نشرات الأمن المعلوماتي

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

56841209/25 - Vulnérabilités critiques dans les produits Samsung

Samsung a publié son « Security Maintenance Release (SMR) » de septembre 2025, corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. Parmi ces vulnérabilités,…

  •   12 سبتمبر 2025
Learn more

56831209/25 - Vulnérabilités critiques dans NVIDIA NVDebug Tool

Trois vulnérabilités critiques ont été corrigées dans les versions susmentionnées de NVIDIA NVDebug Tool. L'exploitation de ces failles peut permettre l'exécution de code à distance,…

  •   12 سبتمبر 2025
Learn more

56821209/25 - Vulnérabilité affectant IBM WebSphere Application Server Liberty

IBM annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit IBM WebSphere Application Server Liberty. L’exploitation de cette vulnérabilité permet à un …

  •   12 سبتمبر 2025
Learn more

56811209/25 - Vulnérabilité dans les produits Zoom

Zoom a publié une mise à jour de sécurité pour corriger une vulnérabilité affectant Zoom Workplace pour Windows sur ARM. Cette faille pourrait permettre à un attaquant de réussir une élévation de…

  •   12 سبتمبر 2025
Learn more

56801209/25 - Vulnérabilité dans le serveur DNS CoreDNS

Une vulnérabilité a été corrigée dans Le plugin « etcd »  du serveur DNS CoreDNS. Cette faille pourrait être exploitée pour entraîner un déni de service.

  •   12 سبتمبر 2025
Learn more

56781109/25 - Vulnérabilités dans les produits Palo Alto

Palo Alto Networks a corrigé des failles de sécurité affectant les produits susmentionnés. Ces vulnérabilités pourraient être exploitées pour obtenir une élévation de privilèges et compromettre la…

  •   11 سبتمبر 2025
Learn more

56771109/25 - Vulnérabilités affectant Citrix XenServer

Citrix annonce la correction de quatre vulnérabilités affectant son produit XenServer. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code arbitraire ou de…

  •   11 سبتمبر 2025
Learn more

56761109/25 - Vulnérabilités dans les produits Cisco

Exécution du code arbitraire à distanceAtteinte à la confidentialité des donnéesContournement des mesures de sécuritéDéni de service

  •   11 سبتمبر 2025
Learn more

56751109/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 سبتمبر 2025
Learn more

56741009/25 - Vulnérabilités affectant des produits Xen

Xen annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’élever ses privilèges, d’accéder à des…

  •   10 سبتمبر 2025
Learn more

56731009/25 - Vulnérabilités affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction de deux vulnérabilités affectant ses produits susmentionnés.  L'exploitation de ces vulnérabilités peut…

  •   10 سبتمبر 2025
Learn more

56721009/25 - Vulnérabilités affectant des produits d’Ivanti

Ivanti a publié une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 سبتمبر 2025
Learn more

56711009/25 - Vulnérabilité critique affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités   affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut permettre…

  •   10 سبتمبر 2025
Learn more

56701009/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 سبتمبر 2025
Learn more

56681009/25 - Vulnérabilités dans Microsoft Azure (Patch Tuesday Septembre 2025)

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges et d’exécuter du code…

  •   10 سبتمبر 2025
Learn more

56671009/25 - Vulnérabilités critiques dans les produits Microsoft SQL Server (Patch…

Plusieurs vulnérabilités critiques ont été corrigées dans les versions concernées de Microsoft SQL Server, notamment une faille Zero-Day référencée « CVE-2024-21907 ». Cette dernière…

  •   10 سبتمبر 2025
Learn more

56661009/25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Septembre…

Microsoft a annoncé la correction d’une vulnérabilité Zero-Day critique, référencée par « CVE-2025-55234 », affectant les serveurs SMB. Son exploitation réussie pourrait permettre à un…

  •   10 سبتمبر 2025
Learn more

56651009/25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Septembre…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre l’exécution du code arbitraire à…

  •   10 سبتمبر 2025
Learn more

56641009/25 - Vulnérabilité dans les points d'accès sans fil Sophos

Une vulnérabilité a été corrigée dans  les points d'accès sans fil de la série Sophos AP6. Cette faille de contournement d'authentification peut permettre à un attaquant d’accéder à l'adresse IP…

  •   10 سبتمبر 2025
Learn more

56631009/25 - Vulnérabilités dans les produits SCADA de Siemens

Plusieurs vulnérabilités ont été corrigées dans les produits SCADA de Siemens. L’exploitation de ces failles pourrait permettre à un attaquant distant de réussir un contournement d'authentification,…

  •   10 سبتمبر 2025
Learn more

56620909/25 - Vulnérabilités critiques dans les produits SAP

SAP a publié des correctifs de sécurité, dont trois vulnérabilités critiques affectant la plateforme SAP NetWeaver, largement utilisée dans les environnements d’entreprise. La faille la plus grave…

  •   09 سبتمبر 2025
Learn more

56600909/25 - Vulnérabilité affectant pgAdmin

Une vulnérabilité affectant l’outil d’administration de PostgreSQL « pgAdmin » a été    corrigée.  L'exploitation de cette vulnérabilité  peut permettre à un…

  •   09 سبتمبر 2025
Learn more

56590909/25 - Vulnérabilités critiques activement exploitées affectant les routeurs…

Deux vulnérabilités critiques « CVE-2025-9377 et CVE-2023-50224» activement exploitées, affectent les routeurs TP-Link susmentionnés. L’exploitation de ces failles permet aux attaquants…

  •   09 سبتمبر 2025
Learn more

56580809/25 - Vulnérabilité dans Progress OpenEdge AdminServer

Progress a publié des mises à jour de sécurité pour une vulnérabilité affectant le composant "OpenEdge AdminServer". L'exploitation réussie de cette faille permet à un attaquant d’exécuter du code…

  •   08 سبتمبر 2025
Learn more

56570809/25 - Vulnérabilité critique dans SAP S/4HANA

SAP confirme que la vulnérabilité critique « CVE-2025-42957 » affectant son ERP S/4HANA est activement exploitée. L’exploitation de cette faille peut permettre à un attaquant d’injecter du…

  •   08 سبتمبر 2025
Learn more

56560809/25 - Vulnérabilité dans le serveur RADIUS Synology

Synology a publié une mise à jour de sécurité pour le paquet RADIUS Server affectant DSM et SRM. Un attaquant pourrait exploiter cette faille afin de porter atteinte à la confidentialité des…

  •   08 سبتمبر 2025
Learn more

56530409/25 - Vulnérabilités dans les produits Cisco

Cisco a publié des correctifs de sécurité pour les produits susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant d’exécuter du code arbitraire à distance, de porter atteinte…

  •   04 سبتمبر 2025
Learn more

56550409/25 - Vulnérabilités critiques affectant VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités  affectant les versions susmentionnées de son produit Tanzu Platform.  L'exploitation de ces vulnérabilités  peut permettre à un…

  •   04 سبتمبر 2025
Learn more

56520309/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   03 سبتمبر 2025
Learn more

56510309/25 - Vulnérabilités critiques dans Google Android

Google a publié une mise à jour de sécurité corrigeant plusieurs vulnérabilités critiques dans le système d’exploitation Android, y compris deux vulnérabilités (CVE-2025-38352 et CVE-2025-48543)…

  •   03 سبتمبر 2025
Learn more

56500309/25 - Vulnérabilité critique dans le serveur web ESPHome

Une vulnérabilité critique a été corrigée dans le serveur web ESPHome, permettant à un attaquant d’accéder aux fonctionnalités de l’interface web sans authentification valide. La faille réside dans la…

  •   03 سبتمبر 2025
Learn more

56490209/25 - Zero-day dans les serveurs FreePBX

Sangoma FreePBX Security Team alerte sur une vulnérabilité zero-day activement exploitée affectant les serveurs FreePBX dont l'interface web d'administration de FreePBX est exposée à Internet. Cette…

  •   02 سبتمبر 2025
Learn more

56480209/25 - Vulnérabilités critiques dans les produits Qualcomm

Qualcomm a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités dans ses produits. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de…

  •   02 سبتمبر 2025
Learn more

56470109/25 - Vulnérabilités critiques dans les produits QNAP

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Qnap susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance, de…

  •   01 سبتمبر 2025
Learn more

56460109/25 - Vulnérabilité critique affectant WhatsApp sur iOS et Mac

WhatsApp annonce la correction d’une vulnérabilité critique affectant son produit WhatsApp sur iOs et Mac. Cette vulnérabilité est susceptible d’être activement exploitée dans certaine attaques…

  •   01 سبتمبر 2025
Learn more

56442808/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   28 أغسطس 2025
Learn more

56432708/25 - Vulnérabilité critique affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité   critique affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   27 أغسطس 2025
Learn more

56422708/25 - Vulnérabilité critique activement exploitée affectant Citrix NetScaler ADC…

Citrix annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilités identifiée par « CVE-2025-7775 » est activement exploitée  et elle…

  •   27 أغسطس 2025
Learn more

56412608/25 - Vulnérabilité critique affectant Docker

Une vulnérabilité critique affectant Docker a été corrigée. Un attaquant distant  pourrait exploiter cette vulnérabilité pour contourner des mesures de sécurité et accéder à des données…

  •   26 أغسطس 2025
Learn more

56402608/25 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   26 أغسطس 2025
Learn more

56392508/25 - Vulnérabilité critique affectant Cisco IOS et Cisco IOS XE activement…

Cisco annonce qu’une ancienne vulnérabilité datant de 2018 et affectant ses produits IOS et IOS XE est activement exploitée. L’exploitation de cette vulnérabilité peut  permettre  à un…

  •   25 أغسطس 2025
Learn more

56382508/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   25 أغسطس 2025
Learn more

56372208/25 - « Zero-day » affectant plusieurs produits d’Apple

Apple annonce la  correction  d’un « Zero-Day » affectant     ses produits       susmentionnés. Selon Apple, cette vulnérabilité est activement…

  •   22 أغسطس 2025
Learn more

56362208/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   22 أغسطس 2025
Learn more

56351508/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant de…

  •   22 أغسطس 2025
Learn more

56341808/25 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter des…

  •   19 أغسطس 2025
Learn more

56331808/25 - Vulnérabilité affectant Apache Tomcat

Apache Foundation annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit Apache Tomcat. L’exploitation de cette vulnérabilité peut   permettre  à…

  •   18 أغسطس 2025
Learn more

56321808/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   18 أغسطس 2025
Learn more

للتبليغ عن المحتويات الرقمية الإجرامية أوالعنيفة، أو تلك التي تتضمن تحريضا على المساس بسلامة الأفراد والجماعات، أو تنطوي على إشادة بالإرهاب أوالتحريض عليه، أو تمس بحقوق وحريات الأطفال. يرجى استعمال منصة التبليغ الرقمي التالية  : www.e-blagh.ma  

DGSSI2025 All rights reserved