SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

57973110/25 - Vulnérabilité affectant des produits Liferay

Liferay annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. L’exploitation de cette   vulnérabilité peut   permettre à un attaquant distant d’accéder à…

  •   31 October 2025
Learn more

57963110/25 - Vulnérabilités affectant des produits Nagios

Nagios vient de publier une mise à jour de sécurité qui permet de corriger plusieurs  vulnérabilités    affectant ses produits susmentionnées. L’exploitation de ces vulnérabilités…

  •   31 October 2025
Learn more

57953110/25 - Vulnérabilité critique affectant le plugin «WP Freeio» pour WordPress

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin « WP Freeio». Cette vulnérabilité est activement exploitée et elle peut permettre à un attaquant non authentifié…

  •   31 October 2025
Learn more

57943110/25 - Vulnérabilité critique dans Docker Compose

Docker annonce la publication d’une nouvelle mise à jour qui corrige une vulnérabilité critique dans « Docker Compose ». L’exploitation de cette faille de « path traversal »…

  •   31 October 2025
Learn more

57923110/25 - Vulnérabilités dans les produits Splunk

Splunk a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du script à…

  •   31 October 2025
Learn more

57913010/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs   vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces…

  •   30 October 2025
Learn more

57903010/25 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées de VMware Tanzu. L’exploitation de ces failles peut  permettre à un attaquant de…

  •   30 October 2025
Learn more

57913010/25 - Vulnérabilité affectant le plugin «Anti-Malware Security and Brute-Force…

Wordpress annonce la correction d’une vulnérabilité affectant le plugin « Anti-Malware Security and Brute-Force Firewall». L’exploitation de cette vulnérabilité peut permettre à un attaquant non…

  •   30 October 2025
Learn more

57892910/25 - Vulnérabilité critique affectant Dell Storage Manager

Dell annonce la correction de trois vulnérabilités affectant les versions susmentionnées de son produit Dell Storage Manager. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant…

  •   29 October 2025
Learn more

57882910/25 - Vulnérabilité affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction d’une vulnérabilité au niveau du navigateur Mozilla Firefox. L’exploitation de…

  •   29 October 2025
Learn more

57862910/25 - Vulnérabilités dans Apache Tomcat

Apache Software Foundation a récemment publié une mise à jour de sécurité corrigeant plusieurs vulnérabilités pour le serveur Tomcat. L’exploitation de ces failles pourrait permettre à un attaquant de…

  •   29 October 2025
Learn more

57852810/25 - Vulnérabilité critique affectant Ubiquiti UniFI Access Application

Ubiquiti annonce la correction d’une vulnérabilité critique affectant son produit UniFi Access Application. L’exploitation de cette vulnérabilité peut permettre à un attaquant de contourner des…

  •   28 October 2025
Learn more

57832810/25 - Vulnérabilité dans ASP.NET affectant QNAP NetBak PC Agent

QNAP annonce qu’une vulnérabilité affectant ASP.NET concerne son produit NetBak PC Agent. L'exploitation  de cette vulnérabilité peut permettre à un attaquant distant d’accéder à des données…

  •   28 October 2025
Learn more

57822810/25 - Vulnérabilité affectant le pilote ODBC de MongoDB

Une vulnérabilité affectant les versions susmentionnées du pilote ODBC de MongoDB a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’élever ses privilèges.

  •   28 October 2025
Learn more

57812710/25 - Vulnérabilités affectant des produits Xen

Xen annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant de contourner des mesures de sécurité et…

  •   27 October 2025
Learn more

57802710/25 - Vulnérabilités affectant Microsoft Azure

Microsoft annonce la correction de trois vulnérabilités affectant Microsoft Azure. L’exploitation de ces vulnérabilités peut      permettre à un      attaquant…

  •   27 October 2025
Learn more

57792710/25 - Vulnérabilité critique affectant Windows Server Update Service (WSUS)

Microsoft annonce la correction d’une vulnérabilité critique affectant  Windows Server Update   Service (WSUS). Cette vulnérabilité est activement exploitée et elle peut permettre à un…

  •   27 October 2025
Learn more

57782410/25 - Vulnérabilités affectant IBM Qradar

IBM annonce la correction de deux vulnérabilités affectant les versions susmentionnées de son    produit IBM QRadar SIEM. L’exploitation de ces vulnérabilités permet à un   …

  •   24 October 2025
Learn more

57772410/25 - Vulnérabilités affectant IBM MQ et IBM MQ Applicance

IBM annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de ses produits IBM MQ et IBM MQ Appliance. L’exploitation de ces vulnérabilités permet à un   …

  •   24 October 2025
Learn more

57762410/25 - Vulnérabilité critique dans Raisecom RAX701-GC

Une vulnérabilité critique de contournement d’authentification a été détectée dans les équipements « Raisecom RAX701-GC », largement déployés dans les environnements industriels et…

  •   24 October 2025
Learn more

57752310/25 - Vulnérabilités critiques dans le DNS BIND

Internet Systems Consortium (ISC) a publié un correctif de sécurité corrigeant trois vulnérabilités affectant les versions susmentionnées de BIND 9. L’exploitation de ces failles permet à un attaquant…

  •   23 October 2025
Learn more

57732310/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   23 October 2025
Learn more

57722310/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   23 October 2025
Learn more

57712310/25 - Vulnérabilité dans SolarWinds Observability Self-Hosted

Une vulnérabilité a été corrigée dans SolarWinds Observability Self-Hosted. L’exploitation de cette faille peut permettre à un attaquant de réussir des injections SQL et de porter atteinte à la…

  •   23 October 2025
Learn more

57702210/25 - Vulnérabilités affectant des produits Atlassian

Atlassian  annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’accéder à des…

  •   22 October 2025
Learn more

57692210/25 - Vulnérabilités critiques affectant les routeurs TP-Link

Plusieurs vulnérabilités critiques ont été corrigées dans les routeurs TP-Link susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d'exécuter des commandes arbitraires avec les…

  •   22 October 2025
Learn more

57672210/25 - Vulnérabilités dans Citrix XenServer

Deux vulnérabilités ont été corrigées dans Citrix XenServer. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service à distance. 

  •   22 October 2025
Learn more

57682210/25 - Vulnérabilités affectant IBM DB2 Management Console

IBM annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de son produit IBM DB2 Management Console. L’exploitation de ces vulnérabilités permet à un  attaquant…

  •   22 October 2025
Learn more

57662210/25 - Mises à jour de sécurité pour plusieurs produits d'oracle

Oracle a publié des correctifs de sécurité pour corriger plusieurs  vulnérabilités dans le cadre de sa mise à jour trimestrielle. Les vulnérabilités traitées par ces correctifs touchent des…

  •   22 October 2025
Learn more

57642010/25 - Vulnérabilités dans les produits Moxa

   Moxa a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les versions susmentionnées des produits Moxa. Un attaquant pourrait exploiter ces failles afin…

  •   20 October 2025
Learn more

57652010/25 - Vulnérabilité affectant le proxy Squid

Une vulnérabilité affectant le proxy Squid a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’accéder à des données confidentielles.

  •   20 October 2025
Learn more

57621710/25 - Vulnérabilités dans Samba

Deux vulnérabilités ont été corrigées dans Samba. L'exploitation de ces vulnérabilités permet à un attaquant d’exécuter du code arbitraire à distance et de porter atteinte à la confidentialité des…

  •   17 October 2025
Learn more

57601610/25 - Vulnérabilités dans Zimbra Collaboration

Plusieurs vulnérabilités ont été corrigées dans Zimbra Collaboration. L’exploitation de ces failles pourrait permettre à un attaquant de falsifier de requêtes inter-site (CSRF) et un contournement de…

  •   16 October 2025
Learn more

57591610/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   16 October 2025
Learn more

57571610/25 - Vulnérabilités critiques dans les produits F5

Plusieurs vulnérabilités critiques ont été corrigées dans les produits F5 susmentionnés. L'exploitation de ces failles peut permettre à un attaquant de causer un déni de service, d’exécuter du code…

  •   16 October 2025
Learn more

57561610/25 - Vulnérabilités dans les produits HPE Aruba Networking

Plusieurs vulnérabilités ont été corrigées dans les produits HPE Aruba Networking susmentionnés. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de…

  •   16 October 2025
Learn more

57541510/25 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   15 October 2025
Learn more

57551510/25 - Vulnérabilités critiques dans Veeam Backup et Replication

Plusieurs vulnérabilités critiques ont été corrigées dans Veeam Backup & Replication et Veeam Agent pour Microsoft Windows. Un attaquant authentifié peut exploiter ces failles afin d’exécuter du…

  •   15 October 2025
Learn more

57531510/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de trois vulnérabilités au niveau du navigateur Mozilla Firefox. L’exploitation de…

  •   15 October 2025
Learn more

57521510/25 - Vulnérabilités affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs vulnérabilités affectant ses produits…

  •   15 October 2025
Learn more

57511510/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité    affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   15 October 2025
Learn more

57501510/25 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   15 October 2025
Learn more

57491510/25 - Vulnérabilités dans autres produits Microsoft (Patch Tuesday Octobre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant de réussir une…

  •   15 October 2025
Learn more

57481510/25 - Vulnérabilités dans Microsoft Exchange Server (Patch Tuesday Octobre 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de Microsoft Exchange Server. L’exploitation de ces failles peut permettre à un attaquant de réussir…

  •   15 October 2025
Learn more

57471510/25 - Vulnérabilités dans les outils de développement Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant de réussir une…

  •   15 October 2025
Learn more

57461510/25 - Vulnérabilité dans les produits Microsoft SQL Server (Patch Tuesday…

Une vulnérabilité a été corrigée dans les versions concernées de Microsoft SQL Server. Cette dernière pourrait permettre à un attaquant de réussir une usurpation d’identité.

  •   15 October 2025
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2025 All rights reserved