Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

59281212/25 - Vulnérabilité affectant le module «Acquia Content Hub» pour le CMS Drupal

Drupal annonce la disponibilité de mises à jour de sécurité qui corrigent une vulnérabilité au       niveau  des versions susmentionnées du module «Acquia Content Hub» pour le…

  •   12 décembre 2025
En savoir plus

59271212/25 - Vulnérabilité affectant Apache Struts

Apache annonce la correction d’une vulnérabilité affectant les versions susmentionnées d’Apache Struts. L’exploitation de cette vulnérabilité peut permettre à un attaquant de causer un déni de…

  •   12 décembre 2025
En savoir plus

59261212/25 - Vulnérabilités critiques affectant des produits Atlassian

Atlassian  annonce la correction de plusieurs  vulnérabilités critiques affectant ses produits         susmentionnés. L’exploitation de ces vulnérabilités peut…

  •   12 décembre 2025
En savoir plus

59251112/25 - Zero-Day critique activement exploitée affectant Gogs

Une vulnérabilité critique affectant la solution de gestion de dépôts Git auto-hébergée « Gogs » est activement exploitée. Cette vulnérabilité peut permettre à un attaquant…

  •   11 décembre 2025
En savoir plus

59241112/25 - Vulnérabilité critique activement exploitée affectant Notepad++

Une vulnérabilité critique affectant l’éditeur de texte Notepad++ a été corrigée. Cette vulnérabilité est susceptible d’être activement exploitée et  peut permettre à un attaquant distant …

  •   11 décembre 2025
En savoir plus

59231112/25 - Vulnérabilités affectant des produits de Siemens

Siemens annonce la correction de plusieurs vulnérabilités affectant  ses produits susmentionnés.           L'exploitation de ces vulnérabilités peut …

  •   11 décembre 2025
En savoir plus

59221112/25 - Vulnérabilités affectant des produits de de Schneider Electric

Schneider Electric annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant l’exécution de code arbitraire…

  •   11 décembre 2025
En savoir plus

59211112/25 - Vulnérabilité affectant Zoom pour Windows

Zoom annonce la correction d’une vulnérabilité affectant son produit Zoom Rooms pour Windows.  L'exploitation de cette vulnérabilité peut permettre à un attaquant local  non authentifié…

  •   11 décembre 2025
En savoir plus

59201112/25 - Vulnérabilités affectant Jenkins

Jenkins annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés.  L’exploitation de ces vulnérabilités peut permettre à un attaquant distant l’accès à des…

  •   11 décembre 2025
En savoir plus

59191112/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 décembre 2025
En savoir plus

59181112/25 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   11 décembre 2025
En savoir plus

59171112/25 - Zero-day affectant le navigateur Google Chrome activement exploité

Google vient de publier une mise à jour de sécurité qui permet de corriger trois vulnérabilités  affectant le navigateur Google Chrome. Une de ces vulnérabilités est un Zero-Day activement…

  •   11 décembre 2025
En savoir plus

59161012/25 - Vulnérabilité affectant Citrix XenServer

Citrix annonce la correction d’une vulnérabilité affectant son produit XenServer. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’accéder à des données confidentielles.

  •   10 décembre 2025
En savoir plus

59151012/25 - Vulnérabilité affectant WinRAR activement exploitée

Une vulnérabilité  affectant les versions susmentionnées de WinRAR qui a fait l’objet du bulletin de sécurité  «55332406/25 » de la DGSSI  est activement exploitée. L’exploitation…

  •   10 décembre 2025
En savoir plus

59141012/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 décembre 2025
En savoir plus

59131012/25 - Vulnérabilité affectant Microsoft Azure Monitor Agent (Patch Tuesday…

Microsoft annonce la correction d’une vulnérabilité affectant  Microsoft Azure Monitor Agent. L’exploitation de cette vulnérabilité peut      permettre à un   …

  •   10 décembre 2025
En savoir plus

59121012/25 - Vulnérabilités affectant Microsoft Windows ESU (Patch Tuesday Décembre…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les composants susmentionnés  de son système d’exploitation Windows. Une de ces vulnérabilités identifiée par…

  •   10 décembre 2025
En savoir plus

59111012/25 - Zero-day affectant Microsoft Windows (Patch Tuesday Décembre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les composants susmentionnés  de son système d’exploitation Microsoft Windows. Une  de ces vulnérabilités identifiée…

  •   10 décembre 2025
En savoir plus

59101012/25 - Vulnérabilités affectant Microsoft office (Patch Tuesday Décembre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits susmentionnés de la suite de bureautique Microsoft office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   10 décembre 2025
En savoir plus

59091012/25 - Vulnérabilités affectant le navigateur Microsoft Edge (Patch Tuesday…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre…

  •   10 décembre 2025
En savoir plus

59081012/25 - Vulnérabilité critique affectant Ivanti Endpoint Manager

Ivanti a publié une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager. Une de ces vulnérabilités est…

  •   10 décembre 2025
En savoir plus

59071012/25 - Vulnérabilités critiques affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs  vulnérabilités affectant ses produits…

  •   10 décembre 2025
En savoir plus

59061012/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   09 décembre 2025
En savoir plus

59051012/25 - Vulnérabilité affectant IBM WebSphere Application Server et IBM WebSphere…

IBM annonce la correction d’une vulnérabilité  affectant les versions   susmentionnées de ses       produits IBM WebSphere Application Server et IBM WebSphere…

  •   09 décembre 2025
En savoir plus

59040912/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   09 décembre 2025
En savoir plus

59030912/25 - Vulnérabilité critique affectant Apache Tika

Apache annonce la correction d’une vulnérabilité critique affectant les modules et les versions susmentionnées du parseur universel Apache Tika. L’exploitation de cette vulnérabilité peut permettre à…

  •   09 décembre 2025
En savoir plus

59020812/25 - Vulnérabilités affectant Watchguard Fireware OS

Watchguard annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son produit Fireware OS. L’exploitation de ces…

  •   08 décembre 2025
En savoir plus

59010812/25 - Vulnérabilité critique affectant « React » activement exploitée

La vulnérabilité critique affectant la bibliothèque open-source de JavaScript « React » et ayant fait l’objet du bulletin de sécurité «58900412/2 » de la DGSSI est activement exploitée.…

  •   08 décembre 2025
En savoir plus

59000512/25 - Vulnérabilités affectant des produits de Synology

Synology annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnées. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code…

  •   05 décembre 2025
En savoir plus

58990512/25 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre…

  •   05 décembre 2025
En savoir plus

58980512/25 - Vulnérabilités affectant le noyau de Redhat

Redhat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   05 décembre 2025
En savoir plus

58950512/25 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   05 décembre 2025
En savoir plus

58970512/25 - Vulnérabilités dans Apache http Server

Apache annonce la correction de plusieurs vulnérabilités affectant le serveur http d’Apache. Un attaquant à distance pourrait exploiter certaines de ces vulnérabilités pour déclencher une condition de…

  •   05 décembre 2025
En savoir plus

58960512/25 - Vulnérabilités dans HPE vTeMIP

Hewlett Packard Enterprise (HPE) a corrigée plusieurs vulnérabilités affectant la plateforme vTeMIP (Virtualized Telecommunication Management Information Platform), plus précisément au niveau de son…

  •   05 décembre 2025
En savoir plus

58940512/25 - Vulnérabilité critique dans le plugin WP Directory Kit

Une vulnérabilité critique a été corrigée dans le plugin « WP Directory Kit» de WordPress. Cette faille permet à un attaquant non authentifié d'obtenir un accès administratif et d'atteindre une…

  •   05 décembre 2025
En savoir plus

58930412/25 - Vulnérabilités affectant des produits Splunk

Splunk annonce la  correction  de plusieurs vulnérabilités affectant     ses produits                  susmentionnés.…

  •   04 décembre 2025
En savoir plus

58920412/25 - Vulnérabilité critique affectant le plugin «Sneeit Framework» pour…

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin    « Sneeit Framework». Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   04 décembre 2025
En savoir plus

58910412/25 - Vulnérabilité critique affectant Next.js

Une vulnérabilité critique affectant le Framework « Next.js »  a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant non authentifié d’exécuter du…

  •   04 décembre 2025
En savoir plus

58900412/25 - Vulnérabilité critique affectant React

Une vulnérabilité critique affectant la bibliothèque open-source de JavaScript « React » a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant non…

  •   04 décembre 2025
En savoir plus

58890312/25 - Vulnérabilités affectant Django

Django vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités    affectant son Framework Django. L’exploitation de ces vulnérabilités peut…

  •   03 décembre 2025
En savoir plus

58880212/25 - Vulnérabilités dans Zabbix

Trois vulnérabilités ont été corrigées dans les produits Zabbix susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire, de causer un déni de service,…

  •   03 décembre 2025
En savoir plus

58860212/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à…

  •   03 décembre 2025
En savoir plus

58870312/25 - Vulnérabilité affectant Apache Struts

Apache annonce la correction d’une vulnérabilité affectant les versions susmentionnées d’Apache Struts 2. L’exploitation de cette vulnérabilité peut permettre à un attaquant de causer un déni de…

  •   03 décembre 2025
En savoir plus

58850212/25 - Vulnérabilités affectant OpenVPN

Trois vulnérabilités affectant OpenVPN ont été corrigées. L’exploitation de ces vulnérabilités peut permettre à un attaquant de contourner des mesures de sécurité ou d’accéder à des données…

  •   02 décembre 2025
En savoir plus

58840212/25 - Vulnérabilité critique affectant Devolutions Server

Devolutions annonce la disponibilité de mises à jour permettant de corriger trois vulnérabilités affectant les versions susmentionnées de son produit « Devolutions Server ». L’exploitation…

  •   02 décembre 2025
En savoir plus

58840212/25 - Vulnérabilités affectant des produits Samsung

Samsung annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code arbitraire,…

  •   02 décembre 2025
En savoir plus

58830112/25 - Vulnérabilités affectant le système d’exploitation Android

Google annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de son système d’exploitation  Android. Selon Google les vulnérabilités identifiées par…

  •   02 décembre 2025
En savoir plus

58820112/25 - Vulnérabilités critiques affectant des produits VMware

VMware annonce la correction de plusieurs vulnérabilités  affectant ses produits              susmentionnés.  L'exploitation de ces…

  •   01 décembre 2025
En savoir plus

58810112/25 - Vulnérabilités dans SUSE Linux Kernel

Plusieurs vulnérabilités ont été corrigées dans SUSE Linux Kernel. Un attaquant à distance pourrait exploiter certaines de ces vulnérabilités pour causer un déni de service, réussir une élévation…

  •   01 décembre 2025
En savoir plus

58802811/25 - Vulnérabilités affectant Logpoint

Trois vulnérabilités affectant les versions susmentionnées de Logpoint ont été corrigées. L’exploitation de ces vulnérabilités peut   permettre à un attaquant distant d’injecter du…

  •   28 novembre 2025
En savoir plus

58792811/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   28 novembre 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved