Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

53572803/25 - Vulnérabilités affectant plusieurs produits Splunk

Splunk annonce la  correction  de plusieurs vulnérabilités critiques affectant     ses produits     susmentionnés. L’exploitation de ces vulnérabilités peut…

  •   28 mars 2025
En savoir plus

53562803 /25 - Vulnérabilité dans Exim

Exim annonce la correction d’une vulnérabilité affectant les produits susmentionnés.  L’exploitation de cette  faille permet à un attaquant de réussir une élévation de privilèges. 

  •   28 mars 2025
En savoir plus

53552803 /25 - Vulnérabilité critique dans Mozilla Firefox

Mozilla vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité critique affectant le navigateur Firefox. Cette vulnérabilité est activement exploitée et elle peut…

  •   28 mars 2025
En savoir plus

53542703 /25 - Vulnérabilité dans Synology Mail Server

Une vulnérabilité a été corrigée dans Synology Mail Server. Un attaquant pourrait exploiter cette faille afin de porter atteinte à la confidentialité des données.

  •   27 mars 2025
En savoir plus

53532703 /25 - Supply chain attaque cible deux Actions populaires de GitHub

Deux Actions populaires de GitHub (tj-actions/changed-files et reviewdog/action-setup) ont été compromises. La compromission de la chaîne d’approvisionnement permet à des attaquants d'accéder à des…

  •   27 mars 2025
En savoir plus

53522703/25 - Zero-day affectant le navigateur Google Chrome activement exploité

Google vient de publier une mise à jour de sécurité qui permet de corriger un « Zero-day »   affectant le navigateur Google Chrome. Cette vulnérabilité est activement exploitée et…

  •   27 mars 2025
En savoir plus

43502603/24 - Vulnérabilité critique affectant CrushFTP

Une vulnérabilité critique affectant  les versions susmentionnées de CrushFTP a été corrigée. Cette  vulnérabilité  peut   permettre à un attaquant distant non   …

  •   26 mars 2025
En savoir plus

53492603 /25 - Vulnérabilité dans VMware Tools

Une vulnérabilité a été corrigée dans VMware Tools pour Windows. Un attaquant disposant des privilèges « invité » peut exploiter cette faille pour contourner l'authentification et effectuer…

  •   26 mars 2025
En savoir plus

53482603 /25 - Vulnérabilité critique dans QNAP SnapCenter

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de Qnap SnapCenter. L’exploitation de cette faille de type élévation de privilèges peut permettre à un attaquant…

  •   26 mars 2025
En savoir plus

53472503 /25 - Vulnérabilités dans Hewlett Packard Enterprise (HPE) Telco Service…

Hewlett Packard Enterprise (HPE) a corrigé plusieurs failles de sécurité dans son produit Telco Service Activator. Ces vulnérabilités pourraient permettre à des attaquants distants d'effectuer des…

  •   25 mars 2025
En savoir plus

53462503 /25 - Vulnérabilités critiques dans le contrôleur Kubernetes Ingress-NGINX

Une chaîne de vulnérabilités critiques nommée « IngressNightmare » avec un score CVSS de 9.8 a été découverte dans le contrôleur Kubernetes Ingress-NGINX. Ces vulnérabilités permettent…

  •   25 mars 2025
En savoir plus

53452403 /25 - Vulnérabilités dans Dell Secure Connect Gateway

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de Dell Secure Connect Gateway. L’exploitation de ces failles peut permettre à un attaquant de porter atteinte aux informations…

  •   24 mars 2025
En savoir plus

53442103 /25 - Vulnérabilité dans le CMS Drupal

Une vulnérabilité a été corrigée dans le CMS Drupal. L’exploitation de cette faille permet à un attaquant d'exécuter des scripts malveillants et de voler des informations sensibles. 

  •   21 mars 2025
En savoir plus

53442103/25 - Vulnérabilités critiques affectant Cisco Smart Licensing Utility…

Deux vulnérabilités critiques affectant les versions susmentionnées de son produit Smart Licensing Utility et corrigées en Septembre 2024 sont activement exploitées. Ces vulnérabilités qui ont déjà…

  •   21 mars 2025
En savoir plus

53432003 /25 - Vulnérabilités dans les produits Atlassian

Plusieurs vulnérabilités ont été corrigées dans les produits Atlassian susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service, lire ou modifier des…

  •   20 mars 2025
En savoir plus

53422003 /25 - Vulnérabilités critiques dans Suricata

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant d’exécuter du code arbitraire à distance,…

  •   20 mars 2025
En savoir plus

53412003 /25 - Vulnérabilité critique dans NAKIVO Backup et Replication

Une vulnérabilité critique a été corrigée affectant les versions susmentionnées de NAKIVO Backup & Replication. Cette faille de lecture arbitraire de fichiers permet à des attaquants non…

  •   20 mars 2025
En savoir plus

53402003/25 - Vulnérabilités critiques affectant IBM AIX

IBM annonce la correction de deux vulnérabilités critiques affectant les versions susmentionnées de son système d’exploitation AIX. L’exploitation de ces failles permet à un attaquant distant…

  •   20 mars 2025
En savoir plus

53392003/25 - Vulnérabilité critique affectant Veeam Backup & Replication

Une vulnérabilité critique affectant les versions susmentionnées de  « Veeam Backup &   Replication »  a été corrigée.   L'exploitation de cette …

  •   20 mars 2025
En savoir plus

53382003/25 - Vulnérabilité critique affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité critique    affectant le navigateur Google Chrome. L’exploitation de cette…

  •   20 mars 2025
En savoir plus

53371903/25 - Vulnérabilités critiques affectant la bibliothèque « xml-crypto » de…

Deux vulnérabilités critiques affectant la bibliothèque « xml-crypto » de Node.js ont été   corrigées.   L'exploitation de ces  vulnérabilités peut permettre à un…

  •   19 mars 2025
En savoir plus

53361903/25 - Vulnérabilités affectant Plusieurs produits de Synology

Synology annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilités, identifiée par «CVE-2024-10441»  est critique. L’exploitation de ces…

  •   19 mars 2025
En savoir plus

53351803/25 - Vulnérabilité critique affectant le WebHMI de Schneider Electric

Schneider Electric annonce la correction d’une vulnérabilité critique affectant son WebHMI utilisé dans ses produits susmentionnés. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   18 mars 2025
En savoir plus

53341803/25 - Vulnérabilité affectant Apache Tomcat activement exploitée

Suite à la publication de la preuve du concept « POC », la vulnérabilité  affectant Apache Tomcat identifiée par «CVE-2025-24813 » est activement exploitée. Cette vulnérabilité qui…

  •   18 mars 2025
En savoir plus

53341803/25 - Vulnérabilité critique affectant HPE Cray XD670 Server

Une vulnérabilité critique affectant les serveurs Cray XD670 de HPE a été corrigée.       L'exploitation de cette  vulnérabilité peut permettre à un attaquant distant de…

  •   18 mars 2025
En savoir plus

53331703/25 - Vulnérabilités affectant le Framework Laravel

Deux  vulnérabilités affectant le Framewrok Laravel ont été corrigées. L'exploitation de ces  vulnérabilités peut permettre à un attaquant l’injection reflétée du contenu dans une page.

  •   17 mars 2025
En savoir plus

53321503/25 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées de VMware Tanzu. L’exploitation de ces failles peut permettre  à un attaquant de…

  •   15 mars 2025
En savoir plus

53311503/25 - Vulnérabilités dans PHP

PHP a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant les versions susmentionnées de PHP. L'exploitation réussie de ces vulnérabilités pourrait permettre à un…

  •   15 mars 2025
En savoir plus

53301403/25 - Vulnérabilités critiques dans la bibliothèque ruby-saml

Deux vulnérabilités critiques ont été corrigées dans la bibliothèque ruby-saml, utilisée pour l’authentification SSO via SAML, un protocole permettant aux utilisateurs d’accéder à plusieurs…

  •   14 mars 2025
En savoir plus

53291403/25 - Vulnérabilité activement exploitée affectant Juniper Junos OS

Juniper annonce la correction d’une vulnérabilité activement exploitée   affectant les versions  susmentionnées de  son    système d’exploitation Junos…

  •   14 mars 2025
En savoir plus

53281403/25 - Vulnérabilités critiques dans les produits Palo Alto

Palo Alto Networks a corrigé des failles de sécurité critiques affectant les produits susmentionnés. Ces vulnérabilités peuvent être exploitées pour réussir une élévation de privilèges, causer un déni…

  •   14 mars 2025
En savoir plus

53271403/25 - Vulnérabilités critiques dans les produits Cisco

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées des produits Cisco. L’exploitation de ces failles pourrait permettre à un attaquant distant de réussir une…

  •   14 mars 2025
En savoir plus

53251303/25 - Vulnérabilité dans FreeType

Une faille de sécurité a été corrigée dans  FreeType, une bibliothèque logicielle open-source utilisée pour le rendu des polices de caractères. Un attaquant pourrait exploiter cette vulnérabilité…

  •   13 mars 2025
En savoir plus

53261303 - Vulnérabilité critique affectant Moxa PT switches

Moxa annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de ses commutateurs PT. L’exploitation de cette vulnérabilité peut   permettre à un…

  •   13 mars 2025
En savoir plus

53241303/25 - Vulnérabilités dans les produits Zoom

Zoom a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités dans ses produits susmentionnés. Un attaquant pourrait exploiter ces failles afin de réussir une élévation de…

  •   13 mars 2025
En savoir plus

53231303/25 - Vulnérabilités critiques dans les produits Fortinet

Fortinet a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant les produits susmentionnés. L'exploitation réussie de ces vulnérabilités pourraient…

  •   13 mars 2025
En savoir plus

53221303/25 - Vulnérabilité dans le CMS Joomla

Une vulnérabilité a été corrigée dans le CMS Joomla. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire à distance.

  •   13 mars 2025
En savoir plus

53211203/25 - Zero-Day activement exploité affectant plusieurs produits d’Apple

Apple annonce la  correction  d’un Zero-day activement exploité affectant les versions    susmentionnées de plusieurs de ses produits. L’exploitation de cette vulnérabilité…

  •   12 mars 2025
En savoir plus

53191203/25 - Vulnérabilité affectant le navigateur Microsoft Edge (Patch Tuesday Mars…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   12 mars 2025
En savoir plus

53201203/25 - Vulnérabilités affectant des outils de développement Microsoft (Patch…

Microsoft annonce la correction de plusieurs vulnérabilités affectant ses outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   12 mars 2025
En savoir plus

53181203/25 - Vulnérabilités affectant Microsoft Windows ESU (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Windows. Plusieurs de ces vulnérabilités sont des Zero-days …

  •   12 mars 2025
En savoir plus

53171203/25 - Vulnérabilités affectant Microsoft Windows (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Microsoft Windows. Une de ces vulnérabilités identifiée par …

  •   12 mars 2025
En savoir plus

53161203/25 - Vulnérabilités affectant Microsoft office (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits susmentionnés de la suite de bureautique Microsoft office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 mars 2025
En savoir plus

53151203/25 - Vulnérabilités critiques affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités critiques affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre…

  •   12 mars 2025
En savoir plus

53141203/25 - Vulnérabilités critiques affectant Ivanti Endpoint Manager activement…

Ivanti annonce que trois vulnérabilités critiques affectant les versions susmentionnées de son produits Endpoint Manager et corrigées en Janvier 2025 sont activement exploitées. Ces vulnérabilités qui…

  •   12 mars 2025
En savoir plus

53131103/25 - Vulnérabilité affectant Apache Tomcat

Apache Foundation annonce la correction d’une vulnérabilité affectant son produit Apache Tomcat. L’exploitation de cette vulnérabilité peut   permettre à un attaquant distant d’exécuter…

  •   11 mars 2025
En savoir plus

53131103/25 - Vulnérabilités affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 mars 2025
En savoir plus

53121103/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités…

  •   11 mars 2025
En savoir plus

53111003/25 - Vulnérabilité affectant QNAP Helpdesk

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité affectant les versions susmentionnées son produit Helpdesk. L'exploitation  de cette…

  •   10 mars 2025
En savoir plus

53100703/25 - Vulnérabilité dans le plugin Chaty Pro pour WordPress

Une vulnérabilité a été corrigée dans le plugin Chaty Pro pour WordPress qui permet aux propriétaires de sites Web d’ajouter un bouton de chat en direct sur leur site pour faciliter la communication…

  •   07 mars 2025
En savoir plus

53090703/25 - Vulnérabilité dans Apache Pinot

Apache Software Foundation a récemment publié une mise à jour de sécurité pour corriger une vulnérabilité au niveau d'Apache Pinot. Cette vulnérabilité permet à des attaquants distants de…

  •   07 mars 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved