SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

59461812/25 - Vulnérabilité affectant la bibliothèque «Systeminformation» de Node.js

Une vulnérabilité affectant la bibliothèque «Systeminformation» de Node.js a été   corrigée.  L'exploitation de cette  vulnérabilité peut permettre à un attaquant d’exécuter du…

  •   18 December 2025
Learn more

59451812/25 - Vulnérabilités dans les produits Synology

Plusieurs vulnérabilités ont été corrigées dans les produits Synology susmentionnés. L’exploitation de ces failles permet à un utilisateur local d’écrire des fichiers arbitraires avec un contenu…

  •   18 December 2025
Learn more

59441812/25 - Vulnérabilité critique affectant HPE OneView Software

Veuillez se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

  •   18 December 2025
Learn more

59431812/25 - Vulnérabilité activement exploitée affectant SonicWall SONICOS SMA1000…

SonicWall  annonce la disponibilité d’une mise à jour de sécurité permettant de corriger une vulnérabilité affectant les versions susmentionnées de son produit SonicWall SMA1000 Applicance…

  •   18 December 2025
Learn more

59421812/25 - Vulnérabilité zero-day critique activement exploitée dans Cisco AsyncOS…

Cisco a identifié une campagne de cyberattaques active visant certains équipements Cisco Secure Email Gateway (SEG) et Cisco Secure Email and Web Manager (SMA) utilisant le système Cisco…

  •   18 December 2025
Learn more

59411812/25 - Vulnérabilité affectant le plugin «HTTP Client Manager» pour le CMS Drupal

Drupal annonce la disponibilité de mises à jour de sécurité qui corrigent une vulnérabilité au       niveau  des versions susmentionnées du plugin «HTTP Client Manager» pour…

  •   18 December 2025
Learn more

59401712/25 - Vulnérabilités affectant Roundcube Webmail

Deux vulnérabilités affectant les versions susmentionnées de Roundcube Webmail ont été corrigées.  L'exploitation de ces vulnérabilités peut permettre à un attaquant l’injection de code…

  •   17 December 2025
Learn more

59391712/25 - Vulnérabilité affectant Microsoft Windows Admin Center

Microsoft  annonce la correction d’une vulnérabilité affectant Microsoft Windows Admin Center..  L'exploitation de cette vulnérabilité peut permettre à un attaquant  d’élever ses …

  •   17 December 2025
Learn more

59381712/25 - Vulnérabilité critique affectant FreePBX

Une vulnérabilité critique affectant les versions susmentionnées de FreePBX a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant de contourner l’authentification quand…

  •   17 December 2025
Learn more

59371712/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux  vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   17 December 2025
Learn more

59361612/25 - Vulnérabilités affectant Tenable Nessus

Tenable annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de  son produit Nessus. L’exploitation de ces   vulnérabilités peut   permettre…

  •   16 December 2025
Learn more

59351612/25 - Vulnérabilité critique affectant ConnectWise ScreenConnect

ConnectWise annonce la correction d’une vulnérabilité critique affectant son produit ScreenConnet. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’accéder à des données…

  •   16 December 2025
Learn more

59341612/25 - Vulnérabilités critiques activement exploitées affectant des produits de…

Fortinet annonce que deux vulnérabilités affectant ses produits susmentionnés et qui ont fait l’objet du bulletin de sécurité « 59071012/25 » de la DGSSI sont activement exploitées. Un…

  •   16 December 2025
Learn more

59371612/25 - Vulnérabilités critiques affectant le navigateur Microsoft Edge

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant le navigateur Microsoft Edge. Une de ces vulnérabilités identifiée par…

  •   16 December 2025
Learn more

59331512/25 - Vulnérabilité critique affectant pgAdmin

Une vulnérabilité critique affectant l’outil d’administration de PostgreSQL « pgAdmin » a été    corrigée. L'exploitation de cette vulnérabilité peut permettre à un…

  •   15 December 2025
Learn more

59311512/25 - Vulnérabilités affectant React

Plusieurs vulnérabilités affectant les versions susmentionnées de  la bibliothèque open-source de JavaScript « React » ont été corrigées. L’exploitation de ces vulnérabilités peut…

  •   15 December 2025
Learn more

59301512/25 - Zero-Days activement exploités affectant plusieurs produits d’Apple

Apple annonce la  correction  de plusieurs vulnérabilités  affectant    ses produits     susmentionnés. Ces vulnérabilités, peuvent permettre à un…

  •   15 December 2025
Learn more

59291212/25 - Vulnérabilité activement exploitée affectant GeoServer

Une vulnérabilité critique activement exploitée affectant les versions susmentionnées de GeoServer a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant  distant…

  •   12 December 2025
Learn more

59281212/25 - Vulnérabilité affectant le module «Acquia Content Hub» pour le CMS Drupal

Drupal annonce la disponibilité de mises à jour de sécurité qui corrigent une vulnérabilité au       niveau  des versions susmentionnées du module «Acquia Content Hub» pour le…

  •   12 December 2025
Learn more

59271212/25 - Vulnérabilité affectant Apache Struts

Apache annonce la correction d’une vulnérabilité affectant les versions susmentionnées d’Apache Struts. L’exploitation de cette vulnérabilité peut permettre à un attaquant de causer un déni de…

  •   12 December 2025
Learn more

59261212/25 - Vulnérabilités critiques affectant des produits Atlassian

Atlassian  annonce la correction de plusieurs  vulnérabilités critiques affectant ses produits         susmentionnés. L’exploitation de ces vulnérabilités peut…

  •   12 December 2025
Learn more

59251112/25 - Zero-Day critique activement exploitée affectant Gogs

Une vulnérabilité critique affectant la solution de gestion de dépôts Git auto-hébergée « Gogs » est activement exploitée. Cette vulnérabilité peut permettre à un attaquant…

  •   11 December 2025
Learn more

59241112/25 - Vulnérabilité critique activement exploitée affectant Notepad++

Une vulnérabilité critique affectant l’éditeur de texte Notepad++ a été corrigée. Cette vulnérabilité est susceptible d’être activement exploitée et  peut permettre à un attaquant distant …

  •   11 December 2025
Learn more

59231112/25 - Vulnérabilités affectant des produits de Siemens

Siemens annonce la correction de plusieurs vulnérabilités affectant  ses produits susmentionnés.           L'exploitation de ces vulnérabilités peut …

  •   11 December 2025
Learn more

59221112/25 - Vulnérabilités affectant des produits de de Schneider Electric

Schneider Electric annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant l’exécution de code arbitraire…

  •   11 December 2025
Learn more

59211112/25 - Vulnérabilité affectant Zoom pour Windows

Zoom annonce la correction d’une vulnérabilité affectant son produit Zoom Rooms pour Windows.  L'exploitation de cette vulnérabilité peut permettre à un attaquant local  non authentifié…

  •   11 December 2025
Learn more

59201112/25 - Vulnérabilités affectant Jenkins

Jenkins annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés.  L’exploitation de ces vulnérabilités peut permettre à un attaquant distant l’accès à des…

  •   11 December 2025
Learn more

59191112/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 December 2025
Learn more

59181112/25 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   11 December 2025
Learn more

59171112/25 - Zero-day affectant le navigateur Google Chrome activement exploité

Google vient de publier une mise à jour de sécurité qui permet de corriger trois vulnérabilités  affectant le navigateur Google Chrome. Une de ces vulnérabilités est un Zero-Day activement…

  •   11 December 2025
Learn more

59161012/25 - Vulnérabilité affectant Citrix XenServer

Citrix annonce la correction d’une vulnérabilité affectant son produit XenServer. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’accéder à des données confidentielles.

  •   10 December 2025
Learn more

59151012/25 - Vulnérabilité affectant WinRAR activement exploitée

Une vulnérabilité  affectant les versions susmentionnées de WinRAR qui a fait l’objet du bulletin de sécurité  «55332406/25 » de la DGSSI  est activement exploitée. L’exploitation…

  •   10 December 2025
Learn more

59141012/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 December 2025
Learn more

59131012/25 - Vulnérabilité affectant Microsoft Azure Monitor Agent (Patch Tuesday…

Microsoft annonce la correction d’une vulnérabilité affectant  Microsoft Azure Monitor Agent. L’exploitation de cette vulnérabilité peut      permettre à un   …

  •   10 December 2025
Learn more

59121012/25 - Vulnérabilités affectant Microsoft Windows ESU (Patch Tuesday Décembre…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les composants susmentionnés  de son système d’exploitation Windows. Une de ces vulnérabilités identifiée par…

  •   10 December 2025
Learn more

59111012/25 - Zero-day affectant Microsoft Windows (Patch Tuesday Décembre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les composants susmentionnés  de son système d’exploitation Microsoft Windows. Une  de ces vulnérabilités identifiée…

  •   10 December 2025
Learn more

59101012/25 - Vulnérabilités affectant Microsoft office (Patch Tuesday Décembre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits susmentionnés de la suite de bureautique Microsoft office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 December 2025
Learn more

59091012/25 - Vulnérabilités affectant le navigateur Microsoft Edge (Patch Tuesday…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre…

  •   10 December 2025
Learn more

59081012/25 - Vulnérabilité critique affectant Ivanti Endpoint Manager

Ivanti a publié une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager. Une de ces vulnérabilités est…

  •   10 December 2025
Learn more

59071012/25 - Vulnérabilités critiques affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs  vulnérabilités affectant ses produits…

  •   10 December 2025
Learn more

59061012/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   09 December 2025
Learn more

59051012/25 - Vulnérabilité affectant IBM WebSphere Application Server et IBM WebSphere…

IBM annonce la correction d’une vulnérabilité  affectant les versions   susmentionnées de ses       produits IBM WebSphere Application Server et IBM WebSphere…

  •   09 December 2025
Learn more

59040912/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   09 December 2025
Learn more

59030912/25 - Vulnérabilité critique affectant Apache Tika

Apache annonce la correction d’une vulnérabilité critique affectant les modules et les versions susmentionnées du parseur universel Apache Tika. L’exploitation de cette vulnérabilité peut permettre à…

  •   09 December 2025
Learn more

59020812/25 - Vulnérabilités affectant Watchguard Fireware OS

Watchguard annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son produit Fireware OS. L’exploitation de ces…

  •   08 December 2025
Learn more

59010812/25 - Vulnérabilité critique affectant « React » activement exploitée

La vulnérabilité critique affectant la bibliothèque open-source de JavaScript « React » et ayant fait l’objet du bulletin de sécurité «58900412/2 » de la DGSSI est activement exploitée.…

  •   08 December 2025
Learn more

59000512/25 - Vulnérabilités affectant des produits de Synology

Synology annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnées. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code…

  •   05 December 2025
Learn more

58990512/25 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre…

  •   05 December 2025
Learn more

58980512/25 - Vulnérabilités affectant le noyau de Redhat

Redhat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   05 December 2025
Learn more

58950512/25 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   05 December 2025
Learn more

58970512/25 - Vulnérabilités dans Apache http Server

Apache annonce la correction de plusieurs vulnérabilités affectant le serveur http d’Apache. Un attaquant à distance pourrait exploiter certaines de ces vulnérabilités pour déclencher une condition de…

  •   05 December 2025
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2025 All rights reserved