Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

54041704/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   17 avril 2025
En savoir plus

54031704/25 - Vulnérabilités critiques dans les produits Apple

Apple a publié des mises à jour de sécurité d'urgence pour corriger deux vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   17 avril 2025
En savoir plus

54021704/25 - "Oracle Critical Patch Update" du Mois Avril 2025

Oracle a publié des correctifs de sécurité pour traiter plusieurs vulnérabilités critiques dans le cadre de sa mise à jour « Oracle Critical Patch Update » du mois Avril 2025. L'exploitation de…

  •   17 avril 2025
En savoir plus

54011604/25 - Vulnérabilités dans Mozilla Firefox et Thunderbird

Mozilla a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant les versions susmentionnées de Firefox et Thunderbird. Un attaquant pourrait exploiter certaines de ces…

  •   16 avril 2025
En savoir plus

54001604/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger deux vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du système…

  •   16 avril 2025
En savoir plus

53991504/25 - Vulnérabilité critique affectant Apache Roller

Apache Foundation annonce la correction d’une vulnérabilité critique affectant son produit Apache Roller. L’exploitation de cette vulnérabilité peut   permettre à un attaquant distant…

  •   15 avril 2025
En savoir plus

53981404/25 - Post-exploitation attaque via des liens symboliques cible des dispositifs…

Fortinet a identifié une technique d'exploitation « post-exploitation » utilisée par un acteur malveillant ciblant des dispositifs FortiGate vulnérables via des failles connues non…

  •   14 avril 2025
En savoir plus

53971404/25 - Vulnérabilité critique dans le plugin Everest Forms pour WordPress

Une vulnérabilité critique a été corrigée dans le plugin Everest Forms pour WordPress. Cette vulnérabilité peut permettre à un attaquant non authentifié de supprimer des fichiers arbitraires, de…

  •   14 avril 2025
En savoir plus

53961104/25 - Vulnérabilité affectant le plugin «SureTriggers» pour WordPress

Wordpress annonce la correction d’une vulnérabilité affectant les versions susmentionnées du     plugin « SureTriggers» pour WordPress. L’exploitation de cette vulnérabilité peut…

  •   11 avril 2025
En savoir plus

53931104/25 - Vulnérabilités dans SonicWall NetExtender

Plusieurs vulnérabilités ont été corrigées dans SonicWall NetExtender. L'exploitation de ces failles pourrait permettre à un attaquant de porter atteinte à la confidentialité de données et de…

  •   11 avril 2025
En savoir plus

53921104/25 - Vulnérabilités critiques dans les produits Palo Alto

Palo Alto Networks a corrigé des failles de sécurité critiques affectant les produits susmentionnés. Ces vulnérabilités peuvent être exploitées pour réussir une élévation de privilèges, causer un déni…

  •   11 avril 2025
En savoir plus

53901004/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité critique    affectant le navigateur Google Chrome. L’exploitation de cette…

  •   10 avril 2025
En savoir plus

53911004/25 - Vulnérabilités dans les produits Ivanti

Plusieurs vulnérabilités ont été corrigées dans les produits Ivanti susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant d’exécuter du code arbitraire à distance, une…

  •   10 avril 2025
En savoir plus

53891004/25 - Vulnérabilités dans les produits Juniper

Juniper annonce la correction de plusieurs vulnérabilités dans les versions susmentionnées des produits Juniper Networks. L’exploitation de ces failles peut mener à l'exécution de code arbitraire à…

  •   10 avril 2025
En savoir plus

53870904/25 - Vulnérabilité affectant WhatsApp sur Windows

Meta annonce la correction d’une vulnérabilité affectant son produit WhatsApp sur Windows. L’exploitation de cette vulnérabilité peut   permettre à un attaquant distant d’exécuter du…

  •   09 avril 2025
En savoir plus

53880904/25 - Vulnérabilités dans les produits Siemens

Deux vulnérabilités critiques ont été corrigées dans les systèmes industriels de Siemens susmentionnés. Un attaquant pourrait exploiter ces failles afin de causer un déni de service ou contourner la…

  •   09 avril 2025
En savoir plus

53840904/25 - Vulnérabilités dans plusieurs produits Microsoft (Patch Tuesday Avril 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   09 avril 2025
En savoir plus

53860904/25 - Vulnérabilité critique affectant Fortinet FortiSwitch

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            d’une vulnérabilité critique affectant   les versions…

  •   09 avril 2025
En savoir plus

53850904/25 - Vulnérabilités critiques affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités critiques affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre…

  •   09 avril 2025
En savoir plus

53830904/25 - Vulnérabilités dans Microsoft Browser (Patch Tuesday Avril 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant ses navigateurs. L’exploitation de ces vulnérabilités peut permettre à un attaquant de divulguer des informations…

  •   09 avril 2025
En savoir plus

53820904/25 - Vulnérabilités dans Microsoft Azure (Patch Tuesday Avril 2025)

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de divulguer des informations confidentielles et de réussir une…

  •   09 avril 2025
En savoir plus

53810904/25 - Vulnérabilités dans les outils de développement Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant de causer un déni de…

  •   09 avril 2025
En savoir plus

53800904/25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Avril 2025)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft Windows. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du…

  •   09 avril 2025
En savoir plus

53790904/25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Avril 2025)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   09 avril 2025
En savoir plus

53770804/25 - Vulnérabilités critiques dans MediaTek Chipsets

MediaTek a corrigée plusieurs vulnérabilités critiques affectant les puces MediaTek pour smartphones, tablettes, AIoT, écrans intelligents, plateformes intelligentes, OTT, vision par ordinateur, audio…

  •   08 avril 2025
En savoir plus

53760804/25 - Vulnérabilités critiques dans les produits SAP

SAP annonce la disponibilité d’une mise à jour de sécurité corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces failles peut permettre à un…

  •   08 avril 2025
En savoir plus

53750804/25 - Vulnérabilités critiques dans Google Android

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant les appareils Android. L'exploitation réussie de ces vulnérabilités peut permettre à un…

  •   08 avril 2025
En savoir plus

53740804/25 - Vulnérabilité dans les produits ESET

Une vulnérabilité a été corrigée dans les produits ESET susmentionnés. Un attaquant pourrait exploiter cette faille afin de contourner la politique de sécurité. 

  •   08 avril 2025
En savoir plus

53730704/25 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de contourner la politique de…

  •   07 avril 2025
En savoir plus

53720704/25 - Vulnérabilités critiques dans Zabbix

Deux vulnérabilités critiques ont été corrigées dans les produits Zabbix susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire ou d’exécuter des…

  •   07 avril 2025
En savoir plus

53710404/25 - Vulnérabilité critique affectant Apache Parquet

Apache Foundation annonce la correction d’une vulnérabilité critique affectant son produit Apache Parquet. L’exploitation de cette vulnérabilité peut   permettre à un attaquant distant…

  •   04 avril 2025
En savoir plus

53690404/25 - Vulnérabilité critique dans les produits Ivanti

Une vulnérabilité critique a été corrigée dans les produits Ivanti susmentionnés. L’exploitation de cette faille pourrait permettre à un attaquant d’exécuter du code arbitraire à distance. Ivanti…

  •   04 avril 2025
En savoir plus

53680404/25 - Vulnérabilité dans WinRAR

Une vulnérabilité a été corrigée dans WinRAR, l'utilitaire d'archivage de fichiers pour Windows. L’exploitation de cette faille pourrait permettre à un attaquant distant de contourner la fonction de…

  •   04 avril 2025
En savoir plus

53660304/25 - Vulnérabilités dans les produits Jenkins

Jenkins a publié un avis de sécurité corrigeant de multiples vulnérabilités affectant Jenkins core et divers plugins. L’exploitation de ces failles peut permettre à un attaquant de contourner la…

  •   03 avril 2025
En savoir plus

53650304/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   03 avril 2025
En savoir plus

53630304/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de quatre vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   03 avril 2025
En savoir plus

53640304/25 - Vulnérabilités dans les produits Mozilla

Mozilla a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de porter atteinte à la…

  •   03 avril 2025
En savoir plus

53620204/25 - Vulnérabilité dans les produits VMware

Broadcom a corrigée une vulnérabilité affectant les produits VMware susmentionnés.  Un attaquant pourrait exploiter cette faille afin de réussir une élévation de privilèges. 

  •   02 avril 2025
En savoir plus

53590204/25 - Vulnérabilités affectant le plugin «WP Ultimate CSV Importer» pour…

Wordpress annonce la correction de deux vulnérabilités affectant le plugin « WP Ultimate CSV       Importer». L’exploitation de ces vulnérabilités peut permettre à un…

  •   02 avril 2025
En savoir plus

53610204/25 - Vulnérabilités dans HPE Aruba Networking Virtual Intranet Access

Deux vulnérabilités ont été corrigées dans HPE Aruba Networking Virtual Intranet Access. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de causer un déni de…

  •   02 avril 2025
En savoir plus

53600204 /25 - Vulnérabilités dans MongoDB Server

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de MongoDB server. Une exploitation de ces failles pourrait permettre à un attaquant de provoquer un déni de service et un…

  •   02 avril 2025
En savoir plus

53580204/25 - Vulnérabilités critiques affectant plusieurs produits d’Apple

Apple annonce la  correction  de plusieurs vulnérabilités  affectant    ses produits                 susmentionnés. Ces…

  •   02 avril 2025
En savoir plus

53572803/25 - Vulnérabilités affectant plusieurs produits Splunk

Splunk annonce la  correction  de plusieurs vulnérabilités critiques affectant     ses produits     susmentionnés. L’exploitation de ces vulnérabilités peut…

  •   28 mars 2025
En savoir plus

53562803 /25 - Vulnérabilité dans Exim

Exim annonce la correction d’une vulnérabilité affectant les produits susmentionnés.  L’exploitation de cette  faille permet à un attaquant de réussir une élévation de privilèges. 

  •   28 mars 2025
En savoir plus

53552803 /25 - Vulnérabilité critique dans Mozilla Firefox

Mozilla vient de publier une mise à jour de sécurité qui permet de corriger une vulnérabilité critique affectant le navigateur Firefox. Cette vulnérabilité est activement exploitée et elle peut…

  •   28 mars 2025
En savoir plus

53542703 /25 - Vulnérabilité dans Synology Mail Server

Une vulnérabilité a été corrigée dans Synology Mail Server. Un attaquant pourrait exploiter cette faille afin de porter atteinte à la confidentialité des données.

  •   27 mars 2025
En savoir plus

53532703 /25 - Supply chain attaque cible deux Actions populaires de GitHub

Deux Actions populaires de GitHub (tj-actions/changed-files et reviewdog/action-setup) ont été compromises. La compromission de la chaîne d’approvisionnement permet à des attaquants d'accéder à des…

  •   27 mars 2025
En savoir plus

53522703/25 - Zero-day affectant le navigateur Google Chrome activement exploité

Google vient de publier une mise à jour de sécurité qui permet de corriger un « Zero-day »   affectant le navigateur Google Chrome. Cette vulnérabilité est activement exploitée et…

  •   27 mars 2025
En savoir plus

43502603/24 - Vulnérabilité critique affectant CrushFTP

Une vulnérabilité critique affectant  les versions susmentionnées de CrushFTP a été corrigée. Cette  vulnérabilité  peut   permettre à un attaquant distant non   …

  •   26 mars 2025
En savoir plus

53492603 /25 - Vulnérabilité dans VMware Tools

Une vulnérabilité a été corrigée dans VMware Tools pour Windows. Un attaquant disposant des privilèges « invité » peut exploiter cette faille pour contourner l'authentification et effectuer…

  •   26 mars 2025
En savoir plus

53482603 /25 - Vulnérabilité critique dans QNAP SnapCenter

Une vulnérabilité critique a été corrigée dans les versions susmentionnées de Qnap SnapCenter. L’exploitation de cette faille de type élévation de privilèges peut permettre à un attaquant…

  •   26 mars 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved