SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

52031701/25 - Vulnérabilités dans les produits NVIDIA

Plusieurs vulnérabilités ont été corrigées dans les produits susmentionnés de NVIDIA. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à distance, de causer…

  •   17 January 2025
Learn more

52021701/25 - Vulnérabilités dans les produits industriels de Schneider Electric

Plusieurs vulnérabilités ont été corrigées dans les produits industriels susmentionnés de Schneider Electric. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à…

  •   17 January 2025
Learn more

52011601/25 - Vulnérabilités dans les produits HPE Aruba Networking

Deux vulnérabilités ont été corrigées dans les produits HPE Aruba Networking susmentionnés. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance. 

  •   16 January 2025
Learn more

52001601/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   16 January 2025
Learn more

51991601/25 - Vulnérabilités critiques dans les serveurs Rsync

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées des serveurs Rsync. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à…

  •   16 January 2025
Learn more

51981601/25 - Vulnérabilités critiques dans les produits Ivanti

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Ivanti susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant de porter atteinte à la confidentialité des…

  •   16 January 2025
Learn more

51971501/25 - Vulnérabilité dans les produits Zoom

Zoom a publié des mises à jour de sécurité pour corriger une vulnérabilité dans ses produits susmentionnés. Un attaquant pourrait exploiter ces failles afin de réussir une élévation de privilèges.

  •   15 January 2025
Learn more

51961501/25 - Vulnérabilités critiques dans les produits Adobe

 Plusieurs vulnérabilités critiques ont été corrigées dans les produits Adobe susmentionnés. Un attaquant distant pourrait exploiter ces  failles afin d’exécuter du code arbitraire…

  •   15 January 2025
Learn more

51951501/25 - Vulnérabilités critiques dans les produits SAP

SAP annonce la disponibilité d’une mise à jour de sécurité corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces failles peut permettre à un…

  •   15 January 2025
Learn more

51941501/25 - Vulnérabilités critiques dans les produits Fortinet

Fortinet a publié des mises à jour de sécurité pour corriger deux vulnérabilités critiques affectant les produits susmentionnés. L'exploitation réussie de ces vulnérabilités pourrait permettre à un…

  •   15 January 2025
Learn more

51931501/25 - Vulnérabilités dans les outils de développement Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   15 January 2025
Learn more

51921501/25 - Vulnérabilité critique dans Microsoft Edge Chromium-based

 Une vulnérabilité critique a été corrigée dans Microsoft Edge (Chromium-based). L’exploitation de cette faille permet à un attaquant de prendre le contrôle du système affecté. 

  •   15 January 2025
Learn more

51911501/25 - Vulnérabilité dans Microsoft Azure (Patch Tuesday Janvier 2025)

Une vulnérabilité a été corrigée dans les produits Azure susmentionnés. L’exploitation de cette faille permet à un attaquant de divulguer des informations confidentielles. 

  •   15 January 2025
Learn more

51901501/25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Janvier…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft Windows. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du…

  •   15 January 2025
Learn more

51891501/25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Janvier 2025)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   15 January 2025
Learn more

51881301/25 - Vulnérabilité dans VMware Aria Automation

VMware a corrigée une vulnérabilité affectant les versions susmentionnées de VMware Aria Automation. L’exploitation de cette vulnérabilité peut  permettre  à un attaquant de porter atteinte…

  •   13 January 2025
Learn more

51871301/25 - Vulnérabilité critique affectant le plugin «GiveWP» pour WordPress

Une vulnérabilité critique affectant le plugin « GiveWP» pour WordPress a été    corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant de contourner des…

  •   13 January 2025
Learn more

51881301/25 - Vulnérabilité critique dans les routeurs Netgear

Netgear a publié des mises à jour de sécurité pour corriger une vulnérabilité critique affectant les produits susmentionnés. L’exploitation de cette faille peut permettre à un attaquant d'obtenir un…

  •   13 January 2025
Learn more

51861001/25 - Vulnérabilités dans le plugin Fancy Product Designer de WordPress

Des vulnérabilités ont été identifiées dans le plugin WordPress Fancy Product Designer. Ces failles exposent les sites web WordPress à de graves risques de sécurité, notamment l'exécution de code à…

  •   10 January 2025
Learn more

51851001/25 - Vulnérabilités dans les produits Juniper

Juniper annonce la correction de plusieurs vulnérabilités critiques dans les versions susmentionnées des produits Juniper Networks. L’exploitation de ces failles peut permettre à un attaquant de…

  •   10 January 2025
Learn more

51840901/25 - Vulnérabilités dans Palo Alto Networks Expedition

Palo Alto Networks a corrigé des failles de sécurité dans la solution Expedition, qui aide à migrer les configurations d'autres fournisseurs Checkpoint, Cisco ou autres. Ces vulnérabilités peuvent…

  •   09 January 2025
Learn more

51830901/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   09 January 2025
Learn more

51800901/25 - Vulnérabilité critique affectant Ivanti Connect Secure,Policy Secure et…

Ivanti a publié des mises à jour de sécurité qui permettent de corriger deux vulnérabilités affectant ses  produits susmentionnés. La vulnérabilité critique identifiée par…

  •   09 January 2025
Learn more

51820901/25 - Vulnérabilités dans les produits Splunk

Splunk a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de…

  •   09 January 2025
Learn more

51810901/25 - Vulnérabilités dans le CMS Joomla

Plusieurs vulnérabilités ont été corrigées dans le CMS Joomla. L’exploitation de ces failles permet à un attaquant de porter atteinte à la confidentialité de données et de réussir une injection…

  •   09 January 2025
Learn more

51790801/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité   affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   08 January 2025
Learn more

51780801/25 - Vulnérabilités dans SonicWall SonicOS

Plusieurs vulnérabilités ont été corrigées dans SonicWall SonicOS. L'exploitation de ces failles pourrait permettre à un attaquant de porter atteinte à la confidentialité de données, de contourner la…

  •   08 January 2025
Learn more

51770801/25 - Vulnérabilités critiques dans Mozilla Firefox

Mozilla a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant Mozilla Firefox.  L'exploitation réussie de ces vulnérabilités pourrait permettre à un…

  •   08 January 2025
Learn more

51760701/25 - Vulnérabilités critiques dans MediaTek Chipsets

MediaTek a corrigée plusieurs vulnérabilités critiques affectant les puces MediaTek pour smartphones, tablettes, AIoT, écrans intelligents, plateformes intelligentes, OTT, vision par ordinateur, audio…

  •   07 January 2025
Learn more

51750701/25 - Vulnérabilités affectant Redis

Deux vulnérabilités affectant les versions susmentionnées de Redis ont été  corrigées. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code   arbitraire…

  •   07 January 2025
Learn more

51740701/25 - Vulnérabilités critiques affectant le système d’exploitation Android

Google annonce la correction de plusieurs vulnérabilités affectant  son système d’exploitation  Android. Certaines de ces vulnérabilités sont critiques et leur exploitation peut …

  •   07 January 2025
Learn more

51730601/25 - Vulnérabilités dans les produits Moxa

Moxa a corrigée deux vulnérabilités dans les versions des routeurs susmentionnées. L’exploitation de ces failles pourraient permettre à un attaquant d’obtenir un accès non autorisé, réussir une…

  •   06 January 2025
Learn more

51720601/25 - Vulnérabilité critique dans Dell OpenManage Server Administrator (OMSA)

Une vulnérabilité critique a été corrigée dans Dell OpenManage Server Administrator (OMSA). L’exploitation de cette faille permet à un attaquant de contourner les mécanismes d'authentification.

  •   06 January 2025
Learn more

51710601/25 - Vulnérabilité affectant le plugin «UpdraftPlus Backup & Migration»…

Une vulnérabilité affectant le plugin « UpdraftPlus Backup & Migration» pour WordPress a été    corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   06 January 2025
Learn more

51700301/25 - Vulnérabilités critiques dans les routeurs ASUS

ASUS a publié des mises à jour de sécurité pour corriger deux vulnérabilités critiques (CVE-2024-12912, CVE-2024-13062) dans leurs routeurs. Les vulnérabilités sont les suivantes :CVE-2024-12912: Une…

  •   03 January 2025
Learn more

51693112/24 - Vulnérabilité affectant TrueNAS CORE

Une vulnérabilité critique affectant TrueNAS CORE  a été corrigée. L’exploitation de cette vulnérabilité peut  permettre  à un attaquant distant non authentifié d’exécuter du code…

  •   31 December 2024
Learn more

51682712/24 - Vulnérabilité critique dans Palo Alto PAN-OS

Palo Alto Networks a corrigée une faille de sécurité critique dans PAN-OS qui affecte la fonction « DNS Security ». L’exploitation de cette faille peut permettre à un attaquant non…

  •   27 December 2024
Learn more

51672612/24 - Vulnérabilité critique dans Apache Traffic Control

Apache Software Foundation a récemment publié une mise à jour de sécurité pour corriger une vulnérabilité critique ( 9.9 CVSS) au niveau d'Apache Traffic Control. L’exploitation de cette faille…

  •   26 December 2024
Learn more

51662612/24 - Vulnérabilité critique dans le package « npm systeminformation »

Une vulnérabilité critique d'injection de commande a été corrigée dans le populaire package « npm systeminformation ». L’exploitation de cette faille pourrait permettre à un attaquant…

  •   26 December 2024
Learn more

51652512/24 - Vulnérabilité critique affectant l’outil d’administration Webmin

Une vulnérabilité critique affectant l’outil d’administration Webmin a été corrigée. L’exploitation de cette vulnérabilité peut  permettre  à un attaquant distant d’exécuter du code…

  •   25 December 2024
Learn more

51632412/24 - Vulnérabilité critique dans Adobe ColdFusion

Adobe annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées d’adobe ColdFusion. L’exploitation de cette faille peut permettre à un attaquant de lire des fichiers…

  •   24 December 2024
Learn more

51642412/24 - Vulnérabilité critique dans Apache Tomcat

Apache Software Foundation a récemment publié une mise à jour de sécurité corrigeant une vulnérabilité critique pour le serveur Tomcat. L’exploitation de cette faille pourrait permettre à un attaquant…

  •   24 December 2024
Learn more

51612312/24 - Vulnérabilités dans Sophos Firewall

Plusieurs vulnérabilités ont été corrigées dans Sophos Firewall. L’exploitation de ces failles peut permettre à un attaquant de contourner la politique de sécurité et d’exécuter du code arbitraire à…

  •   23 December 2024
Learn more

51602012/24 - Vulnérabilité critique dans les produits BeyondTrust

Une vulnérabilité critique a été corrigée dans les produits BeyondTrust Privileged Remote Access (PRA) et Remote Support (RS). L’exploitation de cette faille permet à un attaquant non authentifié…

  •   20 December 2024
Learn more

51591912/24 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   19 December 2024
Learn more

51581912/24 - Vulnérabilité critique dans les produits Fortigate

Fortigate a corrigée une vulnérabilité critique affectant les produits susmentionnés. L’exploitation de cette faille permet à un attaquant distant non authentifié d'exécuter du code arbitraire à…

  •   19 December 2024
Learn more

51571812/24 - Vulnérabilité critique dans les produits Siemens

Une vulnérabilité  critique a été corrigée dans les systèmes industriels de Siemens susmentionnés. Un attaquant pourrait exploiter cette faille afin d’exécuter du code arbitraire à distance.

  •   18 December 2024
Learn more

51561812/24 - Vulnérabilités affectant Apache Tomcat

Apache annonce la correction de deux vulnérabilités affectant son produit Apache Tomcat. L’exploitation de ces vulnérabilités peut  permettre  à un attaquant distant d’exécuter du code…

  •   18 December 2024
Learn more

51551812/24 - Vulnérabilités critiques dans les routeurs SHARP

Plusieurs vulnérabilités critiques ont été corrigées dans les routeurs SHARP. L'exploitation de ces failles peut permettre à un attaquant d'exécuter du code arbitraire avec des privilèges «…

  •   18 December 2024
Learn more

51541712/24 - Vulnérabilité critique dans les produits Hitachi

Une vulnérabilité critique de contournement d'authentification a été corrigée dans Hitachi Infrastructure Analytics Advisor et Hitachi Ops Center Analyzer. L'exploitation de cette faille ne nécessite…

  •   17 December 2024
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2025 All rights reserved