Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

57421410/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   14 octobre 2025
En savoir plus

57411410/25 - Vulnérabilités critiques dans Ivanti Endpoint Manager (EPM)

Ivanti annonce la correction de plusieurs vulnérabilités critiques affectant Ivanti Endpoint Manager (EPM). L’exploitation de ces failles peut permettre  à un attaquant d’exécuter du code…

  •   14 octobre 2025
En savoir plus

57401310/25 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées de VMware Tanzu. L’exploitation de ces failles peut  permettre à un attaquant de…

  •   13 octobre 2025
En savoir plus

57381310/25 - Vulnérabilité critique dans Oracle E-Business Suite

Oracle a publié un avis de sécurité pour corriger une vulnérabilité critique affectant Oracle E-Business Suite. Cette vulnérabilité, située dans le composant « Oracle Configurator », est…

  •   13 octobre 2025
En savoir plus

57370910/25 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter des…

  •   09 octobre 2025
En savoir plus

57360910/25 - Vulnérabilités critiques dans Nagios Log Server

Deux vulnérabilités critiques ont été corrigées dans  Nagios Log Server. La première faille (CVE-2025-44823, CVSS 9.9) permet de récupérer en clair les clés API de tous les utilisateurs, y…

  •   09 octobre 2025
En savoir plus

57340910/25 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant plusieurs versions de ses      produits susmentionnés.   Un attaquant distant …

  •   09 octobre 2025
En savoir plus

57350910/25 - Vulnérabilité critique dans AWS Client VPN pour macOS

Veuillez se référer au bulletin de sécurité AWS du 07 Octobre 2025, afin d’installer les dernières mises à jour.

  •   09 octobre 2025
En savoir plus

57330910/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger quatre vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant de…

  •   09 octobre 2025
En savoir plus

57300810/25 - Vulnérabilités dans les produits Elastic

Plusieurs vulnérabilités ont été corrigées dans les produits Elastic susmentionnés. L’exploitation de ces failles permet à un attaquant de porter atteinte à la confidentialité de données, de…

  •   08 octobre 2025
En savoir plus

57310710/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger trois vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   08 octobre 2025
En savoir plus

57290710/25 - Vulnérabilité critique dans Redis

Redis a publié un avis de sécurité pour corriger une vulnérabilité critique identifiée comme « CVE-2025-49844 », surnommée "RediShell", affectant toutes les versions de Redis (OSS/Community…

  •   07 octobre 2025
En savoir plus

57280710/25 - Vulnérabilités affectant IBM DB2 Management Console

IBM annonce la correction de quatre vulnérabilités affectant les versions susmentionnées de son produit IBM DB2 Management Console. L’exploitation de ces vulnérabilités permet à un  attaquant de…

  •   07 octobre 2025
En savoir plus

57260610/25 - Vulnérabilité dans OpenSSH

Une vulnérabilité a été corrigée dans OpenSSH. L’exploitation de cette faille peut permettre à un attaquant d’exécuter du code arbitraire à distance.

  •   06 octobre 2025
En savoir plus

57260610/25 - Vulnérabilités critiques dans les produits QNAP

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Qnap susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance, de…

  •   06 octobre 2025
En savoir plus

57260610/25 - Vulnérabilité affectant HAProxy

HAProxy Technologies annonce la disponibilité d’une mise à jour de sécurité permettant la correction    d’une vulnérabilité affectant ses produits susmentionnés. L'exploitation de…

  •   06 octobre 2025
En savoir plus

57250610/25 - Vulnérabilité critique affectant le plugin «OAuth Single Sign On – SSO…

Wordpress annonce la correction d’une vulnérabilité critique affectant le plugin « OAuth Single Sign On – SSO (OAuth Client)». L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   06 octobre 2025
En savoir plus

57240610/25 - Vulnérabilité critique dans Oracle E-Business Suite

Oracle a publié un avis de sécurité pour corriger une vulnérabilité critique affectant Oracle E-Business Suite. La faille est exploitable à distance sans authentification via HTTP et peut conduire à…

  •   06 octobre 2025
En savoir plus

57230310/25 - Vulnérabilité critique dans le plugin Spirit Framework pour WordPress

Une vulnérabilité critique de type élévation de privilèges a été corrigée dans le plugin Spirit Framework  de WordPress. Cette faille permet à un attaquant non authentifié de détourner des…

  •   03 octobre 2025
En savoir plus

57200210/25 - Vulnérabilités dans les produits Splunk

Splunk a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du script à…

  •   02 octobre 2025
En savoir plus

57190210/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   02 octobre 2025
En savoir plus

57180210/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   02 octobre 2025
En savoir plus

57170110/25 - Vulnérabilités dans le CMS Joomla

Deux vulnérabilités ont été corrigées dans le CMS Joomla. L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS) et de porter atteinte à la…

  •   01 octobre 2025
En savoir plus

57160110/25 - Vulnérabilités dans OpenSSL

OpenSSL a publié un avis de sécurité pour corriger plusieurs vulnérabilités affectant les versions susmentionnées d’OpenSSL. L’exploitation de ces failles peut permettre à un attaquant de causer un…

  •   01 octobre 2025
En savoir plus

57150110/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de trois vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de…

  •   01 octobre 2025
En savoir plus

57143009/25 - Vulnérabilité critique dans SUDO

Une vulnérabilité critique a été corrigée dans l'outil « sudo » utilisé par tous les systèmes Unix et Linux. Cette vulnérabilité pourrait permettre à un attaquant local d'exploiter l'option « -R…

  •   30 septembre 2025
En savoir plus

57133009/25 - Vulnérabilité affectant IBM WebSphere Application Server

IBM annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit IBM WebSphere Application Server. L’exploitation de cette vulnérabilité permet à un    …

  •   30 septembre 2025
En savoir plus

57123009/25 - Vulnérabilité affectant plusieurs produits d’Apple

Apple annonce la  correction  d’une vulnérabilité  affectant    ses produits      susmentionnés. L’exploitation de cette vulnérabilité peut permettre…

  •   30 septembre 2025
En savoir plus

57114009/25 - Vulnérabilités affectant des produits de VMware

VMware annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut permettre  à un attaquant d’injecter du code,…

  •   30 septembre 2025
En savoir plus

57103009/25 - Vulnérabilité critique dans Libraesva ESG (Email Security Gateway)

Une vulnérabilité critique a été corrigée dans Libraesva ESG (Email Security Gateway). Un attaquant peut exploiter cette faille d’injection de commandes via l’envoi d’un e-mail malveillant contenant…

  •   30 septembre 2025
En savoir plus

57092909/25 - Vulnérabilité critique dans Notepad++

Une vulnérabilité critique « CVE-2025-56383» a été corrigée dans Notepad++. Un attaquant capable de placer une DLL malveillante dans le répertoire d'installation ou dans un chemin que Notepad++…

  •   29 septembre 2025
En savoir plus

57082609/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   26 septembre 2025
En savoir plus

57072609/25 - Zero-day critiques dans Cisco ASA et FTD

Cisco a publié un avertissement concernant deux vulnérabilités critiques de type zero-day dans le VPN Web Server de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software et Cisco Secure…

  •   26 septembre 2025
En savoir plus

57062509/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   25 septembre 2025
En savoir plus

57052509/25 - Vulnérabilité critique dans Cisco IOS Software et IOS XE

Cisco a publié un avis de sécurité concernant une vulnérabilité de haute gravité affectant IOS Software et IOS XE Software. La faille réside dans le sous-système « SNMP » du système affecté…

  •   25 septembre 2025
En savoir plus

57042409/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger trois vulnérabilités  affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut permettre à …

  •   24 septembre 2025
En savoir plus

57032409/25 - Vulnérabilité critique dans le CMS DNN

DNN Software a publié un avis de sécurité concernant une vulnérabilité critique de type stored XSS (CVE-2025-59545) affectant son module « Prompt ». Cette faille pourrait être exploitée par…

  •   24 septembre 2025
En savoir plus

57012409/25 - Vulnérabilité critique dans GoAnywhere Managed File Transfer (MFT)

Fortra a publié un avis de sécurité concernant une vulnérabilité critique (CVE-2025-10035) affectant GoAnywhere Managed File Transfer (MFT). Localisée dans le composant License Servlet, elle permet à…

  •   24 septembre 2025
En savoir plus

57002309/25 - Vulnérabilité critique dans SolarWinds Web Help Desk

SolarWinds a publié des mises à jour de sécurité corrigeant une vulnérabilité critique (CVE-2024-28986) dans leur solution Web Help Desk. L'exploitation réussie de cette vulnérabilité peut permettre à…

  •   23 septembre 2025
En savoir plus

56992309/25 - Mise à jour de sécurité pour SonicWall

SonicWall  annonce la disponibilité d’une mise à jour de sécurité permettant d’éradiquer un Malware de type Rootkit présent dans son produit SMA. Cette faille peut permettre à un attaquant de…

  •   23 septembre 2025
En savoir plus

56972309/25 - Vulnérabilités critiques dans Microsoft Edge

Plusieurs vulnérabilités critiques ont été corrigées dans Microsoft Edge. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à distance. Microsoft confirme que la…

  •   23 septembre 2025
En savoir plus

56962209/25 - Vulnérabilités dans Spring Framework

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de Spring Framework.  Un attaquant peut exploiter ces vulnérabilités pour réaliser un contournement des mesures de sécurité…

  •   22 septembre 2025
En savoir plus

56951709/25 - Vulnérabilités dans les produits Jenkins

Jenkins a publié un avis de sécurité corrigeant de multiples vulnérabilités affectant ses versions Weekly et Long-Term Support (LTS). L’exploitation de ces failles expose les environnements à des…

  •   18 septembre 2025
En savoir plus

56931709/25 - Vulnérabilités dans Suricata

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant d’exécuter du code arbitraire à distance, de causer…

  •   18 septembre 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved