SECURITY BULLETINS

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

54391305/25 - Vulnérabilités critiques dans les produits industriels de Schneider…

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. L’exploitation de ces failles pourrait entraîner l'exécution de code à distance, la perte…

  •   13 May 2025
Learn more

54381305/25 - Vulnérabilités affectant des produits de VMware

VMware annonce la correction de deux vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut  permettre à un attaquant distant d’injecter du contenu…

  •   13 May 2025
Learn more

54361305/25 - Vulnérabilités critiques dans les produits Apple

Apple a publié des correctifs de sécurité pour corriger plusieurs vulnérabilités critiques dans iOS et iPadOS. L’exploitation réussie de ces failles pourrait permettre l’exécution de code à distance,…

  •   13 May 2025
Learn more

54371305/25 - Vulnérabilités critiques dans ASUS DriverHub

Deux vulnérabilités critiques ont été corrigées dans le logiciel ASUS DriverHub, utilisé pour la mise à jour des pilotes sur les cartes mères ASUS. La première, identifiée par…

  •   13 May 2025
Learn more

54351205/25 - « Supply chain attaque » Compromission du package npm

Le 5 mai 2025, des chercheurs en sécurité ont détecté une compromission des versions 2.0.83, 2.0.84 et 1.0.110 du package « npm rand-user-agent » dans une attaque de chaîne…

  •   12 May 2025
Learn more

54340905/25 - Vulnérabilité dans PostgreSQL

Une vulnérabilité a été corrigée dans les versions PostgreSQL susmentionnées. L’exploitation de cette faille peut permettre à un attaquant de causer un déni de service. 

  •   09 May 2025
Learn more

54340905/25 - Vulnérabilités critiques dans les produits F5

Plusieurs vulnérabilités critiques ont été corrigées dans les produits F5 susmentionnés. L'exploitation de ces failles peut permettre à un attaquant de causer un déni de service, d’exécuter du code…

  •   09 May 2025
Learn more

54330905/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Google Chrome. L’exploitation de cette vulnérabilité peut permettre à …

  •   09 May 2025
Learn more

54320805/25 - Vulnérabilités critiques dans SonicWall SMA100 SSL-VPN

Plusieurs vulnérabilités ont été corrigées dans SonicWall SMA 100 Series SSLVPN. Trois vulnérabilités majeures ont été signalées : CVE-2025-32819, permettant à un attaquant authentifié via…

  •   08 May 2025
Learn more

54310805/25 - Vulnérabilités critiques dans les produits Cisco

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées des produits Cisco. L’exploitation de ces failles pourrait permettre à un attaquant distant de réussir une…

  •   08 May 2025
Learn more

54300705/25 - Vulnérabilité critique dans Kibana

Elastic a publié une mise à jour de sécurité pour corriger une vulnérabilité critique dans Kibana, sa plateforme de visualisation et d'exploration de données. La vulnérabilité « CVE-2025-25014» a…

  •   07 May 2025
Learn more

54290705/25 - Vulnérabilité critique dans le plugin OttoKit pour WordPress

Une vulnérabilité critique de type élévation de privilèges a été corrigée dans le plugin WordPress OttoKit. Cette faille, due à une validation d’authentification insuffisante dans l’API REST du…

  •   07 May 2025
Learn more

54280605/25 - Vulnérabilité critique dans le plugin « PGS Core » pour WordPress

Une vulnérabilité critique a été corrigée dans le plugin WordPress « PGS Core ». Une exploitation réussie peut permettre à un attaquant non authentifié d’injecter un objet PHP arbitraire, la…

  •   06 May 2025
Learn more

54290505/25 - Vulnérabilités affectant le système d’exploitation Android

Google annonce la correction de plusieurs vulnérabilités affectant  son système d’exploitation     Android. Une de ces vulnérabilités, identifiée par «CVE-2025-27363» est …

  •   06 May 2025
Learn more

54280505/25 - Vulnérabilité critique affectant la bibliothèque « ADOdb » de PHP

Une vulnérabilité critique  affectant la bibliothèque « ADOdb » de PHP a été corrigée.               L'exploitation   de cette …

  •   05 May 2025
Learn more

54260505/25 - Vulnérabilités critiques dans Microsoft Azure

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à distance et de réussir…

  •   05 May 2025
Learn more

54250205/25 - Vulnérabilité affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   02 May 2025
Learn more

54240204/25 - Vulnérabilité dans SonicWall Firewall

Une vulnérabilité a été corrigée dans SonicWall Firewall. L'exploitation de cette faille pourrait permettre à un attaquant distant et non authentifié de forcer l’appliance à effectuer des…

  •   02 May 2025
Learn more

54233004/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   30 April 2025
Learn more

54223004/25 - Vulnérabilités critiques dans les produits Apple

Apple a publié des correctifs de sécurité pour corriger plusieurs vulnérabilités critiques dans son protocole AirPlay et son kit de développement logiciel (SDK). L’exploitation réussie de ces failles…

  •   30 April 2025
Learn more

54212904/25 - Vulnérabilités critiques dans Apache Tomcat

Apache Software Foundation a récemment publié une mise à jour de sécurité corrigeant deux vulnérabilités critiques pour le serveur Tomcat. L’exploitation de ces failles pourrait permettre à un…

  •   29 April 2025
Learn more

54202904/25 - Vulnérabilité dans LibreOffice

Une vulnérabilité a été corrigée dans les versions susmentionnées de LibreOffice. Cette faille qui réside dans la vérification des signatures numériques PDF, peut être exploitée lors de l'ouverture de…

  •   29 April 2025
Learn more

54192904/25 - Vulnérabilités critiques dans les produits de réseau industriel de Planet…

Plusieurs vulnérabilités ont été corrigées dans les produits de Planet Technology, utilisés principalement dans le domaine des réseaux industriels pour assurer la gestion, la supervision et la…

  •   29 April 2025
Learn more

54182504/25 - Vulnérabilité critique dans Commvault Command Center

Une vulnérabilité critique «CVE-2025-34028» a été corrigée dans "Commvault Command Center", une plateforme de sauvegarde, restauration, et gestion des données. Cette faille permet à un attaquant…

  •   25 April 2025
Learn more

54172504/25 - Vulnérabilité critique dans SAP NetWeaver

Une vulnérabilité critique «CVE-2025-31324 » a été découverte dans le composant « MetadataUploader » de « SAP NetWeaver Visual Composer ». Cette faille permet à un attaquant…

  •   25 April 2025
Learn more

54162404/25 - Vulnérabilités dans ZyXEL pare-feu USG FLEX H

Zyxel a publié des correctifs pour deux vulnérabilités affectant sa série de pare-feu USG FLEX H. Ces failles sont liées à des problèmes de gestion des permissions et des privilèges pouvant être…

  •   24 April 2025
Learn more

54152404/25 - Vulnérabilité dans SonicWall SonicOS SSLVPN

Une vulnérabilité a été corrigée dans SonicWall SonicOS SSLVPN. L'exploitation de cette faille pourrait permettre à un attaquant de causer un déni de service.

  •   24 April 2025
Learn more

54152304/25 - Vulnérabilités dans les produits IBM

Deux vulnérabilités ont été corrigées dans IBM Power Hardware Management Console (HMC). Un attaquant pourrait exploiter ces failles afin d’obtenir des privilèges élevés et exécuter du code avec des…

  •   23 April 2025
Learn more

54132304/25 - Produits de Cisco affectés par la vulnérabilité critique dans le serveur…

Cisco annonce que la vulnérabilité critique affectant l’implémentation du serveur SSH d’ Erlang concerne plusieurs de ses produits. L’exploitation de cette vulnérabilité peut permettre à un …

  •   23 April 2025
Learn more

54142304/25 - Vulnérabilité critique dans le plugin Greenshift pour WordPress

Une vulnérabilité critique a été corrigée dans Greenshift, un plugin d'animation et de construction de pages pour WordPress. Cette vulnérabilité permet aux utilisateurs authentifiés, même ceux…

  •   23 April 2025
Learn more

54122304/25 - Vulnérabilités dans les produits NVIDIA

Plusieurs vulnérabilités ont été corrigées dans les produits susmentionnés de NVIDIA. L’exploitation de ces failles peut conduire à l'exécution de code à distance, déni de service, élévation de…

  •   23 April 2025
Learn more

54112204/25 - Vulnérabilité critique dans WinZip

Une vulnérabilité a été identifiée dans l'utilitaire de compression WinZip, permettant de contourner la fonction de sécurité Mark-of-the-Web (MotW) de Windows. Cette faille permet à des fichiers…

  •   22 April 2025
Learn more

54102204/25 - Vulnérabilités critiques dans GitHub Enterprise Server

GitHub a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant GitHub Enterprise Server (GHES). L'exploitation réussie de ces vulnérabilités pourrait permettre…

  •   22 April 2025
Learn more

54092104/25 - Vulnérabilité critique dans les routeurs ASUS

Une vulnérabilité critique a été corrigée dans plusieurs versions de firmware des routeurs ASUS avec la fonction AiCloud activée. Cette faille permet à des attaquants distants non authentifiés…

  •   21 April 2025
Learn more

54082104/25 - Vulnérabilité critique affectant le serveur SSH d’Erlang/OTP

Une vulnérabilité critique affectant l’implémentation du serveur SSH d’ Erlang a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant non authentifié …

  •   21 April 2025
Learn more

54061804/25 - Vulnérabilité critique affectant le plugin «InstaWP Connect» pour WordPress

WordPress annonce la correction d’une vulnérabilité critique affectant le plugin « InstaWP         Connect». L’exploitation de cette vulnérabilité peut permettre à un…

  •   18 April 2025
Learn more

54051804/25 - Vulnérabilité critique affectant le plugin «Everest Forms» pour WordPress

Une vulnérabilité critique affectant le plugin «Everest Forms» pour WordPress a été   corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’exécuter du code…

  •   18 April 2025
Learn more

54071804/25 - Vulnérabilité dans SonicWall Connect Tunnel

Une vulnérabilité a été corrigée dans SonicWall Connect Tunnel. L'exploitation de cette faille pourrait permettre à un attaquant de porter atteinte à la confidentialité de données.

  •   18 April 2025
Learn more

54041704/25 - Vulnérabilités affectant des produits de Cisco

Cisco annonce la correction de trois vulnérabilités affectant certaines versions de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut   permettre  à un attaquant…

  •   17 April 2025
Learn more

54031704/25 - Vulnérabilités critiques dans les produits Apple

Apple a publié des mises à jour de sécurité d'urgence pour corriger deux vulnérabilités critiques affectant les produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   17 April 2025
Learn more

54021704/25 - "Oracle Critical Patch Update" du Mois Avril 2025

Oracle a publié des correctifs de sécurité pour traiter plusieurs vulnérabilités critiques dans le cadre de sa mise à jour « Oracle Critical Patch Update » du mois Avril 2025. L'exploitation de…

  •   17 April 2025
Learn more

54011604/25 - Vulnérabilités dans Mozilla Firefox et Thunderbird

Mozilla a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant les versions susmentionnées de Firefox et Thunderbird. Un attaquant pourrait exploiter certaines de ces…

  •   16 April 2025
Learn more

54001604/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger deux vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du système…

  •   16 April 2025
Learn more

53991504/25 - Vulnérabilité critique affectant Apache Roller

Apache Foundation annonce la correction d’une vulnérabilité critique affectant son produit Apache Roller. L’exploitation de cette vulnérabilité peut   permettre à un attaquant distant…

  •   15 April 2025
Learn more

53981404/25 - Post-exploitation attaque via des liens symboliques cible des dispositifs…

Fortinet a identifié une technique d'exploitation « post-exploitation » utilisée par un acteur malveillant ciblant des dispositifs FortiGate vulnérables via des failles connues non…

  •   14 April 2025
Learn more

53971404/25 - Vulnérabilité critique dans le plugin Everest Forms pour WordPress

Une vulnérabilité critique a été corrigée dans le plugin Everest Forms pour WordPress. Cette vulnérabilité peut permettre à un attaquant non authentifié de supprimer des fichiers arbitraires, de…

  •   14 April 2025
Learn more

53961104/25 - Vulnérabilité affectant le plugin «SureTriggers» pour WordPress

Wordpress annonce la correction d’une vulnérabilité affectant les versions susmentionnées du     plugin « SureTriggers» pour WordPress. L’exploitation de cette vulnérabilité peut…

  •   11 April 2025
Learn more

53931104/25 - Vulnérabilités dans SonicWall NetExtender

Plusieurs vulnérabilités ont été corrigées dans SonicWall NetExtender. L'exploitation de ces failles pourrait permettre à un attaquant de porter atteinte à la confidentialité de données et de…

  •   11 April 2025
Learn more

53921104/25 - Vulnérabilités critiques dans les produits Palo Alto

Palo Alto Networks a corrigé des failles de sécurité critiques affectant les produits susmentionnés. Ces vulnérabilités peuvent être exploitées pour réussir une élévation de privilèges, causer un déni…

  •   11 April 2025
Learn more

53901004/25 - Vulnérabilité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité critique    affectant le navigateur Google Chrome. L’exploitation de cette…

  •   10 April 2025
Learn more

To report any criminal digital content, including threats to the security of individuals and groups, praise or incitement of terrorism, and violations of the rights and freedoms of children, please use the following platform : www.e-blagh.ma

DGSSI2025 All rights reserved