Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

47350905/24 - Vulnérabilité critique dans Veeam Service Provider Console

Veeam annonce la correction d’une vulnérabilité critique affectant Service Provider Console (VSPC).  L’exploitation de cette faille peut permettre à un attaquant d'exécuter du code à distance (RCE).

  •   09 mai 2024
En savoir plus

47340905/24 - Vulnérabilités dans Android

Plusieurs vulnérabilités ont été corrigées dans le système d’exploitation Android. L’exploitation de ces vulnérabilités peut permettre à un attaquant de réussir une élévation de privilèges ou de…

  •   09 mai 2024
En savoir plus

47330905/24 - Vulnérabilités dans F5 BIG-IP Next Central Manager

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de F5 BIG-IP Next Central Manager. L'exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à…

  •   09 mai 2024
En savoir plus

47310805/24 - Vulnérabilités dans GLPI

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de GLPI. L'exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance.

  •   08 mai 2024
En savoir plus

47300805/24 - Vulnérabilités dans Google Chrome

Google a publié une mise à jour de sécurité pour son navigateur Chrome. L'exploitation réussie de ces vulnérabilités pourrait permettre à un attaquant d'exécuter à distance du code arbitraire sur la…

  •   08 mai 2024
En savoir plus

47290805/24 - Vulnérabilité critique dans Tinyproxy

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de Tinyproxy. L’exploitation de cette faille peut permettre à un attaquant d'exécuter du code à distance sur des systèmes…

  •   08 mai 2024
En savoir plus

47280705/24 - Vulnérabilité dans Citrix Netscaler ADC et Gateway

Veuillez se référer au bulletin de sécurité Citrix afin d’installer les nouvelles mises à jour.

  •   07 mai 2024
En savoir plus

47260605/24 - Vulnérabilités dans le CMS WordPress

Veuillez se référer au bulletin de sécurité WordPress afin d’installer les nouvelles mises à jour.

  •   06 mai 2024
En savoir plus

47250605/24 - Vulnérabilités dans PostgreSQL

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de PostgreSQL pgAdmin. L’exploitation de ces failles peut permettre à un attaquant de contourner la politique de sécurité et…

  •   06 mai 2024
En savoir plus

47240305/24 - Vulnérabilité critique dans Langage de programmation R

Le projet R a publié des mises à jour corrigeant une vulnérabilité critique (CVE-2024-27322) affectant le langage de programmation R.  La vulnérabilité est présente en raison du processus de…

  •   03 mai 2024
En savoir plus

47230305/24 - Vulnérabilités dans SonicWall GMS

Deux vulnérabilités ont été corrigées dans SonicWall GMS. L'exploitation de ces failles peut permettre à un attaquant distant de porter atteinte à la confidentialité de données et de contourner la…

  •   03 mai 2024
En savoir plus

47220205/24 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger deux vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de causer un problème de sécurité…

  •   02 mai 2024
En savoir plus

47210205/24 - Vulnérabilités critiques dans les produits HPE Aruba Networking

Plusieurs vulnérabilités critiques ont été corrigées dans les produits HPE Aruba Networking susmentionnés. Un attaquant pourrait exploiter ces failles afin de causer un déni de service et d’exécuter…

  •   02 mai 2024
En savoir plus

47200205/24 - Vulnérabilités dans les produits Cisco

Plusieurs vulnérabilités ont été corrigées dans les produits Cisco susmentionnés. Un attaquant pourrait exploiter ces failles afin de causer un déni de service, de réussir une élévation de privilège…

  •   02 mai 2024
En savoir plus

47193004/24 - Vulnérabilités dans les produits Qnap

Plusieurs vulnérabilités ont été corrigées dans les produits Qnap susmentionnés. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de porter atteinte à la…

  •   30 avril 2024
En savoir plus

47182504/24 - Vulnérabilité critique affectant Flowmon

Une vulnérabilité très critique affectant l’outil de monitoring de réseaux « Flowmon » a été corrigée. L’exploitation réussite de cette vulnérabilité peut permettre à un attaquant distant non…

  •   26 avril 2024
En savoir plus

47172604/24 - Vulnérabilité critique affectant le plugin «WP-Automatic» pour WordPress

Une vulnérabilité critique affectant le plugin « WP-Automatic» a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant de prendre le contrôle total sur le site web…

  •   26 avril 2024
En savoir plus

47162504/24 - Vulnérabilités affectant Cisco Adaptive Security Appliance and Firepower…

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de son produit Cisco  Adaptive Security Appliance and Firepower Threat Defense Software. L’exploitation de ces…

  •   25 avril 2024
En savoir plus

47152504/24 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger trois  vulnérabilités    affectant le navigateur Google Chrome. Une de ces vulnérabilités est très critique et son…

  •   25 avril 2024
En savoir plus

47142404/24 - Vulnérabilité affectant le navigateur Microsoft Edge

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   24 avril 2024
En savoir plus

47152404/24 - Vulnérabilités critiques affectant la bibliothèque de bases données…

Trois vulnérabilités affectant la bibliothèque de  bases de données javascript « node-mysql2 » ont été corrigées. Deux de ces vulnérabilités dont l’exploit existe sont très critiques et peuvent…

  •   24 avril 2024
En savoir plus

47132304/24 - Vulnérabilité affectant Zimbra Collaboration

Veuillez se référer au bulletin de sécurité de Zimbra pour installer les mises à jour.

  •   23 avril 2024
En savoir plus

47122204/24 - Vulnérabilité affectant Confluence Data Center and Confluence Server

Atlassian  annonce la correction d’une vulnérabilité critique affectant ses produits  susmentionnés.  L’exploitation de cette vulnérabilité peut permettre à un attaquant distant d’exécuter du     code…

  •   22 avril 2024
En savoir plus

47112204/24 - Vulnérabilité « Zero-day » affectant CrushFTP

Un « Zero-day » critique affectant  les versions susmentionnées de CrushFTP a été corrigé. Cette  vulnérabilité  est activement exploitée et elle peut   permettre à un attaquant distant non…

  •   22 avril 2024
En savoir plus

47102204/24 - Vulnérabilités critiques affectant le plugin «Forminator» pour WordPress

Wordpress annonce la correction de trois vulnérabilités critiques affectant le plugin « Forminator». L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’injecter du code SQL,…

  •   22 avril 2024
En savoir plus

47091804/24 - Vulnérabilité critique affectant PuTTy

Une vulnérabilité critique affecte les versions susmentionnées de PuTTY. L’exploitation de cette  vulnérabilité peut   permettre à un attaquant distant d’obtenir les clés privées de la victime et de…

  •   19 avril 2024
En savoir plus

47081804/24 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de ces…

  •   18 avril 2024
En savoir plus

47071804/24 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut permettre à  un…

  •   18 avril 2024
En savoir plus

47061804/24 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant d’injecter des…

  •   18 avril 2024
En savoir plus

47051804/24 - "Oracle Critical Patch Update" du Mois Avril 2024

Oracle a publié des correctifs de sécurité pour traiter plusieurs vulnérabilités critiques dans le cadre de sa mise à jour « Oracle Critical Patch Update » du mois Avril 2024. L'exploitation de…

  •   18 avril 2024
En savoir plus

47041704/24 - Vulnérabilité dans SolarWinds Serv-U

Une vulnérabilité a été corrigée dans SolarWinds Serv-U. L'exploitation de cette vulnérabilité pourrait permettre à un attaquant d’exécuter du code arbitraire à distance.

  •   17 avril 2024
En savoir plus

47031704/24 - Vulnérabilités critiques dans Ivanti Avalanche

Plusieurs vulnérabilités critiques ont été corrigées dans Ivanti Avalanche mobile device management (MDM), un hôte bastion open source et un système d'audit de sécurité pour l'exploitation et la…

  •   17 avril 2024
En savoir plus

47011604/24 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de porter atteinte à la…

  •   16 avril 2024
En savoir plus

47001504/24 - Vulnérabilités critiques dans plusieurs produits Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant de réussir une…

  •   15 avril 2024
En savoir plus

46991504/24 - Vulnérabilités dans les produits Microsoft Azure (Patch Tuesday Avril 2024)

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges, une usurpation d’identité,…

  •   15 avril 2024
En savoir plus

46981504/24 - Vulnérabilités dans Microsoft Windows (Patch Tuesday Avril 2024)

Microsoft annonce la correction de plusieurs vulnérabilités dans les  systèmes d’exploitation Windows susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de divulguer des…

  •   15 avril 2024
En savoir plus

46971504/24 - Vulnérabilité dans Microsoft Office (Patch Tuesday Avril 2024)

Microsoft annonce la correction d’une vulnérabilité affectant les versions susmentionnées des produits Microsoft Office. L’exploitation de cette vulnérabilité pourrait permettre à un attaquant…

  •   15 avril 2024
En savoir plus

46961504/24 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant  plusieurs versions de ses       produits susmentionnés.   Un attaquant distant  pourrait exploiter ces vulnérabilités  pour…

  •   15 avril 2024
En savoir plus

46951504/24 - Vulnérabilités affectant plusieurs produits de Citrix

Citrix annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’accéder à des données   …

  •   15 avril 2024
En savoir plus

46941504/24 - Mises à jour de sécurité pour des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs  vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces…

  •   15 avril 2024
En savoir plus

46931504/24 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   15 avril 2024
En savoir plus

46921304/24 - Vulnérabilité critique dans Palo Alto PAN-OS

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de Palo Alto PAN-OS. L'exploitation de cette faille peut permettre à un attaquant non authentifié d'exécuter un code…

  •   13 avril 2024
En savoir plus

46910904/24 - Vulnérabilité critique dans IBM Personal Communications

Une vulnérabilité critique a été corrigée dans IBM Personal Communications. La vulnérabilité permet à tout utilisateur non privilégié disposant d'un accès réseau à un ordinateur cible d'exécuter des…

  •   09 avril 2024
En savoir plus

46900904/24 - Vulnérabilité critique dans D-Link NAS

Une faille de sécurité critique a été découverte affectant les versions susmentionnées du D-Link NAS. L'exploitation réussie de cette vulnérabilité pourrait permettre à un attaquant d'exécuter des…

  •   09 avril 2024
En savoir plus

46880804/24 - Vulnérabilités critiques dans JumpServer

Deux vulnérabilités critiques ont été corrigées dans JumpServer, un hôte bastion open source et un système d'audit de sécurité pour l'exploitation et la maintenance. Les attaquants peuvent exploiter…

  •   08 avril 2024
En savoir plus

46870504/24 - Vulnérabilités dans Google Android et Pixel

Google annonce la publication d’un nouveau correctif de sécurité permettant la correction de plusieurs vulnérabilités critiques dans Google Android et Google Pixel. L’exploitation de ces…

  •   05 avril 2024
En savoir plus

46870404/24 - Vulnérabilités affectant plusieurs produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant d’accéder à…

  •   05 avril 2024
En savoir plus

46860404/24 - Vulnérabilités affectant Ivanti Connect Secure et Ivanti Policy Secure…

Ivanti a publié des mises à jour de sécurité qui permettent de corriger quatres vulnérabilités critique affectant ses  produits affectant « Ivanti Connect Secure » et « Ivanti Policy Secure…

  •   04 avril 2024
En savoir plus

46850404/24 - Vulnérabilité affectant le plugin «WP-Members» pour WordPress

Wordpress annonce la correction d’une vulnérabilité affectant le plugin « WP-Members». L’exploitation de cette vulnérabilité peut permettre à un attaquant distant  de causer une injection de contenu…

  •   04 avril 2024
En savoir plus

46840404/24 - Vulnérabilités dans VMware SD-WAN

VMware a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code…

  •   04 avril 2024
En savoir plus

DGSSI2024 All rights reserved