SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

58531411/25 - Vulnérabilités critiques dans SUSE Linux Kernel

Plusieurs vulnérabilités ont été corrigées dans SUSE Linux Kernel. Un attaquant à distance pourrait exploiter certaines de ces vulnérabilités pour causer un déni de service, réussir une élévation…

  •   14 November 2025
Learn more

58511411/25 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   14 November 2025
Learn more

58501411/25 - Vulnérabilités affectant le noyau de Redhat

Redhat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   14 November 2025
Learn more

58491311/25 - Vulnérabilités affectant Cisco Catalyst Center

Cisco annonce la correction de quatre vulnérabilités affectant son produit Catalyst Center. L’exploitation de ces vulnérabilités peut   permettre à un attaquant distant d’injecter du…

  •   14 November 2025
Learn more

58481411/25 - Vulnérabilités critiques dans les produits Rockwell

Rockwell Automation a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. L'exploitation réussie de ces vulnérabilités pourrait…

  •   14 November 2025
Learn more

58471411/25 - Vulnérabilités dans le CMS Drupal

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées du CMS Drupal. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service, d’exécuter du code…

  •   14 November 2025
Learn more

58461311/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   13 November 2025
Learn more

58451311/25 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’accéder à des…

  •   13 November 2025
Learn more

58441311/25 - Vulnérabilités affectant des produits Splunk

Splunk annonce la  correction  de plusieurs vulnérabilités affectant     ses produits                  susmentionnés.…

  •   13 November 2025
Learn more

58431211/25 - Vulnérabilités critiques dans les produits industriels de Schneider…

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. L’exploitation de ces failles pourrait entraîner l'exécution de code à distance, la perte…

  •   12 November 2025
Learn more

58421211/25 - Vulnérabilités critiques dans les produits Siemens

Plusieurs vulnérabilités critiques ont été corrigées dans les systèmes industriels de Siemens susmentionnés. Un attaquant pourrait exploiter ces failles afin de causer un déni de service, …

  •   12 November 2025
Learn more

58411211/25 - Vulnérabilités affectant Apache Open office

Apache  annonce la disponibilité d’une mise à jour de sécurité qui corrige plusieurs vulnérabilités au niveau  d’Open office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 November 2025
Learn more

58401211/25 - Vulnérabilités affectant Ivanti Endpoint Manager

Ivanti a publié une mise à jour de sécurité qui permet de corriger trois vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager. L’exploitation de ces vulnérabilités peut…

  •   12 November 2025
Learn more

58391211/25 - Vulnérabilité critique affectant Synology BeeStation

Synology annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de son produit BeeStation. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant…

  •   12 November 2025
Learn more

58381211/25 - Vulnérabilité critique affectant Triofox activement exploitée

Des chercheurs de Google Mandiant annoncent qu’une vulnérabilité critique affectant la solution d’accès à distance et de partage de fichiers Triofox est activement exploitée. Cette vulnérabilité peut…

  •   12 November 2025
Learn more

58371211/25 - Vulnérabilités affectant des produits d’Intel

Intel annonce la disponibilité de mises à jour de sécurité qui corrigent des vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   12 November 2025
Learn more

58361211/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   12 November 2025
Learn more

58351211/25 - Vulnérabilité affectant plusieurs produits de Citrix

Citrix annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’injecter du contenu dans une page. 

  •   12 November 2025
Learn more

58341211/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   12 November 2025
Learn more

58331211/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 November 2025
Learn more

58321211/25 - Vulnérabilités dans autres produits Microsoft (Patch Tuesday Novembre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant de réussir une…

  •   12 November 2025
Learn more

58311211/25 - Vulnérabilités dans les outils de développement Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   12 November 2025
Learn more

58301211/25 - Vulnérabilité dans les produits Microsoft SQL Server (Patch Tuesday…

Une vulnérabilité a été corrigée dans les versions concernées de Microsoft SQL Server. Elle pourrait permettre à un attaquant de réussir une élévation de privilèges.

  •   12 November 2025
Learn more

58291211/25 - Vulnérabilité dans Microsoft Azure (Patch Tuesday Novembre 2025)

Une vulnérabilité a été corrigée dans les produits Azure susmentionnés. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire à distance. 

  •   12 November 2025
Learn more

58281211/25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Novembre…

Microsoft a annoncé la correction d’une vulnérabilité critique de type « zero-day », référencée par « CVE-2025-62215», une vulnérabilité d’élévation de privilèges dans le noyau…

  •   12 November 2025
Learn more

58271211/25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Novembre…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre l’exécution du code arbitraire à…

  •   12 November 2025
Learn more

582631111/25 - Vulnérabilité dans Zoom Workplace VDI Client pour Windows

Zoom a publié une mise à jour de sécurité pour corriger une vulnérabilité affectant Zoom Workplace VDI Client pour Windows. Cette faille pourrait permettre à un attaquant de réussir une élévation…

  •   11 November 2025
Learn more

58251011/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 November 2025
Learn more

58241011/25 - Vulnérabilité critique affectant la package npm « expr-eval »

Une vulnérabilité critique affectant le package npm «expr-eval » a été corrigée. L’exploitation de cette vulnérabilité permet à un  attaquant d’exécuter du code arbitraire.

  •   10 November 2025
Learn more

58231011/25 - Vulnérabilités critiques dans runc

 Trois vulnérabilités critiques ont été corrigées dans runc, le gestionnaire de conteneurs utilisé dans les environnements Docker et Kubernetes. Ces failles permettent à un attaquant de sortir de…

  •   10 November 2025
Learn more

58211011/25 - Vulnérabilité affectant NVIDIA NVApp pour Windows

NVIDIA annonce la correction d’une vulnérabilité affectant son produit NVApp pour Windows. L’exploitation de cette vulnérabilité peut permettre à  un attaquant d’exécuter du code arbitraire ou…

  •   10 November 2025
Learn more

58201011/25 - Vulnérabilité affectant Amazon WorkSpaces pour Linux

Amazon annonce la correction d’une vulnérabilité affectant son produit  WorkSpaces client pour Linux L’exploitation de cette vulnérabilité peut permettre à  un attaquant d’accéder à des…

  •   10 November 2025
Learn more

58221011/25 - Vulnérabilités critiques dans les produits Samsung

 Samsung a publié son « Security Maintenance Release (SMR) » de Novembre 2025, corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces…

  •   10 November 2025
Learn more

58181011/25 - Vulnérabilités critiques dans les produits QNAP

QNAP a publié des mises à jour de sécurité critiques corrigeant sept vulnérabilités de type « zero-day » exploitées dans le cadre du concours Pwn2Own Ireland 2025 et plusieurs autres…

  •   10 November 2025
Learn more

58171011/25 - Vulnérabilités critiques dans les produits F5

Plusieurs vulnérabilités critiques ont été corrigées dans les composants tiers (BIND (DNS) et linux-pam) utilisés par des produits F5. Ces vulnérabilités peuvent permettre un empoisonnement du cache…

  •   10 November 2025
Learn more

58160711/25 - Vulnérabilités dans Suricata

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant de provoquer un problème de sécurité non spécifié.

  •   07 November 2025
Learn more

58150711/25 - Vulnérabilité critique affectant Django

Django vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités    affectant son Framework Django. L’exploitation de ces vulnérabilités peut…

  •   07 November 2025
Learn more

58140711/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité…

  •   07 November 2025
Learn more

58130711/25 - Vulnérabilités dans Zimbra Collaboration

Plusieurs vulnérabilités ont été corrigées dans Zimbra Collaboration. L’exploitation de ces failles pourrait permettre à un attaquant de falsifier de requêtes inter-site (CSRF), d’injecter du code…

  •   07 November 2025
Learn more

58120711/25 - Vulnérabilités critiques affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités critiques affectant certaines versions de ses produits susmentionnés. Une de ces vulnérabilités identifiée par …

  •   07 November 2025
Learn more

58110511/25 - Vulnérabilité critique affectant le plugin «AI Engine» pour WordPress

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin « AI Engine». L’exploitation de cette vulnérabilité peut permettre à un attaquant de prendre le contrôle…

  •   05 November 2025
Learn more

58100511/25 - Vulnérabilité critique affectant Control Web Panel (CWP) activement…

Une vulnérabilité critique a été corrigée au niveau du logiciel d’administration des serveurs Linux CentOS Control Web Panel (CWP). Cette vulnérabilité est activement exploitée et peut permettre à un…

  •   05 November 2025
Learn more

58090511/25 - Vulnérabilité critique affectant le plugin «Jobmonster» pour WordPress

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin « Jobmonster». Cette vulnérabilité est activement exploitée et elle peut permettre à un attaquant de contourner…

  •   05 November 2025
Learn more

58080511/25 - Vulnérabilité critique dans le package « npm @react-native-community/cli »

Une vulnérabilité critique a été corrigée dans le package « npm @react-native-community/cli », largement utilisé pour le développement des applications mobiles avec le framework open source…

  •   05 November 2025
Learn more

58070511/25 - Vulnérabilités affectant Tenable Identity Exposure

Tenable annonce la correction de plusieurs vulnérabilités affectant son produit « Identity Exposure ». L’exploitation de ces   vulnérabilités peut   permettre à un…

  •   05 November 2025
Learn more

58060511/25 - Vulnérabilités affectant VMware Tanzu

CVE-2022-29526   CVE-2023-39325   CVE-2023-3978   CVE-2023-44487   CVE-2023-45288   CVE-2024-23337   CVE-2024-24786 …

  •   05 November 2025
Learn more

58040411/25 - Vulnérabilité affectant Redis

Une vulnérabilité affectant les versions susmentionnées de Redis a été Corrigée. L’exploitation de cette   vulnérabilité peut   permettre à un attaquant distant d’exécuter du …

  •   04 November 2025
Learn more

58050411/25 - Vulnérabilité critique dans le plugin Post SMTP de WordPress

Une vulnérabilité critique a été corrigée dans le plugin « Post SMTP » de WordPress. Cette faille permet à un attaquant non authentifié d'accéder à des logs de courriels sensibles,…

  •   04 November 2025
Learn more

58010411/25 - Vulnérabilités critiques affectant les produits Azure Access Technology

Trois vulnérabilités critiques ont été identifiées dans les produits Azure Access Technology « BLU-IC2 et BLU-IC4 », susceptibles d’entraîner un déni de service, des compromissions de communication,…

  •   04 November 2025
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2025 All rights reserved