SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

56861509/25 - Vulnérabilités affectant des produits Zabbix

Zabbix annonce la disponibilité d’une mise à jour de sécurité permettant la correction  de Quatre vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut…

  •   15 September 2025
Learn more

56851509/25 - Vulnérabilités affectant IBM Qradar

IBM annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de son produit IBM QRadar SIEM. L’exploitation de ces vulnérabilités permet à un     …

  •   15 September 2025
Learn more

56841209/25 - Vulnérabilités critiques dans les produits Samsung

Samsung a publié son « Security Maintenance Release (SMR) » de septembre 2025, corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. Parmi ces vulnérabilités,…

  •   12 September 2025
Learn more

56831209/25 - Vulnérabilités critiques dans NVIDIA NVDebug Tool

Trois vulnérabilités critiques ont été corrigées dans les versions susmentionnées de NVIDIA NVDebug Tool. L'exploitation de ces failles peut permettre l'exécution de code à distance,…

  •   12 September 2025
Learn more

56821209/25 - Vulnérabilité affectant IBM WebSphere Application Server Liberty

IBM annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit IBM WebSphere Application Server Liberty. L’exploitation de cette vulnérabilité permet à un …

  •   12 September 2025
Learn more

56811209/25 - Vulnérabilité dans les produits Zoom

Zoom a publié une mise à jour de sécurité pour corriger une vulnérabilité affectant Zoom Workplace pour Windows sur ARM. Cette faille pourrait permettre à un attaquant de réussir une élévation de…

  •   12 September 2025
Learn more

56801209/25 - Vulnérabilité dans le serveur DNS CoreDNS

Une vulnérabilité a été corrigée dans Le plugin « etcd »  du serveur DNS CoreDNS. Cette faille pourrait être exploitée pour entraîner un déni de service.

  •   12 September 2025
Learn more

56781109/25 - Vulnérabilités dans les produits Palo Alto

Palo Alto Networks a corrigé des failles de sécurité affectant les produits susmentionnés. Ces vulnérabilités pourraient être exploitées pour obtenir une élévation de privilèges et compromettre la…

  •   11 September 2025
Learn more

56771109/25 - Vulnérabilités affectant Citrix XenServer

Citrix annonce la correction de quatre vulnérabilités affectant son produit XenServer. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code arbitraire ou de…

  •   11 September 2025
Learn more

56761109/25 - Vulnérabilités dans les produits Cisco

Exécution du code arbitraire à distanceAtteinte à la confidentialité des donnéesContournement des mesures de sécuritéDéni de service

  •   11 September 2025
Learn more

56751109/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 September 2025
Learn more

56741009/25 - Vulnérabilités affectant des produits Xen

Xen annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’élever ses privilèges, d’accéder à des…

  •   10 September 2025
Learn more

56731009/25 - Vulnérabilités affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction de deux vulnérabilités affectant ses produits susmentionnés.  L'exploitation de ces vulnérabilités peut…

  •   10 September 2025
Learn more

56721009/25 - Vulnérabilités affectant des produits d’Ivanti

Ivanti a publié une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 September 2025
Learn more

56711009/25 - Vulnérabilité critique affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités   affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut permettre…

  •   10 September 2025
Learn more

56701009/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 September 2025
Learn more

56681009/25 - Vulnérabilités dans Microsoft Azure (Patch Tuesday Septembre 2025)

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges et d’exécuter du code…

  •   10 September 2025
Learn more

56671009/25 - Vulnérabilités critiques dans les produits Microsoft SQL Server (Patch…

Plusieurs vulnérabilités critiques ont été corrigées dans les versions concernées de Microsoft SQL Server, notamment une faille Zero-Day référencée « CVE-2024-21907 ». Cette dernière…

  •   10 September 2025
Learn more

56661009/25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Septembre…

Microsoft a annoncé la correction d’une vulnérabilité Zero-Day critique, référencée par « CVE-2025-55234 », affectant les serveurs SMB. Son exploitation réussie pourrait permettre à un…

  •   10 September 2025
Learn more

56651009/25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Septembre…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre l’exécution du code arbitraire à…

  •   10 September 2025
Learn more

56641009/25 - Vulnérabilité dans les points d'accès sans fil Sophos

Une vulnérabilité a été corrigée dans  les points d'accès sans fil de la série Sophos AP6. Cette faille de contournement d'authentification peut permettre à un attaquant d’accéder à l'adresse IP…

  •   10 September 2025
Learn more

56631009/25 - Vulnérabilités dans les produits SCADA de Siemens

Plusieurs vulnérabilités ont été corrigées dans les produits SCADA de Siemens. L’exploitation de ces failles pourrait permettre à un attaquant distant de réussir un contournement d'authentification,…

  •   10 September 2025
Learn more

56620909/25 - Vulnérabilités critiques dans les produits SAP

SAP a publié des correctifs de sécurité, dont trois vulnérabilités critiques affectant la plateforme SAP NetWeaver, largement utilisée dans les environnements d’entreprise. La faille la plus grave…

  •   09 September 2025
Learn more

56600909/25 - Vulnérabilité affectant pgAdmin

Une vulnérabilité affectant l’outil d’administration de PostgreSQL « pgAdmin » a été    corrigée.  L'exploitation de cette vulnérabilité  peut permettre à un…

  •   09 September 2025
Learn more

56590909/25 - Vulnérabilités critiques activement exploitées affectant les routeurs…

Deux vulnérabilités critiques « CVE-2025-9377 et CVE-2023-50224» activement exploitées, affectent les routeurs TP-Link susmentionnés. L’exploitation de ces failles permet aux attaquants…

  •   09 September 2025
Learn more

56580809/25 - Vulnérabilité dans Progress OpenEdge AdminServer

Progress a publié des mises à jour de sécurité pour une vulnérabilité affectant le composant "OpenEdge AdminServer". L'exploitation réussie de cette faille permet à un attaquant d’exécuter du code…

  •   08 September 2025
Learn more

56570809/25 - Vulnérabilité critique dans SAP S/4HANA

SAP confirme que la vulnérabilité critique « CVE-2025-42957 » affectant son ERP S/4HANA est activement exploitée. L’exploitation de cette faille peut permettre à un attaquant d’injecter du…

  •   08 September 2025
Learn more

56560809/25 - Vulnérabilité dans le serveur RADIUS Synology

Synology a publié une mise à jour de sécurité pour le paquet RADIUS Server affectant DSM et SRM. Un attaquant pourrait exploiter cette faille afin de porter atteinte à la confidentialité des…

  •   08 September 2025
Learn more

56530409/25 - Vulnérabilités dans les produits Cisco

Cisco a publié des correctifs de sécurité pour les produits susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant d’exécuter du code arbitraire à distance, de porter atteinte…

  •   04 September 2025
Learn more

56550409/25 - Vulnérabilités critiques affectant VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités  affectant les versions susmentionnées de son produit Tanzu Platform.  L'exploitation de ces vulnérabilités  peut permettre à un…

  •   04 September 2025
Learn more

56520309/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   03 September 2025
Learn more

56510309/25 - Vulnérabilités critiques dans Google Android

Google a publié une mise à jour de sécurité corrigeant plusieurs vulnérabilités critiques dans le système d’exploitation Android, y compris deux vulnérabilités (CVE-2025-38352 et CVE-2025-48543)…

  •   03 September 2025
Learn more

56500309/25 - Vulnérabilité critique dans le serveur web ESPHome

Une vulnérabilité critique a été corrigée dans le serveur web ESPHome, permettant à un attaquant d’accéder aux fonctionnalités de l’interface web sans authentification valide. La faille réside dans la…

  •   03 September 2025
Learn more

56490209/25 - Zero-day dans les serveurs FreePBX

Sangoma FreePBX Security Team alerte sur une vulnérabilité zero-day activement exploitée affectant les serveurs FreePBX dont l'interface web d'administration de FreePBX est exposée à Internet. Cette…

  •   02 September 2025
Learn more

56480209/25 - Vulnérabilités critiques dans les produits Qualcomm

Qualcomm a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités dans ses produits. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de…

  •   02 September 2025
Learn more

56470109/25 - Vulnérabilités critiques dans les produits QNAP

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Qnap susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance, de…

  •   01 September 2025
Learn more

56460109/25 - Vulnérabilité critique affectant WhatsApp sur iOS et Mac

WhatsApp annonce la correction d’une vulnérabilité critique affectant son produit WhatsApp sur iOs et Mac. Cette vulnérabilité est susceptible d’être activement exploitée dans certaine attaques…

  •   01 September 2025
Learn more

56442808/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   28 August 2025
Learn more

56432708/25 - Vulnérabilité critique affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité   critique affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   27 August 2025
Learn more

56422708/25 - Vulnérabilité critique activement exploitée affectant Citrix NetScaler ADC…

Citrix annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilités identifiée par « CVE-2025-7775 » est activement exploitée  et elle…

  •   27 August 2025
Learn more

56412608/25 - Vulnérabilité critique affectant Docker

Une vulnérabilité critique affectant Docker a été corrigée. Un attaquant distant  pourrait exploiter cette vulnérabilité pour contourner des mesures de sécurité et accéder à des données…

  •   26 August 2025
Learn more

56402608/25 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   26 August 2025
Learn more

56392508/25 - Vulnérabilité critique affectant Cisco IOS et Cisco IOS XE activement…

Cisco annonce qu’une ancienne vulnérabilité datant de 2018 et affectant ses produits IOS et IOS XE est activement exploitée. L’exploitation de cette vulnérabilité peut  permettre  à un…

  •   25 August 2025
Learn more

56382508/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   25 August 2025
Learn more

56372208/25 - « Zero-day » affectant plusieurs produits d’Apple

Apple annonce la  correction  d’un « Zero-Day » affectant     ses produits       susmentionnés. Selon Apple, cette vulnérabilité est activement…

  •   22 August 2025
Learn more

56362208/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   22 August 2025
Learn more

56351508/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant de…

  •   22 August 2025
Learn more

56341808/25 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter des…

  •   19 August 2025
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2025 All rights reserved