نشرات الأمن المعلوماتي

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

53572803/25 - Vulnérabilités affectant plusieurs produits Splunk

Splunk annonce la  correction  de plusieurs vulnérabilités critiques affectant     ses produits     susmentionnés. L’exploitation de ces vulnérabilités peut…

  •   28 مارس 2025
Learn more

53562803 /25 - Vulnérabilité dans Exim

Exim annonce la correction d’une vulnérabilité affectant les produits susmentionnés.  L’exploitation de cette  faille permet à un attaquant de réussir une élévation de privilèges. 

  •   28 مارس 2025
Learn more

53552803 /25 - Vulnérabilité critique dans Mozilla Firefox

Mozilla vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité critique affectant le navigateur Firefox. Cette vulnérabilité est activement exploitée et elle peut…

  •   28 مارس 2025
Learn more

53542703 /25 - Vulnérabilité dans Synology Mail Server

Une vulnérabilité a été corrigée dans Synology Mail Server. Un attaquant pourrait exploiter cette faille afin de porter atteinte à la confidentialité des données.

  •   27 مارس 2025
Learn more

53532703 /25 - Supply chain attaque cible deux Actions populaires de GitHub

Deux Actions populaires de GitHub (tj-actions/changed-files et reviewdog/action-setup) ont été compromises. La compromission de la chaîne d’approvisionnement permet à des attaquants d'accéder à des…

  •   27 مارس 2025
Learn more

53522703/25 - Zero-day affectant le navigateur Google Chrome activement exploité

Google vient de publier une mise à jour de sécurité qui permet de corriger un « Zero-day »   affectant le navigateur Google Chrome. Cette vulnérabilité est activement exploitée et…

  •   27 مارس 2025
Learn more

43502603/24 - Vulnérabilité critique affectant CrushFTP

Une vulnérabilité critique affectant  les versions susmentionnées de CrushFTP a été corrigée. Cette  vulnérabilité  peut   permettre à un attaquant distant non   …

  •   26 مارس 2025
Learn more

53492603 /25 - Vulnérabilité dans VMware Tools

Une vulnérabilité a été corrigée dans VMware Tools pour Windows. Un attaquant disposant des privilèges « invité » peut exploiter cette faille pour contourner l'authentification et effectuer…

  •   26 مارس 2025
Learn more

53482603 /25 - Vulnérabilité critique dans QNAP SnapCenter

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de Qnap SnapCenter. L’exploitation de cette faille de type élévation de privilèges peut permettre à un attaquant…

  •   26 مارس 2025
Learn more

53472503 /25 - Vulnérabilités dans Hewlett Packard Enterprise (HPE) Telco Service…

Hewlett Packard Enterprise (HPE) a corrigé plusieurs failles de sécurité dans son produit Telco Service Activator. Ces vulnérabilités pourraient permettre à des attaquants distants d'effectuer des…

  •   25 مارس 2025
Learn more

53462503 /25 - Vulnérabilités critiques dans le contrôleur Kubernetes Ingress-NGINX

Une chaîne de vulnérabilités critiques nommée « IngressNightmare » avec un score CVSS de 9.8 a été découverte dans le contrôleur Kubernetes Ingress-NGINX. Ces vulnérabilités permettent…

  •   25 مارس 2025
Learn more

53452403 /25 - Vulnérabilités dans Dell Secure Connect Gateway

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de Dell Secure Connect Gateway. L’exploitation de ces failles peut permettre à un attaquant de porter atteinte aux informations…

  •   24 مارس 2025
Learn more

53442103 /25 - Vulnérabilité dans le CMS Drupal

Une vulnérabilité a été corrigée dans le CMS Drupal. L’exploitation de cette faille permet à un attaquant d'exécuter des scripts malveillants et de voler des informations sensibles. 

  •   21 مارس 2025
Learn more

53442103/25 - Vulnérabilités critiques affectant Cisco Smart Licensing Utility…

Deux vulnérabilités critiques affectant les versions susmentionnées de son produit Smart Licensing Utility et corrigées en Septembre 2024 sont activement exploitées. Ces vulnérabilités qui ont déjà…

  •   21 مارس 2025
Learn more

53432003 /25 - Vulnérabilités dans les produits Atlassian

Plusieurs vulnérabilités ont été corrigées dans les produits Atlassian susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service, lire ou modifier des…

  •   20 مارس 2025
Learn more

53422003 /25 - Vulnérabilités critiques dans Suricata

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant d’exécuter du code arbitraire à distance,…

  •   20 مارس 2025
Learn more

53412003 /25 - Vulnérabilité critique dans NAKIVO Backup et Replication

Une vulnérabilité critique a été corrigée affectant les versions susmentionnées de NAKIVO Backup & Replication. Cette faille de lecture arbitraire de fichiers permet à des attaquants non…

  •   20 مارس 2025
Learn more

53402003/25 - Vulnérabilités critiques affectant IBM AIX

IBM annonce la correction de deux vulnérabilités critiques affectant les versions susmentionnées de son système d’exploitation AIX. L’exploitation de ces failles permet à un attaquant distant…

  •   20 مارس 2025
Learn more

53392003/25 - Vulnérabilité critique affectant Veeam Backup & Replication

Une vulnérabilité critique affectant les versions susmentionnées de  « Veeam Backup &   Replication »  a été corrigée.   L'exploitation de cette …

  •   20 مارس 2025
Learn more

53382003/25 - Vulnérabilité critique affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité critique    affectant le navigateur Google Chrome. L’exploitation de cette…

  •   20 مارس 2025
Learn more

53371903/25 - Vulnérabilités critiques affectant la bibliothèque « xml-crypto » de…

Deux vulnérabilités critiques affectant la bibliothèque « xml-crypto » de Node.js ont été   corrigées.   L'exploitation de ces  vulnérabilités peut permettre à un…

  •   19 مارس 2025
Learn more

53361903/25 - Vulnérabilités affectant Plusieurs produits de Synology

Synology annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilités, identifiée par «CVE-2024-10441»  est critique. L’exploitation de ces…

  •   19 مارس 2025
Learn more

53351803/25 - Vulnérabilité critique affectant le WebHMI de Schneider Electric

Schneider Electric annonce la correction d’une vulnérabilité critique affectant son WebHMI utilisé dans ses produits susmentionnés. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   18 مارس 2025
Learn more

53341803/25 - Vulnérabilité affectant Apache Tomcat activement exploitée

Suite à la publication de la preuve du concept « POC », la vulnérabilité  affectant Apache Tomcat identifiée par «CVE-2025-24813 » est activement exploitée. Cette vulnérabilité qui…

  •   18 مارس 2025
Learn more

53341803/25 - Vulnérabilité critique affectant HPE Cray XD670 Server

Une vulnérabilité critique affectant les serveurs Cray XD670 de HPE a été corrigée.       L'exploitation de cette  vulnérabilité peut permettre à un attaquant distant de…

  •   18 مارس 2025
Learn more

53331703/25 - Vulnérabilités affectant le Framework Laravel

Deux  vulnérabilités affectant le Framewrok Laravel ont été corrigées. L'exploitation de ces  vulnérabilités peut permettre à un attaquant l’injection reflétée du contenu dans une page.

  •   17 مارس 2025
Learn more

53321503/25 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées de VMware Tanzu. L’exploitation de ces failles peut permettre  à un attaquant de…

  •   15 مارس 2025
Learn more

53311503/25 - Vulnérabilités dans PHP

PHP a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant les versions susmentionnées de PHP. L'exploitation réussie de ces vulnérabilités pourrait permettre à un…

  •   15 مارس 2025
Learn more

53301403/25 - Vulnérabilités critiques dans la bibliothèque ruby-saml

Deux vulnérabilités critiques ont été corrigées dans la bibliothèque ruby-saml, utilisée pour l’authentification SSO via SAML, un protocole permettant aux utilisateurs d’accéder à plusieurs…

  •   14 مارس 2025
Learn more

53291403/25 - Vulnérabilité activement exploitée affectant Juniper Junos OS

Juniper annonce la correction d’une vulnérabilité activement exploitée   affectant les versions  susmentionnées de  son    système d’exploitation Junos…

  •   14 مارس 2025
Learn more

53281403/25 - Vulnérabilités critiques dans les produits Palo Alto

Palo Alto Networks a corrigé des failles de sécurité critiques affectant les produits susmentionnés. Ces vulnérabilités peuvent être exploitées pour réussir une élévation de privilèges, causer un déni…

  •   14 مارس 2025
Learn more

53271403/25 - Vulnérabilités critiques dans les produits Cisco

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées des produits Cisco. L’exploitation de ces failles pourrait permettre à un attaquant distant de réussir une…

  •   14 مارس 2025
Learn more

53251303/25 - Vulnérabilité dans FreeType

Une faille de sécurité a été corrigée dans  FreeType, une bibliothèque logicielle open-source utilisée pour le rendu des polices de caractères. Un attaquant pourrait exploiter cette vulnérabilité…

  •   13 مارس 2025
Learn more

53261303 - Vulnérabilité critique affectant Moxa PT switches

Moxa annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de ses commutateurs PT. L’exploitation de cette vulnérabilité peut   permettre à un…

  •   13 مارس 2025
Learn more

53241303/25 - Vulnérabilités dans les produits Zoom

Zoom a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités dans ses produits susmentionnés. Un attaquant pourrait exploiter ces failles afin de réussir une élévation de…

  •   13 مارس 2025
Learn more

53231303/25 - Vulnérabilités critiques dans les produits Fortinet

Fortinet a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant les produits susmentionnés. L'exploitation réussie de ces vulnérabilités pourraient…

  •   13 مارس 2025
Learn more

53221303/25 - Vulnérabilité dans le CMS Joomla

Une vulnérabilité a été corrigée dans le CMS Joomla. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire à distance.

  •   13 مارس 2025
Learn more

53211203/25 - Zero-Day activement exploité affectant plusieurs produits d’Apple

Apple annonce la  correction  d’un Zero-day activement exploité affectant les versions    susmentionnées de plusieurs de ses produits. L’exploitation de cette vulnérabilité…

  •   12 مارس 2025
Learn more

53191203/25 - Vulnérabilité affectant le navigateur Microsoft Edge (Patch Tuesday Mars…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   12 مارس 2025
Learn more

53201203/25 - Vulnérabilités affectant des outils de développement Microsoft (Patch…

Microsoft annonce la correction de plusieurs vulnérabilités affectant ses outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   12 مارس 2025
Learn more

53181203/25 - Vulnérabilités affectant Microsoft Windows ESU (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Windows. Plusieurs de ces vulnérabilités sont des Zero-days …

  •   12 مارس 2025
Learn more

53171203/25 - Vulnérabilités affectant Microsoft Windows (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Microsoft Windows. Une de ces vulnérabilités identifiée par …

  •   12 مارس 2025
Learn more

53161203/25 - Vulnérabilités affectant Microsoft office (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits susmentionnés de la suite de bureautique Microsoft office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 مارس 2025
Learn more

53151203/25 - Vulnérabilités critiques affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités critiques affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre…

  •   12 مارس 2025
Learn more

53141203/25 - Vulnérabilités critiques affectant Ivanti Endpoint Manager activement…

Ivanti annonce que trois vulnérabilités critiques affectant les versions susmentionnées de son produits Endpoint Manager et corrigées en Janvier 2025 sont activement exploitées. Ces vulnérabilités qui…

  •   12 مارس 2025
Learn more

53131103/25 - Vulnérabilité affectant Apache Tomcat

Apache Foundation annonce la correction d’une vulnérabilité affectant son produit Apache Tomcat. L’exploitation de cette vulnérabilité peut   permettre à un attaquant distant d’exécuter…

  •   11 مارس 2025
Learn more

53131103/25 - Vulnérabilités affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 مارس 2025
Learn more

53121103/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités…

  •   11 مارس 2025
Learn more

53111003/25 - Vulnérabilité affectant QNAP Helpdesk

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité affectant les versions susmentionnées son produit Helpdesk. L'exploitation  de cette…

  •   10 مارس 2025
Learn more

53100703/25 - Vulnérabilité dans le plugin Chaty Pro pour WordPress

Une vulnérabilité a été corrigée dans le plugin Chaty Pro pour WordPress qui permet aux propriétaires de sites Web d’ajouter un bouton de chat en direct sur leur site pour faciliter la communication…

  •   07 مارس 2025
Learn more

53090703/25 - Vulnérabilité dans Apache Pinot

Apache Software Foundation a récemment publié une mise à jour de sécurité pour corriger une vulnérabilité au niveau d'Apache Pinot. Cette vulnérabilité permet à des attaquants distants de…

  •   07 مارس 2025
Learn more

للتبليغ عن المحتويات الرقمية الإجرامية أوالعنيفة، أو تلك التي تتضمن تحريضا على المساس بسلامة الأفراد والجماعات، أو تنطوي على إشادة بالإرهاب أوالتحريض عليه، أو تمس بحقوق وحريات الأطفال. يرجى استعمال منصة التبليغ الرقمي التالية  : www.e-blagh.ma  

DGSSI2025 All rights reserved