Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

57541510/25 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   15 octobre 2025
En savoir plus

57551510/25 - Vulnérabilités critiques dans Veeam Backup et Replication

Plusieurs vulnérabilités critiques ont été corrigées dans Veeam Backup & Replication et Veeam Agent pour Microsoft Windows. Un attaquant authentifié peut exploiter ces failles afin d’exécuter du…

  •   15 octobre 2025
En savoir plus

57531510/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de trois vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de…

  •   15 octobre 2025
En savoir plus

57521510/25 - Vulnérabilités affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs vulnérabilités affectant ses produits…

  •   15 octobre 2025
En savoir plus

57511510/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   15 octobre 2025
En savoir plus

57501510/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   15 octobre 2025
En savoir plus

57491510/25 - Vulnérabilités dans autres produits Microsoft (Patch Tuesday Octobre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant de réussir une…

  •   15 octobre 2025
En savoir plus

57481510/25 - Vulnérabilités dans Microsoft Exchange Server (Patch Tuesday Octobre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de Microsoft Exchange Server. L’exploitation de ces failles peut permettre à un attaquant de réussir…

  •   15 octobre 2025
En savoir plus

57471510/25 - Vulnérabilités dans les outils de développement Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant de réussir une…

  •   15 octobre 2025
En savoir plus

57461510/25 - Vulnérabilité dans les produits Microsoft SQL Server (Patch Tuesday…

Une vulnérabilité a été corrigée dans les versions concernées de Microsoft SQL Server. Cette dernière pourrait permettre à un attaquant de réussir une usurpation d’identité.

  •   15 octobre 2025
En savoir plus

57451510/25 - Vulnérabilités critiques dans Microsoft Azure (Patch Tuesday Octobre 2025)

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges et d’exécuter du…

  •   15 octobre 2025
En savoir plus

57441510/25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Octobre…

Microsoft a publié des correctifs de sécurité pour des vulnérabilités critiques de type zero-day affectant les versions susmentionnées des systèmes d’exploitation Windows. Quatre de ces vulnérabilités…

  •   15 octobre 2025
En savoir plus

57431510/25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Octobre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre l’exécution du code arbitraire à…

  •   15 octobre 2025
En savoir plus

57421410/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   14 octobre 2025
En savoir plus

57411410/25 - Vulnérabilités critiques dans Ivanti Endpoint Manager (EPM)

Ivanti annonce la correction de plusieurs vulnérabilités critiques affectant Ivanti Endpoint Manager (EPM). L’exploitation de ces failles peut permettre  à un attaquant d’exécuter du code…

  •   14 octobre 2025
En savoir plus

57401310/25 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées de VMware Tanzu. L’exploitation de ces failles peut  permettre à un attaquant de…

  •   13 octobre 2025
En savoir plus

57381310/25 - Vulnérabilité critique dans Oracle E-Business Suite

Oracle a publié un avis de sécurité pour corriger une vulnérabilité critique affectant Oracle E-Business Suite. Cette vulnérabilité, située dans le composant « Oracle Configurator », est…

  •   13 octobre 2025
En savoir plus

57370910/25 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter des…

  •   09 octobre 2025
En savoir plus

57360910/25 - Vulnérabilités critiques dans Nagios Log Server

Deux vulnérabilités critiques ont été corrigées dans  Nagios Log Server. La première faille (CVE-2025-44823, CVSS 9.9) permet de récupérer en clair les clés API de tous les utilisateurs, y…

  •   09 octobre 2025
En savoir plus

57340910/25 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant plusieurs versions de ses      produits susmentionnés.   Un attaquant distant …

  •   09 octobre 2025
En savoir plus

57350910/25 - Vulnérabilité critique dans AWS Client VPN pour macOS

Veuillez se référer au bulletin de sécurité AWS du 07 Octobre 2025, afin d’installer les dernières mises à jour.

  •   09 octobre 2025
En savoir plus

57330910/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger quatre vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant de…

  •   09 octobre 2025
En savoir plus

57300810/25 - Vulnérabilités dans les produits Elastic

Plusieurs vulnérabilités ont été corrigées dans les produits Elastic susmentionnés. L’exploitation de ces failles permet à un attaquant de porter atteinte à la confidentialité de données, de…

  •   08 octobre 2025
En savoir plus

57310710/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger trois vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   08 octobre 2025
En savoir plus

57290710/25 - Vulnérabilité critique dans Redis

Redis a publié un avis de sécurité pour corriger une vulnérabilité critique identifiée comme « CVE-2025-49844 », surnommée "RediShell", affectant toutes les versions de Redis (OSS/Community…

  •   07 octobre 2025
En savoir plus

57280710/25 - Vulnérabilités affectant IBM DB2 Management Console

IBM annonce la correction de quatre vulnérabilités affectant les versions susmentionnées de son produit IBM DB2 Management Console. L’exploitation de ces vulnérabilités permet à un  attaquant de…

  •   07 octobre 2025
En savoir plus

57260610/25 - Vulnérabilité dans OpenSSH

Une vulnérabilité a été corrigée dans OpenSSH. L’exploitation de cette faille peut permettre à un attaquant d’exécuter du code arbitraire à distance.

  •   06 octobre 2025
En savoir plus

57260610/25 - Vulnérabilités critiques dans les produits QNAP

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Qnap susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance, de…

  •   06 octobre 2025
En savoir plus

57260610/25 - Vulnérabilité affectant HAProxy

HAProxy Technologies annonce la disponibilité d’une mise à jour de sécurité permettant la correction    d’une vulnérabilité affectant ses produits susmentionnés. L'exploitation de…

  •   06 octobre 2025
En savoir plus

57250610/25 - Vulnérabilité critique affectant le plugin «OAuth Single Sign On – SSO…

Wordpress annonce la correction d’une vulnérabilité critique affectant le plugin « OAuth Single Sign On – SSO (OAuth Client)». L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   06 octobre 2025
En savoir plus

57240610/25 - Vulnérabilité critique dans Oracle E-Business Suite

Oracle a publié un avis de sécurité pour corriger une vulnérabilité critique affectant Oracle E-Business Suite. La faille est exploitable à distance sans authentification via HTTP et peut conduire à…

  •   06 octobre 2025
En savoir plus

57230310/25 - Vulnérabilité critique dans le plugin Spirit Framework pour WordPress

Une vulnérabilité critique de type élévation de privilèges a été corrigée dans le plugin Spirit Framework  de WordPress. Cette faille permet à un attaquant non authentifié de détourner des…

  •   03 octobre 2025
En savoir plus

57200210/25 - Vulnérabilités dans les produits Splunk

Splunk a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du script à…

  •   02 octobre 2025
En savoir plus

57190210/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   02 octobre 2025
En savoir plus

57180210/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   02 octobre 2025
En savoir plus

57170110/25 - Vulnérabilités dans le CMS Joomla

Deux vulnérabilités ont été corrigées dans le CMS Joomla. L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS) et de porter atteinte à la…

  •   01 octobre 2025
En savoir plus

57160110/25 - Vulnérabilités dans OpenSSL

OpenSSL a publié un avis de sécurité pour corriger plusieurs vulnérabilités affectant les versions susmentionnées d’OpenSSL. L’exploitation de ces failles peut permettre à un attaquant de causer un…

  •   01 octobre 2025
En savoir plus

57150110/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de trois vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de…

  •   01 octobre 2025
En savoir plus

57143009/25 - Vulnérabilité critique dans SUDO

Une vulnérabilité critique a été corrigée dans l'outil « sudo » utilisé par tous les systèmes Unix et Linux. Cette vulnérabilité pourrait permettre à un attaquant local d'exploiter l'option « -R…

  •   30 septembre 2025
En savoir plus

57133009/25 - Vulnérabilité affectant IBM WebSphere Application Server

IBM annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit IBM WebSphere Application Server. L’exploitation de cette vulnérabilité permet à un    …

  •   30 septembre 2025
En savoir plus

57123009/25 - Vulnérabilité affectant plusieurs produits d’Apple

Apple annonce la  correction  d’une vulnérabilité  affectant    ses produits      susmentionnés. L’exploitation de cette vulnérabilité peut permettre…

  •   30 septembre 2025
En savoir plus

57114009/25 - Vulnérabilités affectant des produits de VMware

VMware annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut permettre  à un attaquant d’injecter du code,…

  •   30 septembre 2025
En savoir plus

57103009/25 - Vulnérabilité critique dans Libraesva ESG (Email Security Gateway)

Une vulnérabilité critique a été corrigée dans Libraesva ESG (Email Security Gateway). Un attaquant peut exploiter cette faille d’injection de commandes via l’envoi d’un e-mail malveillant contenant…

  •   30 septembre 2025
En savoir plus

57092909/25 - Vulnérabilité critique dans Notepad++

Une vulnérabilité critique « CVE-2025-56383» a été corrigée dans Notepad++. Un attaquant capable de placer une DLL malveillante dans le répertoire d'installation ou dans un chemin que Notepad++…

  •   29 septembre 2025
En savoir plus

57082609/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   26 septembre 2025
En savoir plus

57072609/25 - Zero-day critiques dans Cisco ASA et FTD

Cisco a publié un avertissement concernant deux vulnérabilités critiques de type zero-day dans le VPN Web Server de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software et Cisco Secure…

  •   26 septembre 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved