Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

58980512/25 - Vulnérabilités affectant le noyau de Redhat

Redhat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   05 décembre 2025
En savoir plus

58950512/25 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   05 décembre 2025
En savoir plus

58970512/25 - Vulnérabilités dans Apache http Server

Apache annonce la correction de plusieurs vulnérabilités affectant le serveur http d’Apache. Un attaquant à distance pourrait exploiter certaines de ces vulnérabilités pour déclencher une condition de…

  •   05 décembre 2025
En savoir plus

58960512/25 - Vulnérabilités dans HPE vTeMIP

Hewlett Packard Enterprise (HPE) a corrigée plusieurs vulnérabilités affectant la plateforme vTeMIP (Virtualized Telecommunication Management Information Platform), plus précisément au niveau de son…

  •   05 décembre 2025
En savoir plus

58940512/25 - Vulnérabilité critique dans le plugin WP Directory Kit

Une vulnérabilité critique a été corrigée dans le plugin « WP Directory Kit» de WordPress. Cette faille permet à un attaquant non authentifié d'obtenir un accès administratif et d'atteindre une…

  •   05 décembre 2025
En savoir plus

58930412/25 - Vulnérabilités affectant des produits Splunk

Splunk annonce la  correction  de plusieurs vulnérabilités affectant     ses produits                  susmentionnés.…

  •   04 décembre 2025
En savoir plus

58920412/25 - Vulnérabilité critique affectant le plugin «Sneeit Framework» pour…

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin    « Sneeit Framework». Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   04 décembre 2025
En savoir plus

58910412/25 - Vulnérabilité critique affectant Next.js

Une vulnérabilité critique affectant le Framework « Next.js »  a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant non authentifié d’exécuter du…

  •   04 décembre 2025
En savoir plus

58900412/25 - Vulnérabilité critique affectant React

Une vulnérabilité critique affectant la bibliothèque open-source de JavaScript « React » a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant non…

  •   04 décembre 2025
En savoir plus

58890312/25 - Vulnérabilités affectant Django

Django vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités    affectant son Framework Django. L’exploitation de ces vulnérabilités peut…

  •   03 décembre 2025
En savoir plus

58880212/25 - Vulnérabilités dans Zabbix

Trois vulnérabilités ont été corrigées dans les produits Zabbix susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire, de causer un déni de service,…

  •   03 décembre 2025
En savoir plus

58860212/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à…

  •   03 décembre 2025
En savoir plus

58870312/25 - Vulnérabilité affectant Apache Struts

Apache annonce la correction d’une vulnérabilité affectant les versions susmentionnées d’Apache Struts 2. L’exploitation de cette vulnérabilité peut permettre à un attaquant de causer un déni de…

  •   03 décembre 2025
En savoir plus

58850212/25 - Vulnérabilités affectant OpenVPN

Trois vulnérabilités affectant OpenVPN ont été corrigées. L’exploitation de ces vulnérabilités peut permettre à un attaquant de contourner des mesures de sécurité ou d’accéder à des données…

  •   02 décembre 2025
En savoir plus

58840212/25 - Vulnérabilité critique affectant Devolutions Server

Devolutions annonce la disponibilité de mises à jour permettant de corriger trois vulnérabilités affectant les versions susmentionnées de son produit « Devolutions Server ». L’exploitation…

  •   02 décembre 2025
En savoir plus

58840212/25 - Vulnérabilités affectant des produits Samsung

Samsung annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code arbitraire,…

  •   02 décembre 2025
En savoir plus

58830112/25 - Vulnérabilités affectant le système d’exploitation Android

Google annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de son système d’exploitation  Android. Selon Google les vulnérabilités identifiées par…

  •   02 décembre 2025
En savoir plus

58820112/25 - Vulnérabilités critiques affectant des produits VMware

VMware annonce la correction de plusieurs vulnérabilités  affectant ses produits              susmentionnés.  L'exploitation de ces…

  •   01 décembre 2025
En savoir plus

58810112/25 - Vulnérabilités dans SUSE Linux Kernel

Plusieurs vulnérabilités ont été corrigées dans SUSE Linux Kernel. Un attaquant à distance pourrait exploiter certaines de ces vulnérabilités pour causer un déni de service, réussir une élévation…

  •   01 décembre 2025
En savoir plus

58802811/25 - Vulnérabilités affectant Logpoint

Trois vulnérabilités affectant les versions susmentionnées de Logpoint ont été corrigées. L’exploitation de ces vulnérabilités peut   permettre à un attaquant distant d’injecter du…

  •   28 novembre 2025
En savoir plus

58792811/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   28 novembre 2025
En savoir plus

58782811/25 - Vulnérabilités critiques dans des plugins WordPress

WordPress a signalé plusieurs vulnérabilités critiques permettant à des acteurs malveillants non authentifiés d’exploiter des failles d’exécution de code à distance et d’upload arbitraire de fichiers.…

  •   28 novembre 2025
En savoir plus

58772711/25 - Vulnérabilités affectant des produits Zenitel

Zenitel a corrigée des vulnérabilités de type injection de commande OS dans le dispositif de communication vidéo TCIV-3+, pouvant permettre à un attaquant d’exécuter des commandes arbitraires et ainsi…

  •   27 novembre 2025
En savoir plus

58762711/25 - Vulnérabilités dans les produits Splunk

Splunk a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de remplacer ou de…

  •   27 novembre 2025
En savoir plus

58752711/25 - Vulnérabilité dans Postfix

Une vulnérabilité a été corrigée dans les versions Postfix susmentionnées. L’exploitation de cette faille peut permettre à un attaquant de contourner la politique de sécurité. 

  •   27 novembre 2025
En savoir plus

58732611/25 - Vulnérabilités dans les routeurs ASUS

Plusieurs vulnérabilités ont été corrigées dans les routeurs ASUS susmentionnés. Un attaquant distant pourrait exploiter certaines de ces vulnérabilités pour déclencher une exécution de code à…

  •   26 novembre 2025
En savoir plus

58722511/25 - Vulnérabilités critiques dans des plugins WordPress

WordPress a signalé plusieurs vulnérabilités critiques permettant à des acteurs malveillants non authentifiés d’exploiter des failles d’élévation de privilèges, d’exécution de code à distance et…

  •   25 novembre 2025
En savoir plus

58712511/25 - Vulnérabilités dans les produits VMware

VMware annonce la correction de plusieurs vulnérabilités affectant les produits VMware susmentionnés. L’exploitation de ces failles peut permettre  à un attaquant de causer un déni de…

  •   25 novembre 2025
En savoir plus

58702511/25 - Exploitation active de CVE-2025-61757 affectant Oracle Identity Manager

Une exploitation active de la vulnérabilité critique (CVE-2025-61757) affectant Oracle Identity Manager a été récemment constatée. L’exploitation de cette vulnérabilité permet à un attaquant de…

  •   25 novembre 2025
En savoir plus

58692411/25 - Vulnérabilité dans WhatsApp

WhatsApp a publié une mise à jour pour corriger une vulnérabilité dans les versions susmentionnées de WhatsApp pour iOS, WhatsApp Business pour iOS, et WhatsApp pour Mac.Une validation incomplète des…

  •   24 novembre 2025
En savoir plus

58682111/25 - Vulnérabilités dans les produits VMware

Broadcom a corrigé plusieurs vulnérabilités affectant les produits VMware susmentionnés. Un attaquant pourrait exploiter ces failles pour réaliser une injection de code indirecte à distance (XSS),…

  •   21 novembre 2025
En savoir plus

58672111/25 - Vulnérabilités dans les produits Cisco

Cisco annonce avoir corrigé plusieurs vulnérabilités affectant les produits susmentionnés. L’exploitation de ces vulnérabilités par un attaquant pourrait entraîner la divulgation des informations…

  •   21 novembre 2025
En savoir plus

58662111/25 - Vulnérabilités critiques dans Microsoft Azure

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges. 

  •   21 novembre 2025
En savoir plus

58652111/25 - Vulnérabilités dans les produits SonicWall

Plusieurs vulnérabilités ont été corrigées dans les produits SonicWall susmentionnés. CVE-2025-40601, une faille de sécurité affectant SSLVPN SonicOS qui peut permettre aux attaquants de…

  •   21 novembre 2025
En savoir plus

58642011/25 - Vulnérabilité critique dans le plugin W3TC de WordPress

Une vulnérabilité critique a été corrigée  dans le plugin de WordPress W3TC, utilisé par plus d'un million de sites WordPress pour améliorer les performances et réduire les temps de…

  •   20 novembre 2025
En savoir plus

58631911/25 - Vulnérabilités dans les produits Atlassian

Atlassian a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant les produits susmentionnés. L’exploitation réussie de ces failles peut entraîner des attaques par déni de…

  •   19 novembre 2025
En savoir plus

58621911/25 - Vulnérabilités dans les produits Fortinet

Fortinet a corrigé plusieurs failles de sécurité affectant son interface graphique, ses composants SSL-VPN, son daemon CAPWAP ainsi que certains mécanismes d’accès administrateur et services internes.…

  •   19 novembre 2025
En savoir plus

58601911/25 - Vulnérabilités critiques dans SolarWinds Serv-U

SolarWinds a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités critiques dans leur solution « Serv-U ». L'exploitation réussie de ces vulnérabilités peut permettre à un…

  •   19 novembre 2025
En savoir plus

58591911/25 - Zero-day dans Google Chrome

Google a publié une mise à jour de sécurité urgente pour le navigateur Chrome, corrigeant deux vulnérabilités critiques, dont une faille zero-day (CVE-2025-13223) déjà exploitée dans des attaques…

  •   19 novembre 2025
En savoir plus

58581911/25 - Vulnérabilité critique dans ASUSTOR ABP et AES

            Une vulnérabilité critique a été corrigée dans ASUSTOR ABP et AES. Cette vulnérabilité permet à un attaquant d’insérer des DLL…

  •   19 novembre 2025
En savoir plus

58571711/25 - Vulnérabilité dans GitHub Enterprise Server

GitHub a publié des mises à jour de sécurité pour corriger une vulnérabilité affectant GitHub Enterprise Server (GHES). Cette vulnérabilité de type XSS basée sur le DOM permet à un attaquant…

  •   17 novembre 2025
En savoir plus

58561711/25 - Vulnérabilité critique dans Zoho Analytics On-Premise

            Une vulnérabilité d'injection SQL non authentifiée a été corrigée dans les produits Zoho Analytics sur site. Cette vulnérabilité…

  •   17 novembre 2025
En savoir plus

58541711/25 - Vulnérabilité critique dans les routeurs ASUS

Une vulnérabilité critique a été corrigée dans les versions des routeurs ASUS susmentionnées. Un attaquant distant pourrait exploiter cette vulnérabilité pour contourner les mécanismes de sécurité sur…

  •   17 novembre 2025
En savoir plus

58531711/25 - Vulnérabilité critique dans FortiWeb

Une vulnérabilité critique a été corrigée dans Fortinet FortiWeb. Une exploitation réussie de cette faille de traversée de chemin permet à un attaquant distant non authentifié d’envoyer des…

  •   17 novembre 2025
En savoir plus

58531411/25 - Vulnérabilités critiques dans SUSE Linux Kernel

Plusieurs vulnérabilités ont été corrigées dans SUSE Linux Kernel. Un attaquant à distance pourrait exploiter certaines de ces vulnérabilités pour causer un déni de service, réussir une élévation…

  •   14 novembre 2025
En savoir plus

58511411/25 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   14 novembre 2025
En savoir plus

58501411/25 - Vulnérabilités affectant le noyau de Redhat

Redhat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   14 novembre 2025
En savoir plus

58491311/25 - Vulnérabilités affectant Cisco Catalyst Center

Cisco annonce la correction de quatre vulnérabilités affectant son produit Catalyst Center. L’exploitation de ces vulnérabilités peut   permettre à un attaquant distant d’injecter du…

  •   14 novembre 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved