نشرات الأمن المعلوماتي

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

60182001/26 - Vulnérabilités affectant ConnectWise PSA

ConnectWise annonce la correction de deux vulnérabilités affectant son produit Professional Services Automation (PSA). L’exploitation de ces vulnérabilités peut permettre à un attaquant d’injecter du…

  •   20 يناير 2026
Learn more

60172001/26 - Vulnérabilité critique affectant le plugin «Advanced Custom Fields:…

Une vulnérabilité critique affectant les versions susmentionnées du plugin «Advanced Custom Fields: Extended» a été corrigée.   L’exploitation de cette vulnérabilité peut permettre à un…

  •   20 يناير 2026
Learn more

60162001/26 - Vulnérabilité critique activement exploitée affectant le plugin «Modular…

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin     « Modular DS». Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   20 يناير 2026
Learn more

60152001/26 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre à un…

  •   20 يناير 2026
Learn more

60192001/26 - Vulnérabilités critiques dans AVEVA Process Optimization

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées d’AVEVA Process Optimization. La plus critique, CVE-2025-61937, actuellement activement exploitée, permet une…

  •   20 يناير 2026
Learn more

60141901/26 - Vulnérabilités dans les imprimantes Canon

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées des imprimantes Canon. L’exploitation de ces failles pourrait permettre à un attaquant non authentifié d’exécuter du…

  •   19 يناير 2026
Learn more

60121901/26 - Vulnérabilité critique affectant Fortinet FortiSIEM activement exploitée

Fortinet annonce que la vulnérabilité affectant FortiSIEM, identifiée par « CVE-2025-64155 »  qui a fait l’objet du bulletin de sécurité de la DGSSI « 59961501/26 » est…

  •   19 يناير 2026
Learn more

60131901/26 - Exploitation active de la vulnérabilité RCE affectant HPE OneView

Une campagne d’exploitation massive cible actuellement la vulnérabilité critique « CVE-2025-37164 », affectant HPE OneView, la plateforme de gestion de datacenters de Hewlett Packard…

  •   19 يناير 2026
Learn more

60101901/26 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin de contourner la politique de sécurité.

  •   19 يناير 2026
Learn more

60091601/26 - Vulnérabilités dans les produits Elastic

Plusieurs vulnérabilités ont été corrigées dans les produits Elastic susmentionnés. L’exploitation de ces failles permet à un attaquant de porter atteinte à la confidentialité de données, de…

  •   16 يناير 2026
Learn more

60061601/26 - Vulnérabilités critiques dans les produits Cisco

Cisco a publié des correctifs de sécurité pour plusieurs vulnérabilités critiques affectant les produits susmentionnées. Parmi celles-ci figure une vulnérabilité « zero-day », référencée…

  •   16 يناير 2026
Learn more

60081501/26 - Vulnérabilités affectant des produits F5

F5 Networks annonce la correction de trois  vulnérabilités affectant ses produits susmentionnés. Un attaquant distant peut exploiter ces vulnérabilités pour accéder  à   des…

  •   16 يناير 2026
Learn more

60071501/26 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant plusieurs versions de ses produits susmentionnés.   Un attaquant distant  pourrait exploiter ces…

  •   16 يناير 2026
Learn more

60051501/26 - Vulnérabilités critiques dans les produits industriels de Schneider…

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. Ces vulnérabilités exposent les systèmes à des risques d’élévation de privilèges et…

  •   15 يناير 2026
Learn more

60021501/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   15 يناير 2026
Learn more

60041501/26 - Vulnérabilités dans Suricata

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant de provoquer de sécurité et un contournement de la…

  •   15 يناير 2026
Learn more

60011501/26 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités…

  •   15 يناير 2026
Learn more

60031501/26 - Vulnérabilités critiques dans les produits Siemens

Deux vulnérabilités critiques ont été corrigées dans les systèmes industriels de Siemens susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant distant non authentifié de…

  •   15 يناير 2026
Learn more

59981501/26 - Vulnérabilité critique dans Palo Alto Networks

Palo Alto Networks a publié des mises à jour de sécurité pour corriger une vulnérabilité de gravité élevée affectant les équipements Palo Alto Networks PAN-OS et Prisma Access pour lesquels…

  •   15 يناير 2026
Learn more

60001501/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   15 يناير 2026
Learn more

59991501/26 - Vulnérabilités affectant Node.js

Plusieurs vulnérabilités affectant les versions susmentionnées de « Node.js » ont été         corrigées. L'exploitation de ces  vulnérabilités peut…

  •   15 يناير 2026
Learn more

59971501/26 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   15 يناير 2026
Learn more

59961501/26 - Vulnérabilités affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs vulnérabilités affectant ses produits susmentionnés.…

  •   15 يناير 2026
Learn more

59951501/26 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   15 يناير 2026
Learn more

59941501/26 - Vulnérabilités dans plusieurs produits Microsoft (Patch Janvier 2026)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   15 يناير 2026
Learn more

59931501/26 - Vulnérabilité dans Microsoft SQL Server (Patch Tuesday Janvier 2026)

Une vulnérabilité a été corrigée dans les versions concernées de Microsoft SQL Server. L’exploitation de cette faille permet à un attaquant de réussir une élévation de privilèges.

  •   15 يناير 2026
Learn more

59921501/26 - Vulnérabilités dans Microsoft Azure (Patch Tuesday Janvier 2026)

Deux vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire à distance et de réussir une élévation…

  •   15 يناير 2026
Learn more

59911501/26 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Janvier…

Microsoft a annoncé la correction d’une vulnérabilité critique de type « zero-day », référencée par « CVE-2026-20805» activement exploitée, qui permet à un attaquant de divulguer des…

  •   15 يناير 2026
Learn more

59901501/26 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Janvier 2026)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre l’exécution du code arbitraire à…

  •   15 يناير 2026
Learn more

59891301/26 - Vulnérabilité dans Apache Struts

Une vulnérabilité a été corrigée dans les versions susmentionnées d’Apache Struts, au niveau du composant XWork, en raison d’une validation insuffisante des fichiers de configuration XML. Cette faille…

  •   13 يناير 2026
Learn more

59881301/26 - Vulnérabilités affectant le noyau d’Ubuntu

Ubuntu annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   13 يناير 2026
Learn more

59871301/26 - Vulnérabilités affectant le noyau de Redhat

Redhat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   13 يناير 2026
Learn more

59861301/26 - Vulnérabilité dans @react-router/node

Veuillez se référer au bulletin de sécurité react-router du 09 Janvier 2026pour plus d’information.

  •   13 يناير 2026
Learn more

59851201/26 - Vulnérabilités critiques dans Trend Micro Apex Central (on-premise)

Trend Micro a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Apex Central (versions on-premise Windows).  La vulnérabilité la plus grave, CVE-2025-69258…

  •   12 يناير 2026
Learn more

59840801/26 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   08 يناير 2026
Learn more

59830801/26 - Vulnérabilité dans wolfSSH

Une vulnérabilité affecte le mécanisme d’échange de clés de wolfSSH, qui peut être exploité par un attaquant pour altérer le déroulement normal de la négociation SSH. En manipulant l’ordre et le…

  •   08 يناير 2026
Learn more

59820801/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   08 يناير 2026
Learn more

59810801/26 - Vulnérabilités critiques dans N8n

 Deux vulnérabilités critiques ont été corrigées dans n8n. La première, CVE-2026-21858 (CVSS 10.0), permet à un attaquant distant non authentifié d’accéder aux fichiers du serveur via certains…

  •   08 يناير 2026
Learn more

59790801/26 - Vulnérabilités dans le CMS Joomla

Deux vulnérabilités ont été corrigées dans le CMS Joomla. L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS) et de porter atteinte à la…

  •   08 يناير 2026
Learn more

59770701/26 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   07 يناير 2026
Learn more

59780701/26 - Vulnérabilité critique dans les produits D-Link

Une vulnérabilité de type injection de commandes a été identifiée dans une bibliothèque CGI compromise utilisée par plusieurs équipements DSL D-Link en fin de vie (EOL/EOS). Cette faille fait…

  •   07 يناير 2026
Learn more

59760701/26 - Vulnérabilités dans Veeam Backup et Replication

Plusieurs vulnérabilités ont été corrigées dans Veeam Backup & Replication. Un attaquant peut exploiter ces failles afin d’exécuter du code arbitraire à distance, de porter atteinte à l’intégrité…

  •   07 يناير 2026
Learn more

59750601/26 - Vulnérabilités critiques dans les bibliothèques npm « adonisjs et jsPDF »

Deux vulnérabilités critiques ont été corrigée dans les deux bibliothèques « npm » « @adonisjs/bodyparser » et « jsPDF »  largement utilisées. La faille d’AdonisJS…

  •   06 يناير 2026
Learn more

59740601/26 - Vulnérabilités affectant des produits Samsung

Samsung annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code arbitraire,…

  •   06 يناير 2026
Learn more

59720601/26 - Vulnérabilité dans MariaDB

Une vulnérabilité a été corrigée dans MariaDB. Un attaquant peut exploiter cette faille afin d’accéder à des emplacements arbitraires du système et d’exécuter du code arbitraire à distance. 

  •   06 يناير 2026
Learn more

59730601/26 - Vulnérabilités affectant le noyau de SUSE Linux

SUSE annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   06 يناير 2026
Learn more

59710501/26 - Vulnérabilités affectant QNAP QTS et QuTS hero

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  de plusieurs vulnérabilités affectant ses produits susmentionnés. L'exploitation  de ces vulnérabilités…

  •   05 يناير 2026
Learn more

59700201/26 - Vulnérabilité critique dans IBM API Connect

Une vulnérabilité critique a été corrigée dans l’API « IBM Connect ». Cette fille de contournement de l’authentification, pourrait permettre à un attaquant d’accéder à distance à des…

  •   02 يناير 2026
Learn more

59693112/25 - Vulnérabilité critique dans SmarterTools SmarterMail

Une vulnérabilité critique a été corrigée dans SmarterTools SmarterMail. La vulnérabilité permet à un attaquant non authentifié d’uploader des fichiers arbitraires vers n’importe quel emplacement du…

  •   31 ديسمبر 2025
Learn more

للتبليغ عن المحتويات الرقمية الإجرامية أوالعنيفة، أو تلك التي تتضمن تحريضا على المساس بسلامة الأفراد والجماعات، أو تنطوي على إشادة بالإرهاب أوالتحريض عليه، أو تمس بحقوق وحريات الأطفال. يرجى استعمال منصة التبليغ الرقمي التالية  : www.e-blagh.ma  

DGSSI2026 All rights reserved