Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

47182504/24 - Vulnérabilité critique affectant Flowmon

Une vulnérabilité très critique affectant l’outil de monitoring de réseaux « Flowmon » a été corrigée. L’exploitation réussite de cette vulnérabilité peut permettre à un attaquant distant non…

  •   26 avril 2024
En savoir plus

47172604/24 - Vulnérabilité critique affectant le plugin «WP-Automatic» pour WordPress

Une vulnérabilité critique affectant le plugin « WP-Automatic» a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant de prendre le contrôle total sur le site web…

  •   26 avril 2024
En savoir plus

47162504/24 - Vulnérabilités affectant Cisco Adaptive Security Appliance and Firepower…

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de son produit Cisco  Adaptive Security Appliance and Firepower Threat Defense Software. L’exploitation de ces…

  •   25 avril 2024
En savoir plus

47152504/24 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger trois  vulnérabilités    affectant le navigateur Google Chrome. Une de ces vulnérabilités est très critique et son…

  •   25 avril 2024
En savoir plus

47142404/24 - Vulnérabilité affectant le navigateur Microsoft Edge

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   24 avril 2024
En savoir plus

47152404/24 - Vulnérabilités critiques affectant la bibliothèque de bases données…

Trois vulnérabilités affectant la bibliothèque de  bases de données javascript « node-mysql2 » ont été corrigées. Deux de ces vulnérabilités dont l’exploit existe sont très critiques et peuvent…

  •   24 avril 2024
En savoir plus

47132304/24 - Vulnérabilité affectant Zimbra Collaboration

Veuillez se référer au bulletin de sécurité de Zimbra pour installer les mises à jour.

  •   23 avril 2024
En savoir plus

47122204/24 - Vulnérabilité affectant Confluence Data Center and Confluence Server

Atlassian  annonce la correction d’une vulnérabilité critique affectant ses produits  susmentionnés.  L’exploitation de cette vulnérabilité peut permettre à un attaquant distant d’exécuter du     code…

  •   22 avril 2024
En savoir plus

47112204/24 - Vulnérabilité « Zero-day » affectant CrushFTP

Un « Zero-day » critique affectant  les versions susmentionnées de CrushFTP a été corrigé. Cette  vulnérabilité  est activement exploitée et elle peut   permettre à un attaquant distant non…

  •   22 avril 2024
En savoir plus

47102204/24 - Vulnérabilités critiques affectant le plugin «Forminator» pour WordPress

Wordpress annonce la correction de trois vulnérabilités critiques affectant le plugin « Forminator». L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’injecter du code SQL,…

  •   22 avril 2024
En savoir plus

47091804/24 - Vulnérabilité critique affectant PuTTy

Une vulnérabilité critique affecte les versions susmentionnées de PuTTY. L’exploitation de cette  vulnérabilité peut   permettre à un attaquant distant d’obtenir les clés privées de la victime et de…

  •   19 avril 2024
En savoir plus

47081804/24 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de ces…

  •   18 avril 2024
En savoir plus

47071804/24 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut permettre à  un…

  •   18 avril 2024
En savoir plus

47061804/24 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant d’injecter des…

  •   18 avril 2024
En savoir plus

47051804/24 - "Oracle Critical Patch Update" du Mois Avril 2024

Oracle a publié des correctifs de sécurité pour traiter plusieurs vulnérabilités critiques dans le cadre de sa mise à jour « Oracle Critical Patch Update » du mois Avril 2024. L'exploitation de…

  •   18 avril 2024
En savoir plus

47041704/24 - Vulnérabilité dans SolarWinds Serv-U

Une vulnérabilité a été corrigée dans SolarWinds Serv-U. L'exploitation de cette vulnérabilité pourrait permettre à un attaquant d’exécuter du code arbitraire à distance.

  •   17 avril 2024
En savoir plus

47031704/24 - Vulnérabilités critiques dans Ivanti Avalanche

Plusieurs vulnérabilités critiques ont été corrigées dans Ivanti Avalanche mobile device management (MDM), un hôte bastion open source et un système d'audit de sécurité pour l'exploitation et la…

  •   17 avril 2024
En savoir plus

47011604/24 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de porter atteinte à la…

  •   16 avril 2024
En savoir plus

47001504/24 - Vulnérabilités critiques dans plusieurs produits Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant de réussir une…

  •   15 avril 2024
En savoir plus

46991504/24 - Vulnérabilités dans les produits Microsoft Azure (Patch Tuesday Avril 2024)

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges, une usurpation d’identité,…

  •   15 avril 2024
En savoir plus

46981504/24 - Vulnérabilités dans Microsoft Windows (Patch Tuesday Avril 2024)

Microsoft annonce la correction de plusieurs vulnérabilités dans les  systèmes d’exploitation Windows susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de divulguer des…

  •   15 avril 2024
En savoir plus

46971504/24 - Vulnérabilité dans Microsoft Office (Patch Tuesday Avril 2024)

Microsoft annonce la correction d’une vulnérabilité affectant les versions susmentionnées des produits Microsoft Office. L’exploitation de cette vulnérabilité pourrait permettre à un attaquant…

  •   15 avril 2024
En savoir plus

46961504/24 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant  plusieurs versions de ses       produits susmentionnés.   Un attaquant distant  pourrait exploiter ces vulnérabilités  pour…

  •   15 avril 2024
En savoir plus

46951504/24 - Vulnérabilités affectant plusieurs produits de Citrix

Citrix annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’accéder à des données   …

  •   15 avril 2024
En savoir plus

46941504/24 - Mises à jour de sécurité pour des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs  vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces…

  •   15 avril 2024
En savoir plus

46931504/24 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   15 avril 2024
En savoir plus

46921304/24 - Vulnérabilité critique dans Palo Alto PAN-OS

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de Palo Alto PAN-OS. L'exploitation de cette faille peut permettre à un attaquant non authentifié d'exécuter un code…

  •   13 avril 2024
En savoir plus

46910904/24 - Vulnérabilité critique dans IBM Personal Communications

Une vulnérabilité critique a été corrigée dans IBM Personal Communications. La vulnérabilité permet à tout utilisateur non privilégié disposant d'un accès réseau à un ordinateur cible d'exécuter des…

  •   09 avril 2024
En savoir plus

46900904/24 - Vulnérabilité critique dans D-Link NAS

Une faille de sécurité critique a été découverte affectant les versions susmentionnées du D-Link NAS. L'exploitation réussie de cette vulnérabilité pourrait permettre à un attaquant d'exécuter des…

  •   09 avril 2024
En savoir plus

46880804/24 - Vulnérabilités critiques dans JumpServer

Deux vulnérabilités critiques ont été corrigées dans JumpServer, un hôte bastion open source et un système d'audit de sécurité pour l'exploitation et la maintenance. Les attaquants peuvent exploiter…

  •   08 avril 2024
En savoir plus

46870504/24 - Vulnérabilités dans Google Android et Pixel

Google annonce la publication d’un nouveau correctif de sécurité permettant la correction de plusieurs vulnérabilités critiques dans Google Android et Google Pixel. L’exploitation de ces…

  •   05 avril 2024
En savoir plus

46870404/24 - Vulnérabilités affectant plusieurs produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant d’accéder à…

  •   05 avril 2024
En savoir plus

46860404/24 - Vulnérabilités affectant Ivanti Connect Secure et Ivanti Policy Secure…

Ivanti a publié des mises à jour de sécurité qui permettent de corriger quatres vulnérabilités critique affectant ses  produits affectant « Ivanti Connect Secure » et « Ivanti Policy Secure…

  •   04 avril 2024
En savoir plus

46850404/24 - Vulnérabilité affectant le plugin «WP-Members» pour WordPress

Wordpress annonce la correction d’une vulnérabilité affectant le plugin « WP-Members». L’exploitation de cette vulnérabilité peut permettre à un attaquant distant  de causer une injection de contenu…

  •   04 avril 2024
En savoir plus

46840404/24 - Vulnérabilités dans VMware SD-WAN

VMware a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code…

  •   04 avril 2024
En savoir plus

46830404/24 - Vulnérabilité critique dans plugin «LayerSlider» de WordPress

Une vulnérabilité critique a été corrigée dans le plugin « LayerSlider» pour WordPress. L’exploitation de cette faille pourrait permettre à un attaquant d’injecter des commandes SQL pour récupérer des…

  •   04 avril 2024
En savoir plus

46820304/24 - Vulnérabilité dans Palo Alto Networks

Une vulnérabilité a été corrigée dans les versions susmentionnées de Palo Alto Networks. L'exploitation de cette faille peut permettre à un attaquant de porter atteinte à la confidentialité des…

  •   03 avril 2024
En savoir plus

46820104/24 - Vulnérabilité affectant le noyau Linux

Une vulnérabilité a été corrigée au niveau du noyau de plusieurs distributions de Linux. L’exploitation de cette vulnérabilité pour laquelle la preuve du concept existe peut permettre à un attaquant…

  •   01 avril 2024
En savoir plus

46810104/24 - « Supply chain » attaque contre XZ Utils

Des chercheurs en sécurité ont révélé une vulnérabilité critique ( CVE-2024-3094 ) dans XZ Utils utilisé dans les distributions Linux. XZ Utils est victime d'une « Supply Chain » attaque La…

  •   01 avril 2024
En savoir plus

46802903/24 - Vulnérabilités dans les produits Gitlab

Gitlab annonce la correction de deux vulnérabilités dans les produits susmentionnés. L'exploitation réussie de ces vulnérabilités pourrait permettre à un attaquant de causer un déni de service et…

  •   29 mars 2024
En savoir plus

46792903/24 - Vulnérabilités dans les produits Splunk

Splunk a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de porter atteinte à la…

  •   29 mars 2024
En savoir plus

46782803/24 - Vulnérabilités affectant plusieurs produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant d’élever ses…

  •   28 mars 2024
En savoir plus

46772803/24 - Vulnérabilité dans Aruba ArubaOS

Une vulnérabilité a été corrigée dans Aruba ArubaOS-Switch. L’exploitation de cette vulnérabilité peut permettre à un attaquant de causer un déni de service.

  •   28 mars 2024
En savoir plus

46762803/24 - Vulnérabilité critique dans le protocole UDP

Des chercheurs en sécurité ont révélé une vulnérabilité critique (CVE-2024-2169) affectant les implémentations du protocole UDP (User Datagram Protocol). L'exploitation réussie de cette vulnérabilité…

  •   28 mars 2024
En savoir plus

46752703/24 - Vulnérabilité dans les produits Apple

Apple a publié des mises à jour de sécurité d'urgence pour corriger une  vulnérabilité affectant les produits susmentionnés. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   27 mars 2024
En savoir plus

46742703/24 - Vulnérabilités critiques dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le…

  •   27 mars 2024
En savoir plus

46732603/24 - Deux vulnérabilités dans MISP

MISP a publié des mises à jour de sécurité pour corriger deux vulnérabilités affectant les versions susmentionnées. Un attaquant pourrait exploiter certaines de ces vulnérabilités afin de contourner…

  •   26 mars 2024
En savoir plus

46722603/24 - Vulnérabilité critique affectant le plugin «File Manager» pour WordPress

Wordpress annonce la correction d’une vulnérabilité critique affectant le plugin « File Manager». L’exploitation de cette vulnérabilité peut permettre à un attaquant distant d’exécuter du  code…

  •   26 mars 2024
En savoir plus

46712503/24 - Mozilla corrige deux zero-day dans Firefox

Mozilla a publié des mises à jour de sécurité pour corriger deux vulnérabilités critiques de type zero-day affectant les versions susmentionnées de Firefox. Un attaquant pourrait exploiter certaines…

  •   25 mars 2024
En savoir plus

46712203/24 - Vulnérabilité affectant Advantech WebAccess/SCADA

Advantech  annonce la correction d’une vulnérabilité affectant son produit WebAccess/SCADA.  L'exploitation de cette vulnérabilité  peut  permettre  à un attaquant d’injecter du code SQL

  •   22 mars 2024
En savoir plus

DGSSI2024 All rights reserved