Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

56442808/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   28 août 2025
En savoir plus

56432708/25 - Vulnérabilité critique affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité   critique affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   27 août 2025
En savoir plus

56422708/25 - Vulnérabilité critique activement exploitée affectant Citrix NetScaler ADC…

Citrix annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilités identifiée par « CVE-2025-7775 » est activement exploitée  et elle…

  •   27 août 2025
En savoir plus

56412608/25 - Vulnérabilité critique affectant Docker

Une vulnérabilité critique affectant Docker a été corrigée. Un attaquant distant  pourrait exploiter cette vulnérabilité pour contourner des mesures de sécurité et accéder à des données…

  •   26 août 2025
En savoir plus

56402608/25 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   26 août 2025
En savoir plus

56392508/25 - Vulnérabilité critique affectant Cisco IOS et Cisco IOS XE activement…

Cisco annonce qu’une ancienne vulnérabilité datant de 2018 et affectant ses produits IOS et IOS XE est activement exploitée. L’exploitation de cette vulnérabilité peut  permettre  à un…

  •   25 août 2025
En savoir plus

56382508/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   25 août 2025
En savoir plus

56372208/25 - « Zero-day » affectant plusieurs produits d’Apple

Apple annonce la  correction  d’un « Zero-Day » affectant     ses produits       susmentionnés. Selon Apple, cette vulnérabilité est activement…

  •   22 août 2025
En savoir plus

56362208/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   22 août 2025
En savoir plus

56351508/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant de…

  •   22 août 2025
En savoir plus

56341808/25 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter des…

  •   19 août 2025
En savoir plus

56331808/25 - Vulnérabilité affectant Apache Tomcat

Apache Foundation annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit Apache Tomcat. L’exploitation de cette vulnérabilité peut   permettre  à…

  •   18 août 2025
En savoir plus

56321808/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   18 août 2025
En savoir plus

56311508/25 - Vulnérabilités affectant des produits d’Ivanti

Ivanti a publié une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   15 août 2025
En savoir plus

56291508/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   15 août 2025
En savoir plus

56281508/25 - Vulnérabilités critiques affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités critiques affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre…

  •   15 août 2025
En savoir plus

56271308/25 - Vulnérabilité critique affectant Fortinet FortiSIEM

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            d’une vulnérabilité critique affectant  les versions …

  •   13 août 2025
En savoir plus

56261308/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   13 août 2025
En savoir plus

56251308/25 - Vulnérabilités affectant Microsoft Windows ESU (Patch Tuesday Aout 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Windows. L’exploitation de ces vulnérabilités peut   …

  •   13 août 2025
En savoir plus

56241308/25 - Vulnérabilités critiques affectant Microsoft Windows (Patch Tuesday Aout…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Microsoft Windows. Deux de ces vulnérabilités identifiées…

  •   13 août 2025
En savoir plus

56231308/25 - Vulnérabilités affectant Microsoft office (Patch Tuesday Aout 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits susmentionnés de la suite de bureautique Microsoft office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   13 août 2025
En savoir plus

56221308/25 - Vulnérabilités affectant le navigateur Microsoft Edge (Patch Tuesday…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre…

  •   13 août 2025
En savoir plus

56211108/25 - « Zero-Day » activement exploité affectant WinRAR

Un « Zero-Day » Activement exploité affectant les versions susmentionnées de WinRAR a été corrigé. L’exploitation de cette vulnérabilité peut permettre à un attaquant  distant…

  •   11 août 2025
En savoir plus

56211108/25 - « Zero-Day » activement exploité affectant WinRAR

Un « Zero-Day » Activement exploité affectant les versions susmentionnées de WinRAR a été corrigé. L’exploitation de cette vulnérabilité peut permettre à un attaquant  distant…

  •   11 août 2025
En savoir plus

56200708/25 - Vulnérabilité critique dans Microsoft Exchange Server

Microsoft annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de Microsoft Exchange Server déployés en mode hybride avec Exchange Online. L’exploitation de cette…

  •   07 août 2025
En savoir plus

56190708/25 - Vulnérabilités dans les produits Cisco

Cisco a publié des correctifs pour plusieurs vulnérabilités affectant les produits susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant de porter atteinte à la…

  •   07 août 2025
En savoir plus

56180608 /25 - Vulnérabilités critiques dans Trend Micro Apex One

Trend Micro a publié un outil de mitigation pour corriger deux vulnérabilités critiques dans la console de gestion Apex One (on-premise). Ces failles de type injection de commandes permettent à des…

  •   06 août 2025
En savoir plus

56170608 /25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à…

  •   06 août 2025
En savoir plus

56160608 /25 - Vulnérabilités critiques dans Adobe AEM

Adobe annonce la correction de deux vulnérabilités critiques affectant les versions susmentionnées d’adobe Experience Manager (AEM) Forms on JEE. L’exploitation de ces failles peut permettre à un…

  •   06 août 2025
En savoir plus

56160508 /25 - Incidents de sécurité sur les pare-feux SonicWall Gen 7 avec SSLVPN

SonicWall déclare une hausse significative d’incidents de cybersécurité ciblant les pare-feux SonicWall Gen 7 avec « SSLVPN » activé. Une enquête est en cours pour déterminer s’il s’agit…

  •   05 août 2025
En savoir plus

56150508 /25 - Vulnérabilités critiques dans les produits NVIDIA

Plusieurs vulnérabilités critiques ont été corrigées dans les produits susmentionnés de NVIDIA. L'exploitation de ces failles peut permettre l'exécution de code à distance, l'élévation de…

  •   05 août 2025
En savoir plus

56140508 /25 - Vulnérabilités dans Google Android

Plusieurs vulnérabilités ont été corrigées dans le système d’exploitation Android. L’exploitation de ces vulnérabilités peut permettre à un attaquant de réussir une élévation de privilèges, d’exécuter…

  •   05 août 2025
En savoir plus

56130408 /25 - Vulnérabilité critique dans NestJS framework

Une vulnérabilité critique a été corrigée dans les versions susmentionnées du package   « @nestjs/devtools-integration » du framework NestJS, un framework Node.js très populaire.…

  •   04 août 2025
En savoir plus

56120408/25 - Vulnérabilité affectant le proxy Squid

Une vulnérabilité critique affectant le proxy Squid a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant d’exécuter du code arbitraire.

  •   04 août 2025
En savoir plus

56120108/25 - Vulnérabilité critique dans SUSE Manager

Une vulnérabilité critique (CVE-2025-46811) a été découverte dans plusieurs versions de SUSE Manager, y compris les déploiements conteneurisés, les images cloud (Azure, EC2, Google Cloud) et les…

  •   01 août 2025
En savoir plus

56110108/25 - Vulnérabilités critiques dans les produits Lenovo

Plusieurs vulnérabilités critiques ont été découvertes dans le firmware InsydeH2O BIOS utilisé sur les Lenovo IdeaCentre AIO 3 et Yoga All-in-One. L’exploitation de ces failles permet à un attaquant…

  •   01 août 2025
En savoir plus

56103107/25 - Vulnérabilité dans les produits SonicWall

Une vulnérabilité a été corrigée dans les produits SonicWall susmentionnés. L'exploitation de cette faille peut permettre à un attaquant de causer un déni service.

  •   31 juillet 2025
En savoir plus

56093107/25 - Vulnérabilités critiques dans les produits Apple

Apple a publié des mises à jour de sécurité d'urgence pour corriger plusieurs vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   31 juillet 2025
En savoir plus

56083107/25 - Vulnérabilité critique affectant le thème «Alone» pour WordPress…

Une vulnérabilité critique affectant le thème « Alone » pour WordPress est activement exploitée. Cette vulnérabilité peut permettre à un attaquant distant d’exécuter du code arbitraire.

  •   31 juillet 2025
En savoir plus

506062907/25 - Vulnérabilité affectant Python

Une vulnérabilité affectant dans le module tarfile de python a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant de causer un déni de service.

  •   29 juillet 2025
En savoir plus

56072907/25 - Vulnérabilité dans les produits Palo Alto Networks GlobalProtect App

Une vulnérabilité a été corrigée dans Palo Alto Networks GlobalProtect App. Cette faille peut être exploitée pour provoquer un contournement de la politique de sécurité.

  •   29 juillet 2025
En savoir plus

56052907/25 - Vulnérabilités dans les plugins WordPress

Plusieurs vulnérabilités ont été corrigées  dans les plugins de WordPress.  L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code à distance (RCE), d’uploader ou…

  •   29 juillet 2025
En savoir plus

56042507/25 - Vulnérabilités dans les produits GitLab Community Edition et Enterprise…

Gitlab annonce la correction de plusieurs vulnérabilités dans les versions susmentionnées de GitLab Community Edition (CE) et Enterprise Edition (EE). L'exploitation réussie de ces vulnérabilités…

  •   25 juillet 2025
En savoir plus

56032507/25 - Vulnérabilité dans Apache HTTP Server

Apache annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit Apache HTTP Server. L’exploitation de cette vulnérabilité peut permettre à un attaquant de…

  •   25 juillet 2025
En savoir plus

56022407/25 - Vulnérabilité critique dans AWS Client VPN pour Windows

Une vulnérabilité critique a été corrigée dans AWS Client VPN pour Windows. L’exploitation de cette faille pourrait permettre à un utilisateur non-administrateur d’obtenir des privilèges…

  •   24 juillet 2025
En savoir plus

56012407/25 - Vulnérabilités dans SonicWall SMA100 SSL-VPN

Plusieurs vulnérabilités ont été corrigées dans SonicWall SMA100 SSL-VPN. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à distance, de porter atteinte à…

  •   24 juillet 2025
En savoir plus

56002407/25 - [Mise à Jour]Vulnérabilités critiques dans Microsoft SharePoint

 [Mise à jour du 22 juillet 2025]Microsoft a publié les mises à jour de sécurité pour SharePoint Enterprise Server 2016, ainsi,  des marqueurs de compromission à rechercher.[Mise à jour du…

  •   24 juillet 2025
En savoir plus

55992307/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à…

  •   23 juillet 2025
En savoir plus

55982307/25 - Vulnérabilités dans Mozilla Firefox et Thunderbird

Mozilla a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant les versions susmentionnées de Firefox et Thunderbird. Un attaquant pourrait exploiter certaines de ces…

  •   23 juillet 2025
En savoir plus

55962207/25 - Vulnérabilités critiques dans Sophos Firewall

Plusieurs vulnérabilités critiques ont été corrigées dans Sophos Firewall. L’exploitation de ces failles peut permettre à un attaquant d'exécuter du code arbitraire à distance (même sans…

  •   22 juillet 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved