نشرات الأمن المعلوماتي

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

58682111/25 - Vulnérabilités dans les produits VMware

Broadcom a corrigé plusieurs vulnérabilités affectant les produits VMware susmentionnés. Un attaquant pourrait exploiter ces failles pour réaliser une injection de code indirecte à distance (XSS),…

  •   21 نوفمبر 2025
Learn more

58672111/25 - Vulnérabilités dans les produits Cisco

Cisco annonce avoir corrigé plusieurs vulnérabilités affectant les produits susmentionnés. L’exploitation de ces vulnérabilités par un attaquant pourrait entraîner la divulgation des informations…

  •   21 نوفمبر 2025
Learn more

58662111/25 - Vulnérabilités critiques dans Microsoft Azure

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges. 

  •   21 نوفمبر 2025
Learn more

58652111/25 - Vulnérabilités dans les produits SonicWall

Plusieurs vulnérabilités ont été corrigées dans les produits SonicWall susmentionnés. CVE-2025-40601, une faille de sécurité affectant SSLVPN SonicOS qui peut permettre aux attaquants de…

  •   21 نوفمبر 2025
Learn more

58642011/25 - Vulnérabilité critique dans le plugin W3TC de WordPress

Une vulnérabilité critique a été corrigée  dans le plugin de WordPress W3TC, utilisé par plus d'un million de sites WordPress pour améliorer les performances et réduire les temps de…

  •   20 نوفمبر 2025
Learn more

58631911/25 - Vulnérabilités dans les produits Atlassian

Atlassian a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant les produits susmentionnés. L’exploitation réussie de ces failles peut entraîner des attaques par déni de…

  •   19 نوفمبر 2025
Learn more

58621911/25 - Vulnérabilités dans les produits Fortinet

Fortinet a corrigé plusieurs failles de sécurité affectant son interface graphique, ses composants SSL-VPN, son daemon CAPWAP ainsi que certains mécanismes d’accès administrateur et services internes.…

  •   19 نوفمبر 2025
Learn more

58601911/25 - Vulnérabilités critiques dans SolarWinds Serv-U

SolarWinds a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités critiques dans leur solution « Serv-U ». L'exploitation réussie de ces vulnérabilités peut permettre à un…

  •   19 نوفمبر 2025
Learn more

58591911/25 - Zero-day dans Google Chrome

Google a publié une mise à jour de sécurité urgente pour le navigateur Chrome, corrigeant deux vulnérabilités critiques, dont une faille zero-day (CVE-2025-13223) déjà exploitée dans des attaques…

  •   19 نوفمبر 2025
Learn more

58581911/25 - Vulnérabilité critique dans ASUSTOR ABP et AES

            Une vulnérabilité critique a été corrigée dans ASUSTOR ABP et AES. Cette vulnérabilité permet à un attaquant d’insérer des DLL…

  •   19 نوفمبر 2025
Learn more

58571711/25 - Vulnérabilité dans GitHub Enterprise Server

GitHub a publié des mises à jour de sécurité pour corriger une vulnérabilité affectant GitHub Enterprise Server (GHES). Cette vulnérabilité de type XSS basée sur le DOM permet à un attaquant…

  •   17 نوفمبر 2025
Learn more

58561711/25 - Vulnérabilité critique dans Zoho Analytics On-Premise

            Une vulnérabilité d'injection SQL non authentifiée a été corrigée dans les produits Zoho Analytics sur site. Cette vulnérabilité…

  •   17 نوفمبر 2025
Learn more

58541711/25 - Vulnérabilité critique dans les routeurs ASUS

Une vulnérabilité critique a été corrigée dans les versions des routeurs ASUS susmentionnées. Un attaquant distant pourrait exploiter cette vulnérabilité pour contourner les mécanismes de sécurité sur…

  •   17 نوفمبر 2025
Learn more

58531711/25 - Vulnérabilité critique dans FortiWeb

Une vulnérabilité critique a été corrigée dans Fortinet FortiWeb. Une exploitation réussie de cette faille de traversée de chemin permet à un attaquant distant non authentifié d’envoyer des…

  •   17 نوفمبر 2025
Learn more

58531411/25 - Vulnérabilités critiques dans SUSE Linux Kernel

Plusieurs vulnérabilités ont été corrigées dans SUSE Linux Kernel. Un attaquant à distance pourrait exploiter certaines de ces vulnérabilités pour causer un déni de service, réussir une élévation…

  •   14 نوفمبر 2025
Learn more

58511411/25 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   14 نوفمبر 2025
Learn more

58501411/25 - Vulnérabilités affectant le noyau de Redhat

Redhat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   14 نوفمبر 2025
Learn more

58491311/25 - Vulnérabilités affectant Cisco Catalyst Center

Cisco annonce la correction de quatre vulnérabilités affectant son produit Catalyst Center. L’exploitation de ces vulnérabilités peut   permettre à un attaquant distant d’injecter du…

  •   14 نوفمبر 2025
Learn more

58481411/25 - Vulnérabilités critiques dans les produits Rockwell

Rockwell Automation a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. L'exploitation réussie de ces vulnérabilités pourrait…

  •   14 نوفمبر 2025
Learn more

58471411/25 - Vulnérabilités dans le CMS Drupal

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées du CMS Drupal. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service, d’exécuter du code…

  •   14 نوفمبر 2025
Learn more

58461311/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   13 نوفمبر 2025
Learn more

58451311/25 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’accéder à des…

  •   13 نوفمبر 2025
Learn more

58441311/25 - Vulnérabilités affectant des produits Splunk

Splunk annonce la  correction  de plusieurs vulnérabilités affectant     ses produits                  susmentionnés.…

  •   13 نوفمبر 2025
Learn more

58431211/25 - Vulnérabilités critiques dans les produits industriels de Schneider…

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. L’exploitation de ces failles pourrait entraîner l'exécution de code à distance, la perte…

  •   12 نوفمبر 2025
Learn more

58421211/25 - Vulnérabilités critiques dans les produits Siemens

Plusieurs vulnérabilités critiques ont été corrigées dans les systèmes industriels de Siemens susmentionnés. Un attaquant pourrait exploiter ces failles afin de causer un déni de service, …

  •   12 نوفمبر 2025
Learn more

58411211/25 - Vulnérabilités affectant Apache Open office

Apache  annonce la disponibilité d’une mise à jour de sécurité qui corrige plusieurs vulnérabilités au niveau  d’Open office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 نوفمبر 2025
Learn more

58401211/25 - Vulnérabilités affectant Ivanti Endpoint Manager

Ivanti a publié une mise à jour de sécurité qui permet de corriger trois vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager. L’exploitation de ces vulnérabilités peut…

  •   12 نوفمبر 2025
Learn more

58391211/25 - Vulnérabilité critique affectant Synology BeeStation

Synology annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de son produit BeeStation. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant…

  •   12 نوفمبر 2025
Learn more

58381211/25 - Vulnérabilité critique affectant Triofox activement exploitée

Des chercheurs de Google Mandiant annoncent qu’une vulnérabilité critique affectant la solution d’accès à distance et de partage de fichiers Triofox est activement exploitée. Cette vulnérabilité peut…

  •   12 نوفمبر 2025
Learn more

58371211/25 - Vulnérabilités affectant des produits d’Intel

Intel annonce la disponibilité de mises à jour de sécurité qui corrigent des vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   12 نوفمبر 2025
Learn more

58361211/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   12 نوفمبر 2025
Learn more

58351211/25 - Vulnérabilité affectant plusieurs produits de Citrix

Citrix annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’injecter du contenu dans une page. 

  •   12 نوفمبر 2025
Learn more

58341211/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   12 نوفمبر 2025
Learn more

58331211/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 نوفمبر 2025
Learn more

58321211/25 - Vulnérabilités dans autres produits Microsoft (Patch Tuesday Novembre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant de réussir une…

  •   12 نوفمبر 2025
Learn more

58311211/25 - Vulnérabilités dans les outils de développement Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   12 نوفمبر 2025
Learn more

58301211/25 - Vulnérabilité dans les produits Microsoft SQL Server (Patch Tuesday…

Une vulnérabilité a été corrigée dans les versions concernées de Microsoft SQL Server. Elle pourrait permettre à un attaquant de réussir une élévation de privilèges.

  •   12 نوفمبر 2025
Learn more

58291211/25 - Vulnérabilité dans Microsoft Azure (Patch Tuesday Novembre 2025)

Une vulnérabilité a été corrigée dans les produits Azure susmentionnés. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire à distance. 

  •   12 نوفمبر 2025
Learn more

58281211/25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Novembre…

Microsoft a annoncé la correction d’une vulnérabilité critique de type « zero-day », référencée par « CVE-2025-62215», une vulnérabilité d’élévation de privilèges dans le noyau…

  •   12 نوفمبر 2025
Learn more

58271211/25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Novembre…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre l’exécution du code arbitraire à…

  •   12 نوفمبر 2025
Learn more

582631111/25 - Vulnérabilité dans Zoom Workplace VDI Client pour Windows

Zoom a publié une mise à jour de sécurité pour corriger une vulnérabilité affectant Zoom Workplace VDI Client pour Windows. Cette faille pourrait permettre à un attaquant de réussir une élévation…

  •   11 نوفمبر 2025
Learn more

58251011/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 نوفمبر 2025
Learn more

58241011/25 - Vulnérabilité critique affectant la package npm « expr-eval »

Une vulnérabilité critique affectant le package npm «expr-eval » a été corrigée. L’exploitation de cette vulnérabilité permet à un  attaquant d’exécuter du code arbitraire.

  •   10 نوفمبر 2025
Learn more

58231011/25 - Vulnérabilités critiques dans runc

 Trois vulnérabilités critiques ont été corrigées dans runc, le gestionnaire de conteneurs utilisé dans les environnements Docker et Kubernetes. Ces failles permettent à un attaquant de sortir de…

  •   10 نوفمبر 2025
Learn more

58211011/25 - Vulnérabilité affectant NVIDIA NVApp pour Windows

NVIDIA annonce la correction d’une vulnérabilité affectant son produit NVApp pour Windows. L’exploitation de cette vulnérabilité peut permettre à  un attaquant d’exécuter du code arbitraire ou…

  •   10 نوفمبر 2025
Learn more

58201011/25 - Vulnérabilité affectant Amazon WorkSpaces pour Linux

Amazon annonce la correction d’une vulnérabilité affectant son produit  WorkSpaces client pour Linux L’exploitation de cette vulnérabilité peut permettre à  un attaquant d’accéder à des…

  •   10 نوفمبر 2025
Learn more

58221011/25 - Vulnérabilités critiques dans les produits Samsung

 Samsung a publié son « Security Maintenance Release (SMR) » de Novembre 2025, corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces…

  •   10 نوفمبر 2025
Learn more

58181011/25 - Vulnérabilités critiques dans les produits QNAP

QNAP a publié des mises à jour de sécurité critiques corrigeant sept vulnérabilités de type « zero-day » exploitées dans le cadre du concours Pwn2Own Ireland 2025 et plusieurs autres…

  •   10 نوفمبر 2025
Learn more

للتبليغ عن المحتويات الرقمية الإجرامية أوالعنيفة، أو تلك التي تتضمن تحريضا على المساس بسلامة الأفراد والجماعات، أو تنطوي على إشادة بالإرهاب أوالتحريض عليه، أو تمس بحقوق وحريات الأطفال. يرجى استعمال منصة التبليغ الرقمي التالية  : www.e-blagh.ma  

DGSSI2025 All rights reserved