Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

52031701/25 - Vulnérabilités dans les produits NVIDIA

Plusieurs vulnérabilités ont été corrigées dans les produits susmentionnés de NVIDIA. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à distance, de causer…

  •   17 janvier 2025
En savoir plus

52021701/25 - Vulnérabilités dans les produits industriels de Schneider Electric

Plusieurs vulnérabilités ont été corrigées dans les produits industriels susmentionnés de Schneider Electric. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à…

  •   17 janvier 2025
En savoir plus

52011601/25 - Vulnérabilités dans les produits HPE Aruba Networking

Deux vulnérabilités ont été corrigées dans les produits HPE Aruba Networking susmentionnés. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance. 

  •   16 janvier 2025
En savoir plus

52001601/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   16 janvier 2025
En savoir plus

51991601/25 - Vulnérabilités critiques dans les serveurs Rsync

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées des serveurs Rsync. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à…

  •   16 janvier 2025
En savoir plus

51981601/25 - Vulnérabilités critiques dans les produits Ivanti

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Ivanti susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant de porter atteinte à la confidentialité des…

  •   16 janvier 2025
En savoir plus

51971501/25 - Vulnérabilité dans les produits Zoom

Zoom a publié des mises à jour de sécurité pour corriger une vulnérabilité dans ses produits susmentionnés. Un attaquant pourrait exploiter ces failles afin de réussir une élévation de privilèges.

  •   15 janvier 2025
En savoir plus

51961501/25 - Vulnérabilités critiques dans les produits Adobe

 Plusieurs vulnérabilités critiques ont été corrigées dans les produits Adobe susmentionnés. Un attaquant distant pourrait exploiter ces  failles afin d’exécuter du code arbitraire…

  •   15 janvier 2025
En savoir plus

51951501/25 - Vulnérabilités critiques dans les produits SAP

SAP annonce la disponibilité d’une mise à jour de sécurité corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces failles peut permettre à un…

  •   15 janvier 2025
En savoir plus

51941501/25 - Vulnérabilités critiques dans les produits Fortinet

Fortinet a publié des mises à jour de sécurité pour corriger deux vulnérabilités critiques affectant les produits susmentionnés. L'exploitation réussie de ces vulnérabilités pourrait permettre à un…

  •   15 janvier 2025
En savoir plus

51931501/25 - Vulnérabilités dans les outils de développement Microsoft (Patch Tuesday…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   15 janvier 2025
En savoir plus

51921501/25 - Vulnérabilité critique dans Microsoft Edge Chromium-based

 Une vulnérabilité critique a été corrigée dans Microsoft Edge (Chromium-based). L’exploitation de cette faille permet à un attaquant de prendre le contrôle du système affecté. 

  •   15 janvier 2025
En savoir plus

51911501/25 - Vulnérabilité dans Microsoft Azure (Patch Tuesday Janvier 2025)

Une vulnérabilité a été corrigée dans les produits Azure susmentionnés. L’exploitation de cette faille permet à un attaquant de divulguer des informations confidentielles. 

  •   15 janvier 2025
En savoir plus

51901501/25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Janvier…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft Windows. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du…

  •   15 janvier 2025
En savoir plus

51891501/25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Janvier 2025)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   15 janvier 2025
En savoir plus

51881301/25 - Vulnérabilité dans VMware Aria Automation

VMware a corrigée une vulnérabilité affectant les versions susmentionnées de VMware Aria Automation. L’exploitation de cette vulnérabilité peut  permettre  à un attaquant de porter atteinte…

  •   13 janvier 2025
En savoir plus

51871301/25 - Vulnérabilité critique affectant le plugin «GiveWP» pour WordPress

Une vulnérabilité critique affectant le plugin « GiveWP» pour WordPress a été    corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant de contourner des…

  •   13 janvier 2025
En savoir plus

51881301/25 - Vulnérabilité critique dans les routeurs Netgear

Netgear a publié des mises à jour de sécurité pour corriger une vulnérabilité critique affectant les produits susmentionnés. L’exploitation de cette faille peut permettre à un attaquant d'obtenir un…

  •   13 janvier 2025
En savoir plus

51861001/25 - Vulnérabilités dans le plugin Fancy Product Designer de WordPress

Des vulnérabilités ont été identifiées dans le plugin WordPress Fancy Product Designer. Ces failles exposent les sites web WordPress à de graves risques de sécurité, notamment l'exécution de code à…

  •   10 janvier 2025
En savoir plus

51851001/25 - Vulnérabilités dans les produits Juniper

Juniper annonce la correction de plusieurs vulnérabilités critiques dans les versions susmentionnées des produits Juniper Networks. L’exploitation de ces failles peut permettre à un attaquant de…

  •   10 janvier 2025
En savoir plus

51840901/25 - Vulnérabilités dans Palo Alto Networks Expedition

Palo Alto Networks a corrigé des failles de sécurité dans la solution Expedition, qui aide à migrer les configurations d'autres fournisseurs Checkpoint, Cisco ou autres. Ces vulnérabilités peuvent…

  •   09 janvier 2025
En savoir plus

51830901/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de plusieurs vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   09 janvier 2025
En savoir plus

51800901/25 - Vulnérabilité critique affectant Ivanti Connect Secure,Policy Secure et…

Ivanti a publié des mises à jour de sécurité qui permettent de corriger deux vulnérabilités affectant ses  produits susmentionnés. La vulnérabilité critique identifiée par…

  •   09 janvier 2025
En savoir plus

51820901/25 - Vulnérabilités dans les produits Splunk

Splunk a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de…

  •   09 janvier 2025
En savoir plus

51810901/25 - Vulnérabilités dans le CMS Joomla

Plusieurs vulnérabilités ont été corrigées dans le CMS Joomla. L’exploitation de ces failles permet à un attaquant de porter atteinte à la confidentialité de données et de réussir une injection…

  •   09 janvier 2025
En savoir plus

51790801/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité   affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut…

  •   08 janvier 2025
En savoir plus

51780801/25 - Vulnérabilités dans SonicWall SonicOS

Plusieurs vulnérabilités ont été corrigées dans SonicWall SonicOS. L'exploitation de ces failles pourrait permettre à un attaquant de porter atteinte à la confidentialité de données, de contourner la…

  •   08 janvier 2025
En savoir plus

51770801/25 - Vulnérabilités critiques dans Mozilla Firefox

Mozilla a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant Mozilla Firefox.  L'exploitation réussie de ces vulnérabilités pourrait permettre à un…

  •   08 janvier 2025
En savoir plus

51760701/25 - Vulnérabilités critiques dans MediaTek Chipsets

MediaTek a corrigée plusieurs vulnérabilités critiques affectant les puces MediaTek pour smartphones, tablettes, AIoT, écrans intelligents, plateformes intelligentes, OTT, vision par ordinateur, audio…

  •   07 janvier 2025
En savoir plus

51750701/25 - Vulnérabilités affectant Redis

Deux vulnérabilités affectant les versions susmentionnées de Redis ont été  corrigées. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code   arbitraire…

  •   07 janvier 2025
En savoir plus

51740701/25 - Vulnérabilités critiques affectant le système d’exploitation Android

Google annonce la correction de plusieurs vulnérabilités affectant  son système d’exploitation  Android. Certaines de ces vulnérabilités sont critiques et leur exploitation peut …

  •   07 janvier 2025
En savoir plus

51730601/25 - Vulnérabilités dans les produits Moxa

Moxa a corrigée deux vulnérabilités dans les versions des routeurs susmentionnées. L’exploitation de ces failles pourraient permettre à un attaquant d’obtenir un accès non autorisé, réussir une…

  •   06 janvier 2025
En savoir plus

51720601/25 - Vulnérabilité critique dans Dell OpenManage Server Administrator (OMSA)

Une vulnérabilité critique a été corrigée dans Dell OpenManage Server Administrator (OMSA). L’exploitation de cette faille permet à un attaquant de contourner les mécanismes d'authentification.

  •   06 janvier 2025
En savoir plus

51710601/25 - Vulnérabilité affectant le plugin «UpdraftPlus Backup & Migration»…

Une vulnérabilité affectant le plugin « UpdraftPlus Backup & Migration» pour WordPress a été    corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   06 janvier 2025
En savoir plus

51700301/25 - Vulnérabilités critiques dans les routeurs ASUS

ASUS a publié des mises à jour de sécurité pour corriger deux vulnérabilités critiques (CVE-2024-12912, CVE-2024-13062) dans leurs routeurs. Les vulnérabilités sont les suivantes :CVE-2024-12912: Une…

  •   03 janvier 2025
En savoir plus

51693112/24 - Vulnérabilité affectant TrueNAS CORE

Une vulnérabilité critique affectant TrueNAS CORE  a été corrigée. L’exploitation de cette vulnérabilité peut  permettre  à un attaquant distant non authentifié d’exécuter du code…

  •   31 décembre 2024
En savoir plus

51682712/24 - Vulnérabilité critique dans Palo Alto PAN-OS

Palo Alto Networks a corrigée une faille de sécurité critique dans PAN-OS qui affecte la fonction « DNS Security ». L’exploitation de cette faille peut permettre à un attaquant non…

  •   27 décembre 2024
En savoir plus

51672612/24 - Vulnérabilité critique dans Apache Traffic Control

Apache Software Foundation a récemment publié une mise à jour de sécurité pour corriger une vulnérabilité critique ( 9.9 CVSS) au niveau d'Apache Traffic Control. L’exploitation de cette faille…

  •   26 décembre 2024
En savoir plus

51662612/24 - Vulnérabilité critique dans le package « npm systeminformation »

Une vulnérabilité critique d'injection de commande a été corrigée dans le populaire package « npm systeminformation ». L’exploitation de cette faille pourrait permettre à un attaquant…

  •   26 décembre 2024
En savoir plus

51652512/24 - Vulnérabilité critique affectant l’outil d’administration Webmin

Une vulnérabilité critique affectant l’outil d’administration Webmin a été corrigée. L’exploitation de cette vulnérabilité peut  permettre  à un attaquant distant d’exécuter du code…

  •   25 décembre 2024
En savoir plus

51632412/24 - Vulnérabilité critique dans Adobe ColdFusion

Adobe annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées d’adobe ColdFusion. L’exploitation de cette faille peut permettre à un attaquant de lire des fichiers…

  •   24 décembre 2024
En savoir plus

51642412/24 - Vulnérabilité critique dans Apache Tomcat

Apache Software Foundation a récemment publié une mise à jour de sécurité corrigeant une vulnérabilité critique pour le serveur Tomcat. L’exploitation de cette faille pourrait permettre à un attaquant…

  •   24 décembre 2024
En savoir plus

51612312/24 - Vulnérabilités dans Sophos Firewall

Plusieurs vulnérabilités ont été corrigées dans Sophos Firewall. L’exploitation de ces failles peut permettre à un attaquant de contourner la politique de sécurité et d’exécuter du code arbitraire à…

  •   23 décembre 2024
En savoir plus

51602012/24 - Vulnérabilité critique dans les produits BeyondTrust

Une vulnérabilité critique a été corrigée dans les produits BeyondTrust Privileged Remote Access (PRA) et Remote Support (RS). L’exploitation de cette faille permet à un attaquant non authentifié…

  •   20 décembre 2024
En savoir plus

51591912/24 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   19 décembre 2024
En savoir plus

51581912/24 - Vulnérabilité critique dans les produits Fortigate

Fortigate a corrigée une vulnérabilité critique affectant les produits susmentionnés. L’exploitation de cette faille permet à un attaquant distant non authentifié d'exécuter du code arbitraire à…

  •   19 décembre 2024
En savoir plus

51571812/24 - Vulnérabilité critique dans les produits Siemens

Une vulnérabilité  critique a été corrigée dans les systèmes industriels de Siemens susmentionnés. Un attaquant pourrait exploiter cette faille afin d’exécuter du code arbitraire à distance.

  •   18 décembre 2024
En savoir plus

51561812/24 - Vulnérabilités affectant Apache Tomcat

Apache annonce la correction de deux vulnérabilités affectant son produit Apache Tomcat. L’exploitation de ces vulnérabilités peut  permettre  à un attaquant distant d’exécuter du code…

  •   18 décembre 2024
En savoir plus

51551812/24 - Vulnérabilités critiques dans les routeurs SHARP

Plusieurs vulnérabilités critiques ont été corrigées dans les routeurs SHARP. L'exploitation de ces failles peut permettre à un attaquant d'exécuter du code arbitraire avec des privilèges «…

  •   18 décembre 2024
En savoir plus

51541712/24 - Vulnérabilité critique dans les produits Hitachi

Une vulnérabilité critique de contournement d'authentification a été corrigée dans Hitachi Infrastructure Analytics Advisor et Hitachi Ops Center Analyzer. L'exploitation de cette faille ne nécessite…

  •   17 décembre 2024
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved