نشرات الأمن المعلوماتي

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

59501912/25 - Vulnérabilité dans F5 NGINX

Une vulnérabilité a été corrigée dans les versions susmentionnées de F5 NGINX Ingress Controller. Un utilisateur authentifié disposant de privilèges de « création » d’Ingress peut exploiter…

  •   19 ديسمبر 2025
Learn more

59491912/25 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger deux  vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre à un…

  •   19 ديسمبر 2025
Learn more

59481912/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de deux vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de…

  •   19 ديسمبر 2025
Learn more

59471912/25 - Vulnérabilité critique dans WatchGuard Firebox

WatchGuard a publié une alerte de sécurité concernant une vulnérabilité critique affectant le processus « iked de Fireware OS » sur les appliances WatchGuard Firebox. Cette faille permet à…

  •   19 ديسمبر 2025
Learn more

59461812/25 - Vulnérabilité affectant la bibliothèque «Systeminformation» de Node.js

Une vulnérabilité affectant la bibliothèque «Systeminformation» de Node.js a été   corrigée.  L'exploitation de cette  vulnérabilité peut permettre à un attaquant d’exécuter du…

  •   18 ديسمبر 2025
Learn more

59451812/25 - Vulnérabilités dans les produits Synology

Plusieurs vulnérabilités ont été corrigées dans les produits Synology susmentionnés. L’exploitation de ces failles permet à un utilisateur local d’écrire des fichiers arbitraires avec un contenu…

  •   18 ديسمبر 2025
Learn more

59441812/25 - Vulnérabilité critique affectant HPE OneView Software

Veuillez se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

  •   18 ديسمبر 2025
Learn more

59431812/25 - Vulnérabilité activement exploitée affectant SonicWall SONICOS SMA1000…

SonicWall  annonce la disponibilité d’une mise à jour de sécurité permettant de corriger une vulnérabilité affectant les versions susmentionnées de son produit SonicWall SMA1000 Applicance…

  •   18 ديسمبر 2025
Learn more

59421812/25 - Vulnérabilité zero-day critique activement exploitée dans Cisco AsyncOS…

Cisco a identifié une campagne de cyberattaques active visant certains équipements Cisco Secure Email Gateway (SEG) et Cisco Secure Email and Web Manager (SMA) utilisant le système Cisco…

  •   18 ديسمبر 2025
Learn more

59411812/25 - Vulnérabilité affectant le plugin «HTTP Client Manager» pour le CMS Drupal

Drupal annonce la disponibilité de mises à jour de sécurité qui corrigent une vulnérabilité au       niveau  des versions susmentionnées du plugin «HTTP Client Manager» pour…

  •   18 ديسمبر 2025
Learn more

59401712/25 - Vulnérabilités affectant Roundcube Webmail

Deux vulnérabilités affectant les versions susmentionnées de Roundcube Webmail ont été corrigées.  L'exploitation de ces vulnérabilités peut permettre à un attaquant l’injection de code…

  •   17 ديسمبر 2025
Learn more

59391712/25 - Vulnérabilité affectant Microsoft Windows Admin Center

Microsoft  annonce la correction d’une vulnérabilité affectant Microsoft Windows Admin Center..  L'exploitation de cette vulnérabilité peut permettre à un attaquant  d’élever ses …

  •   17 ديسمبر 2025
Learn more

59381712/25 - Vulnérabilité critique affectant FreePBX

Une vulnérabilité critique affectant les versions susmentionnées de FreePBX a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant de contourner l’authentification quand…

  •   17 ديسمبر 2025
Learn more

59371712/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux  vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   17 ديسمبر 2025
Learn more

59361612/25 - Vulnérabilités affectant Tenable Nessus

Tenable annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de  son produit Nessus. L’exploitation de ces   vulnérabilités peut   permettre…

  •   16 ديسمبر 2025
Learn more

59351612/25 - Vulnérabilité critique affectant ConnectWise ScreenConnect

ConnectWise annonce la correction d’une vulnérabilité critique affectant son produit ScreenConnet. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’accéder à des données…

  •   16 ديسمبر 2025
Learn more

59341612/25 - Vulnérabilités critiques activement exploitées affectant des produits de…

Fortinet annonce que deux vulnérabilités affectant ses produits susmentionnés et qui ont fait l’objet du bulletin de sécurité « 59071012/25 » de la DGSSI sont activement exploitées. Un…

  •   16 ديسمبر 2025
Learn more

59371612/25 - Vulnérabilités critiques affectant le navigateur Microsoft Edge

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant le navigateur Microsoft Edge. Une de ces vulnérabilités identifiée par…

  •   16 ديسمبر 2025
Learn more

59331512/25 - Vulnérabilité critique affectant pgAdmin

Une vulnérabilité critique affectant l’outil d’administration de PostgreSQL « pgAdmin » a été    corrigée. L'exploitation de cette vulnérabilité peut permettre à un…

  •   15 ديسمبر 2025
Learn more

59311512/25 - Vulnérabilités affectant React

Plusieurs vulnérabilités affectant les versions susmentionnées de  la bibliothèque open-source de JavaScript « React » ont été corrigées. L’exploitation de ces vulnérabilités peut…

  •   15 ديسمبر 2025
Learn more

59301512/25 - Zero-Days activement exploités affectant plusieurs produits d’Apple

Apple annonce la  correction  de plusieurs vulnérabilités  affectant    ses produits     susmentionnés. Ces vulnérabilités, peuvent permettre à un…

  •   15 ديسمبر 2025
Learn more

59291212/25 - Vulnérabilité activement exploitée affectant GeoServer

Une vulnérabilité critique activement exploitée affectant les versions susmentionnées de GeoServer a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant  distant…

  •   12 ديسمبر 2025
Learn more

59281212/25 - Vulnérabilité affectant le module «Acquia Content Hub» pour le CMS Drupal

Drupal annonce la disponibilité de mises à jour de sécurité qui corrigent une vulnérabilité au       niveau  des versions susmentionnées du module «Acquia Content Hub» pour le…

  •   12 ديسمبر 2025
Learn more

59271212/25 - Vulnérabilité affectant Apache Struts

Apache annonce la correction d’une vulnérabilité affectant les versions susmentionnées d’Apache Struts. L’exploitation de cette vulnérabilité peut permettre à un attaquant de causer un déni de…

  •   12 ديسمبر 2025
Learn more

59261212/25 - Vulnérabilités critiques affectant des produits Atlassian

Atlassian  annonce la correction de plusieurs  vulnérabilités critiques affectant ses produits         susmentionnés. L’exploitation de ces vulnérabilités peut…

  •   12 ديسمبر 2025
Learn more

59251112/25 - Zero-Day critique activement exploitée affectant Gogs

Une vulnérabilité critique affectant la solution de gestion de dépôts Git auto-hébergée « Gogs » est activement exploitée. Cette vulnérabilité peut permettre à un attaquant…

  •   11 ديسمبر 2025
Learn more

59241112/25 - Vulnérabilité critique activement exploitée affectant Notepad++

Une vulnérabilité critique affectant l’éditeur de texte Notepad++ a été corrigée. Cette vulnérabilité est susceptible d’être activement exploitée et  peut permettre à un attaquant distant …

  •   11 ديسمبر 2025
Learn more

59231112/25 - Vulnérabilités affectant des produits de Siemens

Siemens annonce la correction de plusieurs vulnérabilités affectant  ses produits susmentionnés.           L'exploitation de ces vulnérabilités peut …

  •   11 ديسمبر 2025
Learn more

59221112/25 - Vulnérabilités affectant des produits de de Schneider Electric

Schneider Electric annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant l’exécution de code arbitraire…

  •   11 ديسمبر 2025
Learn more

59211112/25 - Vulnérabilité affectant Zoom pour Windows

Zoom annonce la correction d’une vulnérabilité affectant son produit Zoom Rooms pour Windows.  L'exploitation de cette vulnérabilité peut permettre à un attaquant local  non authentifié…

  •   11 ديسمبر 2025
Learn more

59201112/25 - Vulnérabilités affectant Jenkins

Jenkins annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés.  L’exploitation de ces vulnérabilités peut permettre à un attaquant distant l’accès à des…

  •   11 ديسمبر 2025
Learn more

59191112/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 ديسمبر 2025
Learn more

59181112/25 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   11 ديسمبر 2025
Learn more

59171112/25 - Zero-day affectant le navigateur Google Chrome activement exploité

Google vient de publier une mise à jour de sécurité qui permet de corriger trois vulnérabilités  affectant le navigateur Google Chrome. Une de ces vulnérabilités est un Zero-Day activement…

  •   11 ديسمبر 2025
Learn more

59161012/25 - Vulnérabilité affectant Citrix XenServer

Citrix annonce la correction d’une vulnérabilité affectant son produit XenServer. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’accéder à des données confidentielles.

  •   10 ديسمبر 2025
Learn more

59151012/25 - Vulnérabilité affectant WinRAR activement exploitée

Une vulnérabilité  affectant les versions susmentionnées de WinRAR qui a fait l’objet du bulletin de sécurité  «55332406/25 » de la DGSSI  est activement exploitée. L’exploitation…

  •   10 ديسمبر 2025
Learn more

59141012/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 ديسمبر 2025
Learn more

59131012/25 - Vulnérabilité affectant Microsoft Azure Monitor Agent (Patch Tuesday…

Microsoft annonce la correction d’une vulnérabilité affectant  Microsoft Azure Monitor Agent. L’exploitation de cette vulnérabilité peut      permettre à un   …

  •   10 ديسمبر 2025
Learn more

59121012/25 - Vulnérabilités affectant Microsoft Windows ESU (Patch Tuesday Décembre…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les composants susmentionnés  de son système d’exploitation Windows. Une de ces vulnérabilités identifiée par…

  •   10 ديسمبر 2025
Learn more

59111012/25 - Zero-day affectant Microsoft Windows (Patch Tuesday Décembre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les composants susmentionnés  de son système d’exploitation Microsoft Windows. Une  de ces vulnérabilités identifiée…

  •   10 ديسمبر 2025
Learn more

59101012/25 - Vulnérabilités affectant Microsoft office (Patch Tuesday Décembre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits susmentionnés de la suite de bureautique Microsoft office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 ديسمبر 2025
Learn more

59091012/25 - Vulnérabilités affectant le navigateur Microsoft Edge (Patch Tuesday…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre…

  •   10 ديسمبر 2025
Learn more

59081012/25 - Vulnérabilité critique affectant Ivanti Endpoint Manager

Ivanti a publié une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager. Une de ces vulnérabilités est…

  •   10 ديسمبر 2025
Learn more

59071012/25 - Vulnérabilités critiques affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs  vulnérabilités affectant ses produits…

  •   10 ديسمبر 2025
Learn more

59061012/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   09 ديسمبر 2025
Learn more

59051012/25 - Vulnérabilité affectant IBM WebSphere Application Server et IBM WebSphere…

IBM annonce la correction d’une vulnérabilité  affectant les versions   susmentionnées de ses       produits IBM WebSphere Application Server et IBM WebSphere…

  •   09 ديسمبر 2025
Learn more

59040912/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   09 ديسمبر 2025
Learn more

59030912/25 - Vulnérabilité critique affectant Apache Tika

Apache annonce la correction d’une vulnérabilité critique affectant les modules et les versions susmentionnées du parseur universel Apache Tika. L’exploitation de cette vulnérabilité peut permettre à…

  •   09 ديسمبر 2025
Learn more

59020812/25 - Vulnérabilités affectant Watchguard Fireware OS

Watchguard annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son produit Fireware OS. L’exploitation de ces…

  •   08 ديسمبر 2025
Learn more

59010812/25 - Vulnérabilité critique affectant « React » activement exploitée

La vulnérabilité critique affectant la bibliothèque open-source de JavaScript « React » et ayant fait l’objet du bulletin de sécurité «58900412/2 » de la DGSSI est activement exploitée.…

  •   08 ديسمبر 2025
Learn more

59000512/25 - Vulnérabilités affectant des produits de Synology

Synology annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnées. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code…

  •   05 ديسمبر 2025
Learn more

للتبليغ عن المحتويات الرقمية الإجرامية أوالعنيفة، أو تلك التي تتضمن تحريضا على المساس بسلامة الأفراد والجماعات، أو تنطوي على إشادة بالإرهاب أوالتحريض عليه، أو تمس بحقوق وحريات الأطفال. يرجى استعمال منصة التبليغ الرقمي التالية  : www.e-blagh.ma  

DGSSI2025 All rights reserved