نشرات الأمن المعلوماتي

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

47340905/24 - Vulnérabilités dans Android

Plusieurs vulnérabilités ont été corrigées dans le système d’exploitation Android. L’exploitation de ces vulnérabilités peut permettre à un attaquant de réussir une élévation de privilèges ou de…

  •   09 مايو 2024
Learn more

47330905/24 - Vulnérabilités dans F5 BIG-IP Next Central Manager

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de F5 BIG-IP Next Central Manager. L'exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à…

  •   09 مايو 2024
Learn more

47310805/24 - Vulnérabilités dans GLPI

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de GLPI. L'exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance.

  •   08 مايو 2024
Learn more

47300805/24 - Vulnérabilités dans Google Chrome

Google a publié une mise à jour de sécurité pour son navigateur Chrome. L'exploitation réussie de ces vulnérabilités pourrait permettre à un attaquant d'exécuter à distance du code arbitraire sur la…

  •   08 مايو 2024
Learn more

47290805/24 - Vulnérabilité critique dans Tinyproxy

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de Tinyproxy. L’exploitation de cette faille peut permettre à un attaquant d'exécuter du code à distance sur des systèmes…

  •   08 مايو 2024
Learn more

47280705/24 - Vulnérabilité dans Citrix Netscaler ADC et Gateway

Veuillez se référer au bulletin de sécurité Citrix afin d’installer les nouvelles mises à jour.

  •   07 مايو 2024
Learn more

47260605/24 - Vulnérabilités dans le CMS WordPress

Veuillez se référer au bulletin de sécurité WordPress afin d’installer les nouvelles mises à jour.

  •   06 مايو 2024
Learn more

47250605/24 - Vulnérabilités dans PostgreSQL

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de PostgreSQL pgAdmin. L’exploitation de ces failles peut permettre à un attaquant de contourner la politique de sécurité et…

  •   06 مايو 2024
Learn more

47240305/24 - Vulnérabilité critique dans Langage de programmation R

Le projet R a publié des mises à jour corrigeant une vulnérabilité critique (CVE-2024-27322) affectant le langage de programmation R.  La vulnérabilité est présente en raison du processus de…

  •   03 مايو 2024
Learn more

47230305/24 - Vulnérabilités dans SonicWall GMS

Deux vulnérabilités ont été corrigées dans SonicWall GMS. L'exploitation de ces failles peut permettre à un attaquant distant de porter atteinte à la confidentialité de données et de contourner la…

  •   03 مايو 2024
Learn more

47220205/24 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger deux vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de causer un problème de sécurité…

  •   02 مايو 2024
Learn more

47210205/24 - Vulnérabilités critiques dans les produits HPE Aruba Networking

Plusieurs vulnérabilités critiques ont été corrigées dans les produits HPE Aruba Networking susmentionnés. Un attaquant pourrait exploiter ces failles afin de causer un déni de service et d’exécuter…

  •   02 مايو 2024
Learn more

47200205/24 - Vulnérabilités dans les produits Cisco

Plusieurs vulnérabilités ont été corrigées dans les produits Cisco susmentionnés. Un attaquant pourrait exploiter ces failles afin de causer un déni de service, de réussir une élévation de privilège…

  •   02 مايو 2024
Learn more

47193004/24 - Vulnérabilités dans les produits Qnap

Plusieurs vulnérabilités ont été corrigées dans les produits Qnap susmentionnés. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de porter atteinte à la…

  •   30 أبريل 2024
Learn more

47182504/24 - Vulnérabilité critique affectant Flowmon

Une vulnérabilité très critique affectant l’outil de monitoring de réseaux « Flowmon » a été corrigée. L’exploitation réussite de cette vulnérabilité peut permettre à un attaquant distant non…

  •   26 أبريل 2024
Learn more

47172604/24 - Vulnérabilité critique affectant le plugin «WP-Automatic» pour WordPress

Une vulnérabilité critique affectant le plugin « WP-Automatic» a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant de prendre le contrôle total sur le site web…

  •   26 أبريل 2024
Learn more

47162504/24 - Vulnérabilités affectant Cisco Adaptive Security Appliance and Firepower…

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de son produit Cisco  Adaptive Security Appliance and Firepower Threat Defense Software. L’exploitation de ces…

  •   25 أبريل 2024
Learn more

47152504/24 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger trois  vulnérabilités    affectant le navigateur Google Chrome. Une de ces vulnérabilités est très critique et son…

  •   25 أبريل 2024
Learn more

47142404/24 - Vulnérabilité affectant le navigateur Microsoft Edge

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   24 أبريل 2024
Learn more

47152404/24 - Vulnérabilités critiques affectant la bibliothèque de bases données…

Trois vulnérabilités affectant la bibliothèque de  bases de données javascript « node-mysql2 » ont été corrigées. Deux de ces vulnérabilités dont l’exploit existe sont très critiques et peuvent…

  •   24 أبريل 2024
Learn more

47132304/24 - Vulnérabilité affectant Zimbra Collaboration

Veuillez se référer au bulletin de sécurité de Zimbra pour installer les mises à jour.

  •   23 أبريل 2024
Learn more

47122204/24 - Vulnérabilité affectant Confluence Data Center and Confluence Server

Atlassian  annonce la correction d’une vulnérabilité critique affectant ses produits  susmentionnés.  L’exploitation de cette vulnérabilité peut permettre à un attaquant distant d’exécuter du     code…

  •   22 أبريل 2024
Learn more

47112204/24 - Vulnérabilité « Zero-day » affectant CrushFTP

Un « Zero-day » critique affectant  les versions susmentionnées de CrushFTP a été corrigé. Cette  vulnérabilité  est activement exploitée et elle peut   permettre à un attaquant distant non…

  •   22 أبريل 2024
Learn more

47102204/24 - Vulnérabilités critiques affectant le plugin «Forminator» pour WordPress

Wordpress annonce la correction de trois vulnérabilités critiques affectant le plugin « Forminator». L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’injecter du code SQL,…

  •   22 أبريل 2024
Learn more

47091804/24 - Vulnérabilité critique affectant PuTTy

Une vulnérabilité critique affecte les versions susmentionnées de PuTTY. L’exploitation de cette  vulnérabilité peut   permettre à un attaquant distant d’obtenir les clés privées de la victime et de…

  •   19 أبريل 2024
Learn more

47081804/24 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de ces…

  •   18 أبريل 2024
Learn more

47071804/24 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut permettre à  un…

  •   18 أبريل 2024
Learn more

47061804/24 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant d’injecter des…

  •   18 أبريل 2024
Learn more

47051804/24 - "Oracle Critical Patch Update" du Mois Avril 2024

Oracle a publié des correctifs de sécurité pour traiter plusieurs vulnérabilités critiques dans le cadre de sa mise à jour « Oracle Critical Patch Update » du mois Avril 2024. L'exploitation de…

  •   18 أبريل 2024
Learn more

47041704/24 - Vulnérabilité dans SolarWinds Serv-U

Une vulnérabilité a été corrigée dans SolarWinds Serv-U. L'exploitation de cette vulnérabilité pourrait permettre à un attaquant d’exécuter du code arbitraire à distance.

  •   17 أبريل 2024
Learn more

47031704/24 - Vulnérabilités critiques dans Ivanti Avalanche

Plusieurs vulnérabilités critiques ont été corrigées dans Ivanti Avalanche mobile device management (MDM), un hôte bastion open source et un système d'audit de sécurité pour l'exploitation et la…

  •   17 أبريل 2024
Learn more

47011604/24 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de porter atteinte à la…

  •   16 أبريل 2024
Learn more

47001504/24 - Vulnérabilités critiques dans plusieurs produits Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant de réussir une…

  •   15 أبريل 2024
Learn more

46991504/24 - Vulnérabilités dans les produits Microsoft Azure (Patch Tuesday Avril 2024)

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges, une usurpation d’identité,…

  •   15 أبريل 2024
Learn more

46981504/24 - Vulnérabilités dans Microsoft Windows (Patch Tuesday Avril 2024)

Microsoft annonce la correction de plusieurs vulnérabilités dans les  systèmes d’exploitation Windows susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de divulguer des…

  •   15 أبريل 2024
Learn more

46971504/24 - Vulnérabilité dans Microsoft Office (Patch Tuesday Avril 2024)

Microsoft annonce la correction d’une vulnérabilité affectant les versions susmentionnées des produits Microsoft Office. L’exploitation de cette vulnérabilité pourrait permettre à un attaquant…

  •   15 أبريل 2024
Learn more

46961504/24 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant  plusieurs versions de ses       produits susmentionnés.   Un attaquant distant  pourrait exploiter ces vulnérabilités  pour…

  •   15 أبريل 2024
Learn more

46951504/24 - Vulnérabilités affectant plusieurs produits de Citrix

Citrix annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’accéder à des données   …

  •   15 أبريل 2024
Learn more

46941504/24 - Mises à jour de sécurité pour des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs  vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces…

  •   15 أبريل 2024
Learn more

46931504/24 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   15 أبريل 2024
Learn more

46921304/24 - Vulnérabilité critique dans Palo Alto PAN-OS

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de Palo Alto PAN-OS. L'exploitation de cette faille peut permettre à un attaquant non authentifié d'exécuter un code…

  •   13 أبريل 2024
Learn more

46910904/24 - Vulnérabilité critique dans IBM Personal Communications

Une vulnérabilité critique a été corrigée dans IBM Personal Communications. La vulnérabilité permet à tout utilisateur non privilégié disposant d'un accès réseau à un ordinateur cible d'exécuter des…

  •   09 أبريل 2024
Learn more

46900904/24 - Vulnérabilité critique dans D-Link NAS

Une faille de sécurité critique a été découverte affectant les versions susmentionnées du D-Link NAS. L'exploitation réussie de cette vulnérabilité pourrait permettre à un attaquant d'exécuter des…

  •   09 أبريل 2024
Learn more

46880804/24 - Vulnérabilités critiques dans JumpServer

Deux vulnérabilités critiques ont été corrigées dans JumpServer, un hôte bastion open source et un système d'audit de sécurité pour l'exploitation et la maintenance. Les attaquants peuvent exploiter…

  •   08 أبريل 2024
Learn more

46870504/24 - Vulnérabilités dans Google Android et Pixel

Google annonce la publication d’un nouveau correctif de sécurité permettant la correction de plusieurs vulnérabilités critiques dans Google Android et Google Pixel. L’exploitation de ces…

  •   05 أبريل 2024
Learn more

46870404/24 - Vulnérabilités affectant plusieurs produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant d’accéder à…

  •   05 أبريل 2024
Learn more

46860404/24 - Vulnérabilités affectant Ivanti Connect Secure et Ivanti Policy Secure…

Ivanti a publié des mises à jour de sécurité qui permettent de corriger quatres vulnérabilités critique affectant ses  produits affectant « Ivanti Connect Secure » et « Ivanti Policy Secure…

  •   04 أبريل 2024
Learn more

46850404/24 - Vulnérabilité affectant le plugin «WP-Members» pour WordPress

Wordpress annonce la correction d’une vulnérabilité affectant le plugin « WP-Members». L’exploitation de cette vulnérabilité peut permettre à un attaquant distant  de causer une injection de contenu…

  •   04 أبريل 2024
Learn more

46840404/24 - Vulnérabilités dans VMware SD-WAN

VMware a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code…

  •   04 أبريل 2024
Learn more

46830404/24 - Vulnérabilité critique dans plugin «LayerSlider» de WordPress

Une vulnérabilité critique a été corrigée dans le plugin « LayerSlider» pour WordPress. L’exploitation de cette faille pourrait permettre à un attaquant d’injecter des commandes SQL pour récupérer des…

  •   04 أبريل 2024
Learn more

DGSSI2024 All rights reserved