SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

53371903/25 - Vulnérabilités critiques affectant la bibliothèque « xml-crypto » de…

Deux vulnérabilités critiques affectant la bibliothèque « xml-crypto » de Node.js ont été   corrigées.   L'exploitation de ces  vulnérabilités peut permettre à un…

  •   19 March 2025
Learn more

53361903/25 - Vulnérabilités affectant Plusieurs produits de Synology

Synology annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilités, identifiée par «CVE-2024-10441»  est critique. L’exploitation de ces…

  •   19 March 2025
Learn more

53351803/25 - Vulnérabilité critique affectant le WebHMI de Schneider Electric

Schneider Electric annonce la correction d’une vulnérabilité critique affectant son WebHMI utilisé dans ses produits susmentionnés. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   18 March 2025
Learn more

53341803/25 - Vulnérabilité affectant Apache Tomcat activement exploitée

Suite à la publication de la preuve du concept « POC », la vulnérabilité  affectant Apache Tomcat identifiée par «CVE-2025-24813 » est activement exploitée. Cette vulnérabilité qui…

  •   18 March 2025
Learn more

53341803/25 - Vulnérabilité critique affectant HPE Cray XD670 Server

Une vulnérabilité critique affectant les serveurs Cray XD670 de HPE a été corrigée.       L'exploitation de cette  vulnérabilité peut permettre à un attaquant distant de…

  •   18 March 2025
Learn more

53331703/25 - Vulnérabilités affectant le Framework Laravel

Deux  vulnérabilités affectant le Framewrok Laravel ont été corrigées. L'exploitation de ces  vulnérabilités peut permettre à un attaquant l’injection reflétée du contenu dans une page.

  •   17 March 2025
Learn more

53321503/25 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées de VMware Tanzu. L’exploitation de ces failles peut permettre  à un attaquant de…

  •   15 March 2025
Learn more

53311503/25 - Vulnérabilités dans PHP

PHP a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant les versions susmentionnées de PHP. L'exploitation réussie de ces vulnérabilités pourrait permettre à un…

  •   15 March 2025
Learn more

53301403/25 - Vulnérabilités critiques dans la bibliothèque ruby-saml

Deux vulnérabilités critiques ont été corrigées dans la bibliothèque ruby-saml, utilisée pour l’authentification SSO via SAML, un protocole permettant aux utilisateurs d’accéder à plusieurs…

  •   14 March 2025
Learn more

53291403/25 - Vulnérabilité activement exploitée affectant Juniper Junos OS

Juniper annonce la correction d’une vulnérabilité activement exploitée   affectant les versions  susmentionnées de  son    système d’exploitation Junos…

  •   14 March 2025
Learn more

53281403/25 - Vulnérabilités critiques dans les produits Palo Alto

Palo Alto Networks a corrigé des failles de sécurité critiques affectant les produits susmentionnés. Ces vulnérabilités peuvent être exploitées pour réussir une élévation de privilèges, causer un déni…

  •   14 March 2025
Learn more

53271403/25 - Vulnérabilités critiques dans les produits Cisco

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées des produits Cisco. L’exploitation de ces failles pourrait permettre à un attaquant distant de réussir une…

  •   14 March 2025
Learn more

53251303/25 - Vulnérabilité dans FreeType

Une faille de sécurité a été corrigée dans  FreeType, une bibliothèque logicielle open-source utilisée pour le rendu des polices de caractères. Un attaquant pourrait exploiter cette vulnérabilité…

  •   13 March 2025
Learn more

53261303 - Vulnérabilité critique affectant Moxa PT switches

Moxa annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de ses commutateurs PT. L’exploitation de cette vulnérabilité peut   permettre à un…

  •   13 March 2025
Learn more

53241303/25 - Vulnérabilités dans les produits Zoom

Zoom a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités dans ses produits susmentionnés. Un attaquant pourrait exploiter ces failles afin de réussir une élévation de…

  •   13 March 2025
Learn more

53231303/25 - Vulnérabilités critiques dans les produits Fortinet

Fortinet a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant les produits susmentionnés. L'exploitation réussie de ces vulnérabilités pourraient…

  •   13 March 2025
Learn more

53221303/25 - Vulnérabilité dans le CMS Joomla

Une vulnérabilité a été corrigée dans le CMS Joomla. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire à distance.

  •   13 March 2025
Learn more

53211203/25 - Zero-Day activement exploité affectant plusieurs produits d’Apple

Apple annonce la  correction  d’un Zero-day activement exploité affectant les versions    susmentionnées de plusieurs de ses produits. L’exploitation de cette vulnérabilité…

  •   12 March 2025
Learn more

53191203/25 - Vulnérabilité affectant le navigateur Microsoft Edge (Patch Tuesday Mars…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   12 March 2025
Learn more

53201203/25 - Vulnérabilités affectant des outils de développement Microsoft (Patch…

Microsoft annonce la correction de plusieurs vulnérabilités affectant ses outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   12 March 2025
Learn more

53181203/25 - Vulnérabilités affectant Microsoft Windows ESU (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Windows. Plusieurs de ces vulnérabilités sont des Zero-days …

  •   12 March 2025
Learn more

53171203/25 - Vulnérabilités affectant Microsoft Windows (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Microsoft Windows. Une de ces vulnérabilités identifiée par …

  •   12 March 2025
Learn more

53161203/25 - Vulnérabilités affectant Microsoft office (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits susmentionnés de la suite de bureautique Microsoft office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 March 2025
Learn more

53151203/25 - Vulnérabilités critiques affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités critiques affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre…

  •   12 March 2025
Learn more

53141203/25 - Vulnérabilités critiques affectant Ivanti Endpoint Manager activement…

Ivanti annonce que trois vulnérabilités critiques affectant les versions susmentionnées de son produits Endpoint Manager et corrigées en Janvier 2025 sont activement exploitées. Ces vulnérabilités qui…

  •   12 March 2025
Learn more

53131103/25 - Vulnérabilité affectant Apache Tomcat

Apache Foundation annonce la correction d’une vulnérabilité affectant son produit Apache Tomcat. L’exploitation de cette vulnérabilité peut   permettre à un attaquant distant d’exécuter…

  •   11 March 2025
Learn more

53131103/25 - Vulnérabilités affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 March 2025
Learn more

53121103/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités…

  •   11 March 2025
Learn more

53111003/25 - Vulnérabilité affectant QNAP Helpdesk

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité affectant les versions susmentionnées son produit Helpdesk. L'exploitation  de cette…

  •   10 March 2025
Learn more

53100703/25 - Vulnérabilité dans le plugin Chaty Pro pour WordPress

Une vulnérabilité a été corrigée dans le plugin Chaty Pro pour WordPress qui permet aux propriétaires de sites Web d’ajouter un bouton de chat en direct sur leur site pour faciliter la communication…

  •   07 March 2025
Learn more

53090703/25 - Vulnérabilité dans Apache Pinot

Apache Software Foundation a récemment publié une mise à jour de sécurité pour corriger une vulnérabilité au niveau d'Apache Pinot. Cette vulnérabilité permet à des attaquants distants de…

  •   07 March 2025
Learn more

53080703/25 - Vulnérabilité dans Cisco Secure Client

Cisco annonce la correction d’une vulnérabilité affectant Cisco Secure Client pour Windows.  Une exploitation réussie pourrait permettre à un attaquant d'exécuter un code arbitraire sur la…

  •   07 March 2025
Learn more

53070703/25 - Vulnérabilité critique dans Elastic Kibana

Elastic a publié une mise à jour de sécurité pour corriger une vulnérabilité critique dans Kibana, sa plateforme de visualisation et d'exploration de données largement utilisée. La vulnérabilité…

  •   07 March 2025
Learn more

53060603/25 - Vulnérabilité dans LibreOffice

Une vulnérabilité a été corrigée dans les versions susmentionnées de LibreOffice. L'exploitation de cette faille de sécurité pourrait permettre à un attaquant distant d'exécuter du code malveillant.

  •   06 March 2025
Learn more

53050503/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   05 March 2025
Learn more

53040503/25 - Vulnérabilité affectant Cisco Webex for BroadWorks

Cisco annonce la correction d’une vulnérabilité affectant la version susmentionnée de son produit Cisco Webex for BroadWorks. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   05 March 2025
Learn more

53030503/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   05 March 2025
Learn more

53020503 /25 - Vulnérabilités critiques dans les produits NVIDIA

Deux vulnérabilités critiques ont été corrigées dans les produits susmentionnés de NVIDIA. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à distance, de réussir une…

  •   05 March 2025
Learn more

53010403 /25 - Vulnérabilités critiques dans les produits VMware

Broadcom annonce la correction de trois vulnérabilités critiques activement exploitées affectant VMware ESXi, Workstation et Fusion. CVE-2025-22224 (CVSS 9.3) est une faille TOCTOU (Time-of-Check…

  •   04 March 2025
Learn more

53000403 /25 - Vulnérabilités critiques dans les produits IBM

IBM a publié un bulletin de sécurité concernant deux vulnérabilités critiques affectant l'interface graphique de ses produits Storage Virtualize, y compris SAN Volume Controller, Storwize, Spectrum…

  •   04 March 2025
Learn more

52990403/25 - Vulnérabilités critiques affectant le système d’exploitation Android

Google annonce la correction de plusieurs vulnérabilités critiques affectant  son système d’exploitation     Android. Deux de ces vulnérabilités, identifiées par «CVE-2024-43093»…

  •   04 March 2025
Learn more

52980303/25 - Vulnérabilité affectant l’outil d’administration Webmin

Une vulnérabilité affectant l’outil d’administration Webmin a été corrigée. L’exploitation de cette vulnérabilité peut  permettre  à un attaquant distant de contourner des mesures de…

  •   03 March 2025
Learn more

52970303/25 - Vulnérabilités affectant des processeurs Mediatek

Mediatek annonce la correction de plusieurs vulnérabilités affectant ses processeurs susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’élever ses privilèges ou de…

  •   03 March 2025
Learn more

52950303 /25 - Vulnérabilité dans DiskStation Manager (DSM) pour Synology NAS

Une vulnérabilité a été corrigée dans les versions susmentionnées du DiskStation Manager (DSM) pour Synology NAS. Un attaquant pourrait exploiter cette faille afin de porter atteinte à la…

  •   03 March 2025
Learn more

52960303 /25 - Vulnérabilité critique dans BeyondTrust Management

Une vulnérabilité critique a été corrigée dans BeyondTrust Management pour Windows. L’exploitation de cette faille permet à un attaquant de réussir une élévation de privilèges.

  •   03 March 2025
Learn more

52942802 /25 - Vulnérabilités dans MongoDB

Plusieurs vulnérabilités ont été corrigées dans MongoDB. Une exploitation de ces failles pourrait permettre à un attaquant de provoquer une élévation de privilèges et un contournement de la politique…

  •   28 February 2025
Learn more

52932802 /25 - Vulnérabilité critique dans PingAM Java Policy Agent

Une vulnérabilité critique de type Relative Path Traversal a été corrigée dans les versions susmentionnées de PingAM Java Policy Agent. Cette vulnérabilité permet à un attaquant d’avoir…

  •   28 February 2025
Learn more

52912702/25 - Vulnérabilité dans les switchs Cisco Nexus 3000 et 9000

Une vulnérabilité a été corrigée dans les switchs Cisco Nexus 3000 et 9000. L’exploitation de cette faille permet à un attaquant de causer un déni de service. 

  •   27 February 2025
Learn more

5292702/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   27 February 2025
Learn more

52902602/25 - Vulnérabilité dans LibreOffice

Une vulnérabilité a été corrigée dans LibreOffice. L’exploitation de cette faille peut permettre à un attaquant de contourner la politique de sécurité.

  •   26 February 2025
Learn more

52892502/25 - Zero-day non corrigé dans Parallels Desktop pour Mac

Un zero-day vient d’être révélé concernant le logiciel de virtualisation Parallels Desktop pour macOS. Cette vulnérabilité permet à un utilisateur local malintentionné d'obtenir des privilèges root,…

  •   25 February 2025
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2025 All rights reserved