Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

50560511/24 - Vulnérabilité critique dans les produits Synology

Une vulnérabilité critique a été corrigée dans les produits Synology susmentionnés. Un attaquant pourrait exploiter cette faille afin d’exécuter du code arbitraire à distance.

  •   05 novembre 2024
En savoir plus

50550511/24 - Vulnérabilités dans les produits Samsung

Samsung Mobile a publié des mises à jour de sécurité (SMR) afin de corriger plusieurs vulnérabilités. Une exploitation réussie de ces failles pourrait permettre à un attaquant de contourner la…

  •   05 novembre 2024
En savoir plus

50540511/24 - Vulnérabilité critique affectant QNAP QuRouter

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité critique affectant son produit QuRouter. L'exploitation de cette vulnérabilité peut…

  •   05 novembre 2024
En savoir plus

50530511/24 - Vulnérabilités critiques affectant le système d’exploitation Android

Google annonce la correction de plusieurs vulnérabilités affectant  son système d’exploitation     Android. Deux  de ces vulnérabilités, identifiées par  «CVE-2024-43047»…

  •   05 novembre 2024
En savoir plus

50520511/24 - Vulnérabilités dans les produits Broadcom

Une vulnérabilité critique a été corrigée dans les produits Broadcom susmentionnés.  Une exploitation réussie de cette faille pourrait permettre à un attaquant de contourner la politique de…

  •   05 novembre 2024
En savoir plus

50503110/24 - Vulnérabilité dans plugin LiteSpeed Cache de WordPress

Une vulnérabilité a été corrigée dans LiteSpeed Cache, un plugin de mise en cache pour accélérer la navigation des utilisateurs des sites WordPress. L’exploitation de cette faille peut permettre à un…

  •   31 octobre 2024
En savoir plus

50493110/24 - Zero-day affectant le service SMB sur QNAP

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité critique affectant les versions susmentionnées du service SMB sur ses produits QNAP.…

  •   31 octobre 2024
En savoir plus

50483010/24 - Vulnérabilité critique dans les serveurs Xlight SFTP

Une vulnérabilité critique a été corrigée affectant les serveurs Xlight SFTP, une solution FTP et SFTP populaire basée sur Windows. Cette vulnérabilité permet à un attaquant non authentifié ayant…

  •   30 octobre 2024
En savoir plus

50473010/24 - Vulnérabilité critique affectant QNAP HBS 3 Hybrid Backup Sync

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité critique affectant son produit HBS 3 Hybrid Backup Sync. L'exploitation  de cette…

  •   30 octobre 2024
En savoir plus

50463010/24 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger deux vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du système…

  •   30 octobre 2024
En savoir plus

50452910/24 - Vulnérabilités critiques dans les produits Apple

Apple a publié des mises à jour de sécurité d'urgence pour corriger plusieurs  vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   29 octobre 2024
En savoir plus

50442410/24 - Vulnérabilité dans les imprimantes Xerox

Une vulnérabilité a été corrigée dans plusieurs versions d'imprimantes Xerox. L’exploitation de cette faille peut permettre à un attaquant d'exécuter du code arbitraire à distance (RCE) sur les…

  •   29 octobre 2024
En savoir plus

50492810/24 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de réussir une élévation de…

  •   28 octobre 2024
En savoir plus

50482510/24 - Vulnérabilités affectant les pilotes d’affichage de NVIDIA

Plusieurs vulnérabilités affectant certains pilotes d’affichage de NVIDIA  ont été corrigées. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code,…

  •   25 octobre 2024
En savoir plus

50472410/24 - Zero-day activement exploité affectant Fortinet FortiManager

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            d’un « Zero-day » affectant   les versions…

  •   24 octobre 2024
En savoir plus

50462410/24 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. Trois de ces vulnérabilités identifiées par «CVE-2024-20412 », …

  •   24 octobre 2024
En savoir plus

50452410/24 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger deux  vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   24 octobre 2024
En savoir plus

50422310/24 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger trois vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   23 octobre 2024
En savoir plus

50442310/24 - Vulnérabilité dans MongoDB Server

Une vulnérabilité a été corrigée dans les versions susmentionnées de MongoDB server. Une exploitation de cette faille pourrait permettre à un attaquant de causer un déni de service. 

  •   23 octobre 2024
En savoir plus

50432310/24 - Vulnérabilités critiques dans VMware vCenter

VMware a déterminé que les correctifs vCenter publiés le 17 septembre 2024 ne traitaient pas entièrement les vulnérabilités « CVE-2024-38812 et CVE-2024-38813 ». Les utilisateurs des…

  •   23 octobre 2024
En savoir plus

50412310/24 - Vulnérabilité affectant des processeurs Samsung

Samsung annonce la correction d’une vulnérabilité affectant ses processeurs Exynos susmentionnés. Cette vulnérabilité est activement exploitée  et peut permettre à un attaquant distant d’élever…

  •   23 octobre 2024
En savoir plus

50382210/24 - Vulnérabilité critique dans les produits ScienceLogic SL1

Une vulnérabilité critique de type zero_day a été corrigée dans ScienceLogic SL1 (anciennement EM7) une plateforme conçue pour surveiller et gérer l'infrastructure informatique, les applications et…

  •   22 octobre 2024
En savoir plus

50392210/24 - Vulnérabilités dans les produits Hikvision HikCentral

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Hikvision HikCentral. L'exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire…

  •   22 octobre 2024
En savoir plus

50402210/24 - Vulnérabilité dans Spring Framework

Une vulnérabilité de traversée de chemin a été découverte dans les versions susmentionnées de Spring Framework, affectant les applications qui utilisent les frameworks web fonctionnels WebMvc.fn et…

  •   22 octobre 2024
En savoir plus

50372110/24 - Vulnérabilité affectant des processeurs AMD

AMD annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. En exploitant cette vulnérabilité, un attaquant peut accéder à des données confidentielles.

  •   21 octobre 2024
En savoir plus

50362110/24 - Vulnérabilité affectant les processeurs Intel

Intel annonce la disponibilité de mises à jour de sécurité qui corrigent une vulnérabilité affectant plusieurs de ses processeurs. L'exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   21 octobre 2024
En savoir plus

50341810/24 - Vulnérabilité critique affectant Grafana

Grafana Labs annonce la correction d’une vulnérabilité critique affectant les versionssusmentionnées de sa plateforme Grafana. L'exploitation de cette vulnérabilité peut permettre à unattaquant…

  •   18 octobre 2024
En savoir plus

50331810/24 - Vulnérabilités affectant des produits F5

F5 Networks annonce la correction de deux vulnérabilités affectant ses produits susmentionnés. Unattaquant distant peut exploiter ces vulnérabilités pour élever ses privilèges ou pour injecter du…

  •   18 octobre 2024
En savoir plus

50321810/24 - Vulnérabilité critique affectant Trend Micro Cloud Edge

Trend Micro annonce la correction d’une vulnérabilité critique affectant les versions                   susmentionnées  son produit Cloud Edge.…

  •   18 octobre 2024
En savoir plus

50311810/24 - Vulnérabilité critique dans Kubernetes Image Builder

Kubernetes annonce la correction d’une vulnérabilité critique affectant Kubernetes Image Builder. L’exploitation de cette faille peut permettre à un attaquant d’avoir les privilèges d’utilisateur «…

  •   18 octobre 2024
En savoir plus

50301810/24 - Vulnérabilités critiques dans les produits Cisco

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Cisco susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de réussir une élévation de privilèges, de…

  •   18 octobre 2024
En savoir plus

50291810/24 - Vulnérabilités critiques dans SolarWinds Web Help Desk

SolarWinds a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités critiques dans leur solution Web Help Desk. L'exploitation réussie de ces vulnérabilités peut permettre à un…

  •   18 octobre 2024
En savoir plus

50281810/24 - Vulnérabilités dans les produits Atlassian

Plusieurs vulnérabilités ont été corrigées dans les produits Atlassian susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service, de contourner la…

  •   18 octobre 2024
En savoir plus

50271710/24 - Vulnérabilité critique dans les produits VMware

VMware annonce la correction d’une vulnérabilité critique affectant les produits susmentionnés. L’exploitation de cette faille peut permettre à un attaquant distant d’exécuter du code arbitraire à…

  •   17 octobre 2024
En savoir plus

50261710/24 - Vulnérabilité dans Zimbra Desktop

Une vulnérabilité a été corrigée dans Zimbra Desktop. L’exploitation de cette faille pourrait permettre à un attaquant de porter atteinte à la confidentialité des données.

  •   17 octobre 2024
En savoir plus

50251710/24 - Mises à jour de sécurité pour plusieurs produits d'oracle

Oracle a publié des correctifs de sécurité pour corriger plusieurs vulnérabilités dans le cadre de sa mise à jour trimestrielle. Les vulnérabilités traitées par ces correctifs touchent des dizaines de…

  •   17 octobre 2024
En savoir plus

50221610/24 - Vulnérabilités critiques affectant Splunk Enterprise et Splunk Cloud…

Splunk annonce la  correction  d’une vulnérabilité affectant les versions susmentionnées de ses produits Splunk Entreprise et Cloud Plateform. L’exploitation de cette vulnérabilité peut…

  •   16 octobre 2024
En savoir plus

50241610/24 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   16 octobre 2024
En savoir plus

50231610/24 - Vulnérabilité critique dans les produits Fortigate activement exploitée

Fortigate a corrigée une vulnérabilité critique « CVE-2024-23113 »  affectant les produits Fortinet FortiOS, FortiPAM, FortiProxy, et FortiWeb. L’exploitation de cette faille permet à un…

  •   16 octobre 2024
En savoir plus

50211610/24 - Vulnérabilités critiques dans GitHub Enterprise Server

GitHub a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant GitHub Enterprise Server (GHES). L'exploitation réussie de ces vulnérabilités pourrait permettre…

  •   16 octobre 2024
En savoir plus

50201510/24 - Vulnérabilité critique affectant le plugin «Jetpack» pour WordPress

Une vulnérabilité critique affectant le plugin « Jetpack» a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant authentifié d’accéder à des informations…

  •   15 octobre 2024
En savoir plus

50181410/24 - Vulnérabilités affectant le système d’exploitation Android

Google annonce la correction de plusieurs vulnérabilités affectant son système d’exploitation Android. L'exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code…

  •   14 octobre 2024
En savoir plus

50191410/24 - Vulnérabilités dans les produits SonicWall

Plusieurs vulnérabilités ont été corrigées dans les produits SonicWall susmentionnés. L'exploitation de ces failles peut permettre à un attaquant d'exécuter des commandes système arbitraires, de…

  •   14 octobre 2024
En savoir plus

50171410/24 - Vulnérabilité critique dans Mozilla Thunderbird

Mozilla a publié une mise à jour de sécurité pour corriger une vulnérabilité critique « CVE-2024-9680 » affectant Mozilla Thunderbird. Un attaquant pourrait exploiter cette faille afin…

  •   14 octobre 2024
En savoir plus

50161110/24 - Vulnérabilité critique dans Synology DSM

Une vulnérabilité critique a été corrigée dans Synology DSM. Un attaquant pourrait exploiter ces failles afin de contourner la politique de sécurité.

  •   11 octobre 2024
En savoir plus

50151110/24 - Vulnérabilités affectant VMware NSX

Broadcom annonce la correction de trois vulnérabilités affectant les versions susmentionnées de sa plateforme de virtualisation de réseaux « VMware NSX ». L'exploitation de ces…

  •   11 octobre 2024
En savoir plus

50141110/24 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités affectant plusieurs versions de ses produits susmentionnés. Un attaquant distant pourrait exploiter ces vulnérabilités pour exécuter du code…

  •   11 octobre 2024
En savoir plus

50131110/24 - Vulnérabilité critique affectant le module « Facets » sur le CMS Drupal

Drupal annonce la disponibilité de mise à jour de sécurité qui corrige une vulnérabilité critique au niveau du module « Facets » de son CMS. L’exploitation de cette vulnérabilité peut permettre à un…

  •   11 octobre 2024
En savoir plus

50121110/24 - Vulnérabilité critique dans les produits industriels de Schneider Electric

Une vulnérabilité critique a été corrigée dans les produits industriels susmentionnés de Schneider Electric. L’exploitation de cette faille permet à un attaquant de contourner la politique de…

  •   11 octobre 2024
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2024 All rights reserved