Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

58461311/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   13 novembre 2025
En savoir plus

58451311/25 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’accéder à des…

  •   13 novembre 2025
En savoir plus

58441311/25 - Vulnérabilités affectant des produits Splunk

Splunk annonce la  correction  de plusieurs vulnérabilités affectant     ses produits                  susmentionnés.…

  •   13 novembre 2025
En savoir plus

58431211/25 - Vulnérabilités critiques dans les produits industriels de Schneider…

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. L’exploitation de ces failles pourrait entraîner l'exécution de code à distance, la perte…

  •   12 novembre 2025
En savoir plus

58421211/25 - Vulnérabilités critiques dans les produits Siemens

Plusieurs vulnérabilités critiques ont été corrigées dans les systèmes industriels de Siemens susmentionnés. Un attaquant pourrait exploiter ces failles afin de causer un déni de service, …

  •   12 novembre 2025
En savoir plus

58411211/25 - Vulnérabilités affectant Apache Open office

Apache  annonce la disponibilité d’une mise à jour de sécurité qui corrige plusieurs vulnérabilités au niveau  d’Open office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 novembre 2025
En savoir plus

58401211/25 - Vulnérabilités affectant Ivanti Endpoint Manager

Ivanti a publié une mise à jour de sécurité qui permet de corriger trois vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager. L’exploitation de ces vulnérabilités peut…

  •   12 novembre 2025
En savoir plus

58391211/25 - Vulnérabilité critique affectant Synology BeeStation

Synology annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de son produit BeeStation. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant…

  •   12 novembre 2025
En savoir plus

58381211/25 - Vulnérabilité critique affectant Triofox activement exploitée

Des chercheurs de Google Mandiant annoncent qu’une vulnérabilité critique affectant la solution d’accès à distance et de partage de fichiers Triofox est activement exploitée. Cette vulnérabilité peut…

  •   12 novembre 2025
En savoir plus

58371211/25 - Vulnérabilités affectant des produits d’Intel

Intel annonce la disponibilité de mises à jour de sécurité qui corrigent des vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   12 novembre 2025
En savoir plus

58361211/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   12 novembre 2025
En savoir plus

58351211/25 - Vulnérabilité affectant plusieurs produits de Citrix

Citrix annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’injecter du contenu dans une page. 

  •   12 novembre 2025
En savoir plus

58341211/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   12 novembre 2025
En savoir plus

58331211/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 novembre 2025
En savoir plus

58321211/25 - Vulnérabilités dans autres produits Microsoft (Patch Tuesday Novembre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant de réussir une…

  •   12 novembre 2025
En savoir plus

58311211/25 - Vulnérabilités dans les outils de développement Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   12 novembre 2025
En savoir plus

58301211/25 - Vulnérabilité dans les produits Microsoft SQL Server (Patch Tuesday…

Une vulnérabilité a été corrigée dans les versions concernées de Microsoft SQL Server. Elle pourrait permettre à un attaquant de réussir une élévation de privilèges.

  •   12 novembre 2025
En savoir plus

58291211/25 - Vulnérabilité dans Microsoft Azure (Patch Tuesday Novembre 2025)

Une vulnérabilité a été corrigée dans les produits Azure susmentionnés. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire à distance. 

  •   12 novembre 2025
En savoir plus

58281211/25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Novembre…

Microsoft a annoncé la correction d’une vulnérabilité critique de type « zero-day », référencée par « CVE-2025-62215», une vulnérabilité d’élévation de privilèges dans le noyau…

  •   12 novembre 2025
En savoir plus

58271211/25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Novembre…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre l’exécution du code arbitraire à…

  •   12 novembre 2025
En savoir plus

582631111/25 - Vulnérabilité dans Zoom Workplace VDI Client pour Windows

Zoom a publié une mise à jour de sécurité pour corriger une vulnérabilité affectant Zoom Workplace VDI Client pour Windows. Cette faille pourrait permettre à un attaquant de réussir une élévation…

  •   11 novembre 2025
En savoir plus

58251011/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 novembre 2025
En savoir plus

58241011/25 - Vulnérabilité critique affectant la package npm « expr-eval »

Une vulnérabilité critique affectant le package npm «expr-eval » a été corrigée. L’exploitation de cette vulnérabilité permet à un  attaquant d’exécuter du code arbitraire.

  •   10 novembre 2025
En savoir plus

58231011/25 - Vulnérabilités critiques dans runc

 Trois vulnérabilités critiques ont été corrigées dans runc, le gestionnaire de conteneurs utilisé dans les environnements Docker et Kubernetes. Ces failles permettent à un attaquant de sortir de…

  •   10 novembre 2025
En savoir plus

58211011/25 - Vulnérabilité affectant NVIDIA NVApp pour Windows

NVIDIA annonce la correction d’une vulnérabilité affectant son produit NVApp pour Windows. L’exploitation de cette vulnérabilité peut permettre à  un attaquant d’exécuter du code arbitraire ou…

  •   10 novembre 2025
En savoir plus

58201011/25 - Vulnérabilité affectant Amazon WorkSpaces pour Linux

Amazon annonce la correction d’une vulnérabilité affectant son produit  WorkSpaces client pour Linux L’exploitation de cette vulnérabilité peut permettre à  un attaquant d’accéder à des…

  •   10 novembre 2025
En savoir plus

58221011/25 - Vulnérabilités critiques dans les produits Samsung

 Samsung a publié son « Security Maintenance Release (SMR) » de Novembre 2025, corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces…

  •   10 novembre 2025
En savoir plus

58181011/25 - Vulnérabilités critiques dans les produits QNAP

QNAP a publié des mises à jour de sécurité critiques corrigeant sept vulnérabilités de type « zero-day » exploitées dans le cadre du concours Pwn2Own Ireland 2025 et plusieurs autres…

  •   10 novembre 2025
En savoir plus

58171011/25 - Vulnérabilités critiques dans les produits F5

Plusieurs vulnérabilités critiques ont été corrigées dans les composants tiers (BIND (DNS) et linux-pam) utilisés par des produits F5. Ces vulnérabilités peuvent permettre un empoisonnement du cache…

  •   10 novembre 2025
En savoir plus

58160711/25 - Vulnérabilités dans Suricata

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant de provoquer un problème de sécurité non spécifié.

  •   07 novembre 2025
En savoir plus

58150711/25 - Vulnérabilité critique affectant Django

Django vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités    affectant son Framework Django. L’exploitation de ces vulnérabilités peut…

  •   07 novembre 2025
En savoir plus

58140711/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité…

  •   07 novembre 2025
En savoir plus

58130711/25 - Vulnérabilités dans Zimbra Collaboration

Plusieurs vulnérabilités ont été corrigées dans Zimbra Collaboration. L’exploitation de ces failles pourrait permettre à un attaquant de falsifier de requêtes inter-site (CSRF), d’injecter du code…

  •   07 novembre 2025
En savoir plus

58120711/25 - Vulnérabilités critiques affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités critiques affectant certaines versions de ses produits susmentionnés. Une de ces vulnérabilités identifiée par …

  •   07 novembre 2025
En savoir plus

58110511/25 - Vulnérabilité critique affectant le plugin «AI Engine» pour WordPress

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin « AI Engine». L’exploitation de cette vulnérabilité peut permettre à un attaquant de prendre le contrôle…

  •   05 novembre 2025
En savoir plus

58100511/25 - Vulnérabilité critique affectant Control Web Panel (CWP) activement…

Une vulnérabilité critique a été corrigée au niveau du logiciel d’administration des serveurs Linux CentOS Control Web Panel (CWP). Cette vulnérabilité est activement exploitée et peut permettre à un…

  •   05 novembre 2025
En savoir plus

58090511/25 - Vulnérabilité critique affectant le plugin «Jobmonster» pour WordPress

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin « Jobmonster». Cette vulnérabilité est activement exploitée et elle peut permettre à un attaquant de contourner…

  •   05 novembre 2025
En savoir plus

58080511/25 - Vulnérabilité critique dans le package « npm @react-native-community/cli »

Une vulnérabilité critique a été corrigée dans le package « npm @react-native-community/cli », largement utilisé pour le développement des applications mobiles avec le framework open source…

  •   05 novembre 2025
En savoir plus

58070511/25 - Vulnérabilités affectant Tenable Identity Exposure

Tenable annonce la correction de plusieurs vulnérabilités affectant son produit « Identity Exposure ». L’exploitation de ces   vulnérabilités peut   permettre à un…

  •   05 novembre 2025
En savoir plus

58060511/25 - Vulnérabilités affectant VMware Tanzu

CVE-2022-29526   CVE-2023-39325   CVE-2023-3978   CVE-2023-44487   CVE-2023-45288   CVE-2024-23337   CVE-2024-24786 …

  •   05 novembre 2025
En savoir plus

58040411/25 - Vulnérabilité affectant Redis

Une vulnérabilité affectant les versions susmentionnées de Redis a été Corrigée. L’exploitation de cette   vulnérabilité peut   permettre à un attaquant distant d’exécuter du …

  •   04 novembre 2025
En savoir plus

58050411/25 - Vulnérabilité critique dans le plugin Post SMTP de WordPress

Une vulnérabilité critique a été corrigée dans le plugin « Post SMTP » de WordPress. Cette faille permet à un attaquant non authentifié d'accéder à des logs de courriels sensibles,…

  •   04 novembre 2025
En savoir plus

58010411/25 - Vulnérabilités critiques affectant les produits Azure Access Technology

Trois vulnérabilités critiques ont été identifiées dans les produits Azure Access Technology « BLU-IC2 et BLU-IC4 », susceptibles d’entraîner un déni de service, des compromissions de communication,…

  •   04 novembre 2025
En savoir plus

58000411/25 - Vulnérabilités critiques dans les produits Apple

Apple a publié des mises à jour de sécurité  pour corriger plusieurs  vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   04 novembre 2025
En savoir plus

58030411/25 - Vulnérabilités dans IBM Java SDK affectant IBM WebSphere Application…

IBM annonce la correction de deux vulnérabilités dans Java SDK affectant les versions               susmentionnées de son produit IBM WebSphere Application…

  •   04 novembre 2025
En savoir plus

58020411/25 - Vulnérabilités affectant le système d’exploitation Android

Google annonce la correction de deux vulnérabilités affectant  son système d’exploitation            Android. L’exploitation de ces vulnérabilités peut…

  •   04 novembre 2025
En savoir plus

57990311/25 - Vulnérabilité dans HP Client Management Script Library

Une vulnérabilité a été corrigée dans « HP Client Management Script Library ». L’exploitation de cette faille pourrait permettre à un attaquant de réussir une élévation de privilèges sur un…

  •   03 novembre 2025
En savoir plus

57980311/25 - Vulnérabilité critique dans Elastic Cloud Enterprise

Une vulnérabilité critique a été corrigée dans Elastic Cloud Enterprise. L’exploitation de cette faille pourrait permettre à un attaquant de réussir une élévation de privilèges.

  •   03 novembre 2025
En savoir plus

57973110/25 - Vulnérabilité affectant des produits Liferay

Liferay annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. L’exploitation de cette   vulnérabilité peut   permettre à un attaquant distant d’accéder à…

  •   31 octobre 2025
En savoir plus

57963110/25 - Vulnérabilités affectant des produits Nagios

Nagios vient de publier une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités    affectant ses produits susmentionnées. L’exploitation de ces vulnérabilités…

  •   31 octobre 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved