SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

55402606/25 - Vulnérabilité critique affectant CentOS Web Panel

Une vulnérabilité critique affectant les versions susmentionnées de CentOS Web Panel a été corrigée. Cette vulnérabilité est susceptible d’être largement exploitée et elle peut permettre à un…

  •   26 June 2025
Learn more

55392506/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger trois vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   26 June 2025
Learn more

55382506/25 - Vulnérabilités dans Mozilla Firefox

Mozilla vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités affectant le navigateur Firefox. L’exploitation de ces failles peut permettre à un attaquant…

  •   25 June 2025
Learn more

55372506/25 - Vulnérabilités dans les produits NVIDIA

Deux vulnérabilités ont été corrigées dans les produits susmentionnés de NVIDIA. L’exploitation de ces failles peut conduire à l'exécution de code à distance, élévation de privilèges et à l'altération…

  •   25 June 2025
Learn more

55362506/25 - Vulnérabilités dans les produits Splunk

Splunk a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de…

  •   25 June 2025
Learn more

55332406/25 - Vulnérabilité affectant WinRAR

Une vulnérabilité affectant les versions susmentionnées de WinRAR a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’exécuter du code arbitraire.

  •   24 June 2025
Learn more

55352406/25 - Vulnérabilités dans les produits industriels Advantech

Advantech annonce la correction de plusieurs vulnérabilités dans les produits susmentionnés. L'exploitation de ces failles peut permettre à un attaquant distant d'exécuter du code arbitraire à…

  •   24 June 2025
Learn more

55342406/25 - Vulnérabilités dans IBM QRadar SIEM

IBM annonce la correction de plusieurs vulnérabilités dans IBM QRadar.  L’exploitation de ces failles peut permettre à un attaquant de causer à un attaquant distant d’exécuter du code…

  •   24 June 2025
Learn more

55322006/25 - Vulnérabilité critique dans noyau Linux

Une vulnérabilité critique « CVE-2023-0386 » affecte le sous-système « OverlayFS » du noyau Linux. Le noyau ne vérifie pas correctement si l’UID/GID du fichier copié depuis…

  •   20 June 2025
Learn more

55312006/25 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées de VMware Tanzu. L’exploitation de ces failles peut permettre  à un attaquant de…

  •   20 June 2025
Learn more

55302006/25 - Vulnérabilité critique affectant le thème «Motors» pour WordPress…

La vulnérabilité critique affectant le thème « Motors» de WordPress qui a déjà fait l’objet du       bulletin de sécurité «54642105/25» du maCERT est activement exploitée.…

  •   20 June 2025
Learn more

55291906/25 - Vulnérabilités affectant Apache Traffic Server

Apache Foundation annonce la correction de deux vulnérabilités  affectant les versions susmentionnées de son produit Apache Traffic Server. L’exploitation de ces vulnérabilités peut …

  •   19 June 2025
Learn more

55281906/25 - Vulnérabilité critique affectant des produits Ubiquiti

Ubiquiti annonce la correction de deux vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’injecter du code SQL, d’injecter du…

  •   19 June 2025
Learn more

55271906/25 - Vulnérabilité dans Cisco Meraki MX et Z Series

Une vulnérabilité a été corrigée dans le serveur VPN AnyConnect des produits Cisco Meraki MX et Cisco Meraki Z Series. Une exploitation réussie pourrait permettre à un attaquant distant non…

  •   19 June 2025
Learn more

55261806/25 - Vulnérabilités dans Zimbra Collaboration

Plusieurs vulnérabilités ont été corrigées dans Zimbra Collaboration. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une injection de code indirecte à distance (XSS) et…

  •   18 June 2025
Learn more

55251806/25 - Vulnérabilités dans les produits Atlassian

Atlassian a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. L’exploitation réussie de ces failles peut entraîner des attaques…

  •   18 June 2025
Learn more

55241806/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   18 June 2025
Learn more

55231806/25 - Vulnérabilités dans Citrix Gateway et ADC

Citrix  annonce la disponibilité de  mise à jour de sécurité permettant de corriger deux vulnérabilités affectant Citrix NetScaler ADC et Citrix NetScaler Gateway. L’exploitation…

  •   18 June 2025
Learn more

55221806/25 - Vulnérabilités critiques dans Veeam Backup et Replication

Plusieurs vulnérabilités critiques ont été corrigées dans Veeam Backup & Replication et Veeam Agent pour Microsoft Windows. Un attaquant authentifié peut exploiter ces failles afin d’exécuter du…

  •   18 June 2025
Learn more

55211706/25 - Vulnérabilité critique dans les produits Beyondtrust

Une vulnérabilité critique de type Server-Side Template Injection (SSTI) a été identifiée dans les fonctionnalités de chat de « Remote Support et Privileged Remote Access » de Beyondtrust.…

  •   17 June 2025
Learn more

55201706/25 - Vulnérabilité affectant Palo Alto PAN-OS

Palo Alto Networks annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son système PAN-OS. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   17 June 2025
Learn more

55191706/25 - Vulnérabilité dans Apache Tomcat

Apache Software Foundation a récemment publié une mise à jour de sécurité corrigeant une vulnérabilité affectant le serveur Tomcat. L’exploitation de cette faille pourrait permettre à un attaquant de…

  •   17 June 2025
Learn more

55181606/25 - Vulnérabilité dans PostgreSQL JDBC

Une vulnérabilité a été corrigée dans le pilote JDBC de PostgreSQL. Un attaquant positionné entre le client JDBC et le serveur PostgreSQL peut intercepter ou modifier la communication permettant ainsi…

  •   16 June 2025
Learn more

54171606/25 - Vulnérabilité dans IBM Backup, Recovery and Media Services for i

Une vulnérabilité a été corrigée dans « IBM Backup, Recovery and Media Services for i ». Un attaquant pourrait exploiter cette faille afin d’exécuter du code arbitraire avec des privilèges…

  •   16 June 2025
Learn more

55161306/25 - Vulnérabilités critiques affectant Trend Micro Endpoint Encryption…

Trend Micro annonce la correction de plusieurs vulnérabilités critiques affectant  son produit Endpoint Encryption PolicyServer.  L'exploitation de ces vulnérabilités peut …

  •   13 June 2025
Learn more

55151306/25 - Vulnérabilité dans SolarWinds SWOSH

Une vulnérabilité a été corrigée dans SolarWinds SWOSH. La vulnérabilité XSS réfléchie de type DOM-based permet à un attaquant  d’injecter du code JavaScript malveillant dans le navigateur d’un…

  •   13 June 2025
Learn more

55141306/25 - Zero-days exploité affectant iOS et iPadOS

Apple annonce la  correction  de deux vulnérabilités critiques  affectant  ses produits                  susmentionnés. Ces…

  •   13 June 2025
Learn more

55131306/25 - Vulnérabilités dans les produits GitLab Community Edition et Enterprise…

Gitlab annonce la correction de plusieurs vulnérabilités dans les versions susmentionnées de GitLab Community Edition (CE) et Enterprise Edition (EE). L'exploitation réussie de ces vulnérabilités…

  •   13 June 2025
Learn more

55121206/25 - Vulnérabilité critique dans GlobalProtect de Palo Alto

Une vulnérabilité critique a été corrigée dans la fonctionnalité de collecte des journaux de l’application GlobalProtect sur macOS. Cette faille repose sur une mauvaise neutralisation des caractères…

  •   12 June 2025
Learn more

55111206/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de deux vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de…

  •   12 June 2025
Learn more

55101206/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   12 June 2025
Learn more

55091206/25 - Vulnérabilités critiques affectant Trend Micro Apex Central

Trend Micro annonce la correction de deux vulnérabilités critiques affectant  son produit Apex Central.  L'exploitation de ces vulnérabilités peut  permettre  à un attaquant…

  •   12 June 2025
Learn more

55081206/25 - Vulnérabilité dans les produits Intel

Une vulnérabilité a été corrigée dans les versions susmentionnées d’Intel. Un attaquant pourrait exploiter cette faille afin de causer un déni de service.

  •   12 June 2025
Learn more

55061206 /25 - Vulnérabilité critique dans FortiADC

Une vulnérabilité critique a été identifiée dans plusieurs versions de FortiADC qui pourrait permettre à un attaquant authentifié d'exécuter des commandes système non autorisées sur les appareils…

  •   12 June 2025
Learn more

55001106/25 - Vulnérabilités affectant Ivanti Workspace Control

Ivanti a publié des mises à jour de sécurité qui permettent de corriger trois vulnérabilités critiques affectant les versions susmentionnées de son  produit Ivanti Workspace Control.…

  •   11 June 2025
Learn more

55051106 /25 - Vulnérabilités dans plusieurs produits Microsoft (Patch Tuesday Juin 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant de réussir une…

  •   11 June 2025
Learn more

55041106 /25 - Vulnérabilités dans les outils de développement Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   11 June 2025
Learn more

55031106 /25 - Vulnérabilités critiques dans Microsoft Edge Chromium-based (Patch…

Deux vulnérabilités critiques ont été corrigées dans Microsoft Edge (Chromium-based). L’exploitation de ces failles permet à un attaquant de prendre le contrôle du système affecté. Microsoft confirme…

  •   11 June 2025
Learn more

55021106 /25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Juin 2025)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft Windows. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du…

  •   11 June 2025
Learn more

55011106 /25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Juin 2025)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   11 June 2025
Learn more

54991106/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 June 2025
Learn more

54981106/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   11 June 2025
Learn more

54971106/25 - Vulnérabilité dans HPE Aruba Networking Private 5G Core

Une vulnérabilité a été corrigée dans HPE Aruba Networking Private 5G Core. Un attaquant pourrait exploiter cette faille afin de porter atteinte à la confidentialité des données. 

  •   11 June 2025
Learn more

54961006/25 - Vulnérabilités affectant des produits QNAP

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  de plusieurs vulnérabilités affectant ses produits susmentionnés. L'exploitation  de ces vulnérabilités…

  •   10 June 2025
Learn more

54951006/25 - Vulnérabilité critique affectant ManageEngine Exchange Reporter Plus

Une vulnérabilité critique affectant les versions susmentionnées de ManageEngine Exchange Reporter Plus a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’exécuter…

  •   10 June 2025
Learn more

54941006/25 - Vulnérabilités affectant Apache Kafka

Apache Foundation annonce la correction de trois vulnérabilités  affectant son produit Apache Kafka. L’exploitation de ces vulnérabilités peut  permettre  à un attaquant distant…

  •   10 June 2025
Learn more

54931006/25 - Vulnérabilité critique affectant Cisco IOS XE Wireless Controller Software

Cisco annonce la correction d’une vulnérabilité critique  affectant certaines versions de son produit Cisco IOS XE Wireless Controller Software. L’exploitation de cette vulnérabilité peut …

  •   10 June 2025
Learn more

54930506/25 - Vulnérabilités dans les produits VMware

Broadcom a corrigée trois vulnérabilités affectant les produits VMware susmentionnés.  Un attaquant pourrait exploiter ces failles afin de réussir une injection de code indirecte à distance…

  •   05 June 2025
Learn more

54920506/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   05 June 2025
Learn more

54910506/25 - Vulnérabilité dans SolarWinds DameWare Mini Remote Control

Une vulnérabilité a été corrigée dans SolarWinds DameWare Mini Remote Control. Elle est causée par des droits d'accès incorrectement configurés sur certains fichiers ou dossiers de l’application,…

  •   05 June 2025
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2025 All rights reserved