Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

56841209/25 - Vulnérabilités critiques dans les produits Samsung

Samsung a publié son « Security Maintenance Release (SMR) » de septembre 2025, corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. Parmi ces vulnérabilités,…

  •   12 septembre 2025
En savoir plus

56831209/25 - Vulnérabilités critiques dans NVIDIA NVDebug Tool

Trois vulnérabilités critiques ont été corrigées dans les versions susmentionnées de NVIDIA NVDebug Tool. L'exploitation de ces failles peut permettre l'exécution de code à distance,…

  •   12 septembre 2025
En savoir plus

56821209/25 - Vulnérabilité affectant IBM WebSphere Application Server Liberty

IBM annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit IBM WebSphere Application Server Liberty. L’exploitation de cette vulnérabilité permet à un …

  •   12 septembre 2025
En savoir plus

56811209/25 - Vulnérabilité dans les produits Zoom

Zoom a publié une mise à jour de sécurité pour corriger une vulnérabilité affectant Zoom Workplace pour Windows sur ARM. Cette faille pourrait permettre à un attaquant de réussir une élévation de…

  •   12 septembre 2025
En savoir plus

56801209/25 - Vulnérabilité dans le serveur DNS CoreDNS

Une vulnérabilité a été corrigée dans Le plugin « etcd »  du serveur DNS CoreDNS. Cette faille pourrait être exploitée pour entraîner un déni de service.

  •   12 septembre 2025
En savoir plus

56781109/25 - Vulnérabilités dans les produits Palo Alto

Palo Alto Networks a corrigé des failles de sécurité affectant les produits susmentionnés. Ces vulnérabilités pourraient être exploitées pour obtenir une élévation de privilèges et compromettre la…

  •   11 septembre 2025
En savoir plus

56771109/25 - Vulnérabilités affectant Citrix XenServer

Citrix annonce la correction de quatre vulnérabilités affectant son produit XenServer. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code arbitraire ou de…

  •   11 septembre 2025
En savoir plus

56761109/25 - Vulnérabilités dans les produits Cisco

Exécution du code arbitraire à distanceAtteinte à la confidentialité des donnéesContournement des mesures de sécuritéDéni de service

  •   11 septembre 2025
En savoir plus

56751109/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 septembre 2025
En savoir plus

56741009/25 - Vulnérabilités affectant des produits Xen

Xen annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’élever ses privilèges, d’accéder à des…

  •   10 septembre 2025
En savoir plus

56731009/25 - Vulnérabilités affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction de deux vulnérabilités affectant ses produits susmentionnés.  L'exploitation de ces vulnérabilités peut…

  •   10 septembre 2025
En savoir plus

56721009/25 - Vulnérabilités affectant des produits d’Ivanti

Ivanti a publié une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 septembre 2025
En savoir plus

56711009/25 - Vulnérabilité critique affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités   affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut permettre…

  •   10 septembre 2025
En savoir plus

56701009/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 septembre 2025
En savoir plus

56681009/25 - Vulnérabilités dans Microsoft Azure (Patch Tuesday Septembre 2025)

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges et d’exécuter du code…

  •   10 septembre 2025
En savoir plus

56671009/25 - Vulnérabilités critiques dans les produits Microsoft SQL Server (Patch…

Plusieurs vulnérabilités critiques ont été corrigées dans les versions concernées de Microsoft SQL Server, notamment une faille Zero-Day référencée « CVE-2024-21907 ». Cette dernière…

  •   10 septembre 2025
En savoir plus

56661009/25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Septembre…

Microsoft a annoncé la correction d’une vulnérabilité Zero-Day critique, référencée par « CVE-2025-55234 », affectant les serveurs SMB. Son exploitation réussie pourrait permettre à un…

  •   10 septembre 2025
En savoir plus

56651009/25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Septembre…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre l’exécution du code arbitraire à…

  •   10 septembre 2025
En savoir plus

56641009/25 - Vulnérabilité dans les points d'accès sans fil Sophos

Une vulnérabilité a été corrigée dans  les points d'accès sans fil de la série Sophos AP6. Cette faille de contournement d'authentification peut permettre à un attaquant d’accéder à l'adresse IP…

  •   10 septembre 2025
En savoir plus

56631009/25 - Vulnérabilités dans les produits SCADA de Siemens

Plusieurs vulnérabilités ont été corrigées dans les produits SCADA de Siemens. L’exploitation de ces failles pourrait permettre à un attaquant distant de réussir un contournement d'authentification,…

  •   10 septembre 2025
En savoir plus

56620909/25 - Vulnérabilités critiques dans les produits SAP

SAP a publié des correctifs de sécurité, dont trois vulnérabilités critiques affectant la plateforme SAP NetWeaver, largement utilisée dans les environnements d’entreprise. La faille la plus grave…

  •   09 septembre 2025
En savoir plus

56600909/25 - Vulnérabilité affectant pgAdmin

Une vulnérabilité affectant l’outil d’administration de PostgreSQL « pgAdmin » a été    corrigée.  L'exploitation de cette vulnérabilité  peut permettre à un…

  •   09 septembre 2025
En savoir plus

56590909/25 - Vulnérabilités critiques activement exploitées affectant les routeurs…

Deux vulnérabilités critiques « CVE-2025-9377 et CVE-2023-50224» activement exploitées, affectent les routeurs TP-Link susmentionnés. L’exploitation de ces failles permet aux attaquants…

  •   09 septembre 2025
En savoir plus

56580809/25 - Vulnérabilité dans Progress OpenEdge AdminServer

Progress a publié des mises à jour de sécurité pour une vulnérabilité affectant le composant "OpenEdge AdminServer". L'exploitation réussie de cette faille permet à un attaquant d’exécuter du code…

  •   08 septembre 2025
En savoir plus

56570809/25 - Vulnérabilité critique dans SAP S/4HANA

SAP confirme que la vulnérabilité critique « CVE-2025-42957 » affectant son ERP S/4HANA est activement exploitée. L’exploitation de cette faille peut permettre à un attaquant d’injecter du…

  •   08 septembre 2025
En savoir plus

56560809/25 - Vulnérabilité dans le serveur RADIUS Synology

Synology a publié une mise à jour de sécurité pour le paquet RADIUS Server affectant DSM et SRM. Un attaquant pourrait exploiter cette faille afin de porter atteinte à la confidentialité des…

  •   08 septembre 2025
En savoir plus

56530409/25 - Vulnérabilités dans les produits Cisco

Cisco a publié des correctifs de sécurité pour les produits susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant d’exécuter du code arbitraire à distance, de porter atteinte…

  •   04 septembre 2025
En savoir plus

56550409/25 - Vulnérabilités critiques affectant VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités  affectant les versions susmentionnées de son produit Tanzu Platform.  L'exploitation de ces vulnérabilités  peut permettre à un…

  •   04 septembre 2025
En savoir plus

56520309/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   03 septembre 2025
En savoir plus

56510309/25 - Vulnérabilités critiques dans Google Android

Google a publié une mise à jour de sécurité corrigeant plusieurs vulnérabilités critiques dans le système d’exploitation Android, y compris deux vulnérabilités (CVE-2025-38352 et CVE-2025-48543)…

  •   03 septembre 2025
En savoir plus

56500309/25 - Vulnérabilité critique dans le serveur web ESPHome

Une vulnérabilité critique a été corrigée dans le serveur web ESPHome, permettant à un attaquant d’accéder aux fonctionnalités de l’interface web sans authentification valide. La faille réside dans la…

  •   03 septembre 2025
En savoir plus

56490209/25 - Zero-day dans les serveurs FreePBX

Sangoma FreePBX Security Team alerte sur une vulnérabilité zero-day activement exploitée affectant les serveurs FreePBX dont l'interface web d'administration de FreePBX est exposée à Internet. Cette…

  •   02 septembre 2025
En savoir plus

56480209/25 - Vulnérabilités critiques dans les produits Qualcomm

Qualcomm a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités dans ses produits. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de…

  •   02 septembre 2025
En savoir plus

56470109/25 - Vulnérabilités critiques dans les produits QNAP

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Qnap susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance, de…

  •   01 septembre 2025
En savoir plus

56460109/25 - Vulnérabilité critique affectant WhatsApp sur iOS et Mac

WhatsApp annonce la correction d’une vulnérabilité critique affectant son produit WhatsApp sur iOs et Mac. Cette vulnérabilité est susceptible d’être activement exploitée dans certaine attaques…

  •   01 septembre 2025
En savoir plus

56442808/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   28 août 2025
En savoir plus

56432708/25 - Vulnérabilité critique affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité   critique affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   27 août 2025
En savoir plus

56422708/25 - Vulnérabilité critique activement exploitée affectant Citrix NetScaler ADC…

Citrix annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilités identifiée par « CVE-2025-7775 » est activement exploitée  et elle…

  •   27 août 2025
En savoir plus

56412608/25 - Vulnérabilité critique affectant Docker

Une vulnérabilité critique affectant Docker a été corrigée. Un attaquant distant  pourrait exploiter cette vulnérabilité pour contourner des mesures de sécurité et accéder à des données…

  •   26 août 2025
En savoir plus

56402608/25 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   26 août 2025
En savoir plus

56392508/25 - Vulnérabilité critique affectant Cisco IOS et Cisco IOS XE activement…

Cisco annonce qu’une ancienne vulnérabilité datant de 2018 et affectant ses produits IOS et IOS XE est activement exploitée. L’exploitation de cette vulnérabilité peut  permettre  à un…

  •   25 août 2025
En savoir plus

56382508/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   25 août 2025
En savoir plus

56372208/25 - « Zero-day » affectant plusieurs produits d’Apple

Apple annonce la  correction  d’un « Zero-Day » affectant     ses produits       susmentionnés. Selon Apple, cette vulnérabilité est activement…

  •   22 août 2025
En savoir plus

56362208/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   22 août 2025
En savoir plus

56351508/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant de…

  •   22 août 2025
En savoir plus

56341808/25 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter des…

  •   19 août 2025
En savoir plus

56331808/25 - Vulnérabilité affectant Apache Tomcat

Apache Foundation annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit Apache Tomcat. L’exploitation de cette vulnérabilité peut   permettre  à…

  •   18 août 2025
En savoir plus

56321808/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   18 août 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved