spectaculaire du nombre de pannes.

Les utilisateurs concernés ont reçu un message indiquant une « erreur interne du serveur sur le réseau Cloudflare ». Il leur était demandé de « réessayer dans quelques minutes ».

Le directeur technique de Cloudflare qualifie la panne d’« inacceptable » et présente ses excuses.

Dane Knecht, directeur technique de Cloudflare, s’est montré direct et sans équivoque dans ses propos concernant la panne d’aujourd’hui. Dans un long message publié sur X, anciennement Twitter, il a admis que son entreprise avait « manqué à ses obligations » envers ses clients.

« Je ne mâcherai pas mes mots : plus tôt dans la journée, nous avons manqué à nos obligations envers nos clients et l’ensemble d’Internet lorsqu’un problème sur le réseau @Cloudflare a impacté une part importante du trafic qui dépend de nous. Les sites, entreprises et organisations qui utilisent Cloudflare comptent sur notre disponibilité et je présente mes excuses pour les désagréments occasionnés », a-t-il écrit.

« La transparence est essentielle quant aux événements survenus, et nous prévoyons de publier une analyse détaillée dans quelques heures. En résumé, un bug latent dans un service sous-jacent à notre système de protection contre les bots a provoqué des dysfonctionnements suite à une modification de configuration de routine. Cela a entraîné une dégradation importante de notre réseau et de nos autres services. Il ne s’agissait pas d’une attaque. »

« Ce problème, son impact et le temps nécessaire à sa résolution sont inacceptables. Des mesures sont déjà en cours pour éviter qu’il ne se reproduise, mais je sais qu’il a causé un réel préjudice aujourd’hui. La confiance que nos clients nous accordent est ce que nous avons de plus précieux et nous mettrons tout en œuvre pour la regagner. »

Cloudflare indique que certains problèmes persistent après la correction.

La dernière mise à jour de Cloudflare laisse entendre que certains problèmes pourraient encore subsister pendant la reprise d’activité de l’entreprise et de ses clients.

« L’équipe continue de se concentrer sur le rétablissement du service après la correction. Nous nous efforçons de résoudre plusieurs problèmes qui persistent après le déploiement. »

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2021-27137 EXPLOITÉE DD-WRT Stack-Based Buffer Overflow Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-58644 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2021-27137 EXPLOITÉE DD-WRT Stack-Based Buffer Overflow Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-58644 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 16/07/2026