Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

54823005/25 - Vulnérabilité critique dans WatchGuard Mobile VPN

Une vulnérabilité critique de type élévation locale de privilèges a été identifiée dans le client WatchGuard Mobile VPN avec SSL pour Windows. Elle permet à un utilisateur local disposant de droits…

  •   30 mai 2025
En savoir plus

54833005/25 - Vulnérabilité critique affectant le plugin «TI WooCommerce Wishlist» pour…

Wordpress annonce la correction d’une vulnérabilité critique affectant le plugin « TI WooCommerce Wishlist». L’exploitation de cette vulnérabilité peut permettre à un attaquant non…

  •   30 mai 2025
En savoir plus

54813005/25 - Vulnérabilité critique affectant le client de messagerie Mozilla…

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant son client de messagerie Mozilla Thunderbird. L’exploitation de…

  •   30 mai 2025
En savoir plus

54803005/25 - Vulnérabilités dans Apache Tomcat et InLong

Apache Software Foundation a récemment publié une mise à jour de sécurité corrigeant deux vulnérabilités pour le serveur Tomcat et Apache InLong. L’exploitation de ces failles pourrait permettre à un…

  •   30 mai 2025
En savoir plus

54792905/25 - Vulnérabilité dans Argo CD

Une vulnérabilité critique de type Cross-Site Scripting (XSS) a été corrigée dans Argo CD, un outil GitOps open-source pour Kubernetes. Cette faille permet à un attaquant d’injecter un lien…

  •   29 mai 2025
En savoir plus

54782805/25 - Vulnérabilité critique dans Commvault

Une vulnérabilité critique «CVE-2025-3928» a été corrigée dans les versions susmentionnées de « Commvault ». Cette vulnérabilité affecte les environnements Microsoft 365 (M365) des clients…

  •   28 mai 2025
En savoir plus

54772805/25 - Vulnérabilités affectant XenServer VM Tools pour Windows

Citrix annonce la correction de trois vulnérabilités affectant les versions susmentionnées de  son  produit  XenServer VM Tools pour Windows. L’exploitation de ces vulnérabilités peut…

  •   28 mai 2025
En savoir plus

54762805/25 - Vulnérabilité critique affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox. Une de…

  •   28 mai 2025
En savoir plus

54752805/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à…

  •   28 mai 2025
En savoir plus

54742705/25 - Vulnérabilité critique dans WSO2 API Manager

Une vulnérabilité critique "XML External Entity" (XXE) a été identifiée dans le composant "Gateway" de "WSO2 API Manager". Elle résulte d’un défaut de validation des entrées XML via des chemins URL…

  •   27 mai 2025
En savoir plus

54732705/25 - Vulnérabilités dans plusieurs produits VMware

Plusieurs vulnérabilités ont été corrigées dans les produits VMware susmentionnés. Leur exploitation pourrait permettre à un attaquant d'exécuter arbitrairement des commandes sur les serveurs…

  •   27 mai 2025
En savoir plus

54722605/25 - Vulnérabilité critique dans les routeurs Netgear

Une vulnérabilité critique a été corrigée dans le routeur NETGEAR DGND3700v2. L’exploitation de cette faille peut permettre à un attaquant distant non authentifié d’obtenir un accès administrateur…

  •   26 mai 2025
En savoir plus

54712305/25 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   23 mai 2025
En savoir plus

54702305/25 - Vulnérabilités critiques dans OpenPGP.js library

Une vulnérabilité critique a été identifiée dans « OpenPGP.js », une bibliothèque JavaScript largement utilisée pour le chiffrement de bout en bout dans les applications web. Cette…

  •   23 mai 2025
En savoir plus

54692305/25 - Zero-day dans Linux Kernel

Une vulnérabilité critique de type zero-day a été identifiée dans le composant ksmbd du noyau Linux. Cette faille peut permettre à un attaquant d'exécuter du code arbitraire à distance avec des…

  •   23 mai 2025
En savoir plus

54682305/25 - Zero-Day affectant Grafana

Grafana annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de son produit Grafana. L’exploitation de cette vulnérabilité peut permettre à un distant l’injection…

  •   23 mai 2025
En savoir plus

54672205/25 - Vulnérabilité critique dans Samlify

Une vulnérabilité critique de contournement d’authentification a été découverte dans Samlify, une bibliothèque Node.js populaire utilisée pour implémenter le Single Sign-On (SSO) basé sur SAML 2.0.…

  •   22 mai 2025
En savoir plus

54662205/25 - Vulnérabilités critiques dans les produits Cisco

Cisco a publié des correctifs pour plusieurs vulnérabilités critiques affectant Cisco Identity Services Engine (ISE) et Cisco Unified Intelligence Center (CUIC). L’exploitation de ces failles pourrait…

  •   22 mai 2025
En savoir plus

54652105/25 - Vulnérabilité dans le DNS BIND9

Une vulnérabilité a été corrigée dans les versions susmentionnées de DNS BIND9. L’exploitation de cette faille peut permettre à un attaquant de causer un déni de service à distance.

  •   21 mai 2025
En savoir plus

54642105/25 - Vulnérabilité critique affectant le thème «Motors» pour WordPress

Wordpress annonce la correction d’une vulnérabilité critique affectant le thème « Motors». L’exploitation de cette vulnérabilité peut permettre à un attaquant non authentifié d’élever ses …

  •   21 mai 2025
En savoir plus

54632105/25 - Vulnérabilités affectant des produits Atlassian

Atlassian  annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’élever ses…

  •   21 mai 2025
En savoir plus

54622005/25 - Vulnérabilité dans Spring Framework

Une vulnérabilité a été corrigée dans les versions susmentionnées de Spring Framework.  Un attaquant peut exploiter cette vulnérabilité pour réaliser un contournement des mesures de sécurité.…

  •   20 mai 2025
En savoir plus

54612005/25 - Vulnérabilités dans VMware Cloud Foundation

Trois vulnérabilités ont été corrigées dans VMware Cloud Foundation. L’exploitation de ces failles permet à un attaquant de porter atteinte à la confidentialité des données et de contourner la…

  •   20 mai 2025
En savoir plus

54592005/25 - Vulnérabilité critique affectant le plugin «Crawlomatic» pour WordPress

Wordpress annonce la correction d’une vulnérabilité critique affectant le plugin « Crawlomatic». L’exploitation de cette vulnérabilité peut permettre à un attaquant non authentifié  de…

  •   20 mai 2025
En savoir plus

54582005/25 - Vulnérabilités critiques dans Mozilla Firefox

Mozilla vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités critiques de type « zero-day » affectant le navigateur Firefox. L’exploitation de ces failles…

  •   20 mai 2025
En savoir plus

54571605/25 - Vulnérabilité dans Zimbra Collaboration

Plusieurs vulnérabilités ont été corrigées dans Zimbra Collaboration. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer un déni de service.  

  •   16 mai 2025
En savoir plus

54551605/25 - Vulnérabilités critiques affectant des Plugins de Jenkins

Jenkins annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés.  Deux de ces vulnérabilités, identifiées par «CVE-2025-47884» et « CVE-2025-47889 » sont…

  •   16 mai 2025
En savoir plus

54561605/25 - Vulnérabilités dans Node.js

Trois vulnérabilités ont été corrigées dans les versions susmentionnées de Node.js. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer un déni de service (DoS), contourner…

  •   16 mai 2025
En savoir plus

54541605/25 - Zero-day activement exploité affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger deux vulnérabilités   affectant le navigateur Google Chrome. Une de ces  vulnérabilités est un…

  •   16 mai 2025
En savoir plus

54531505/25 - Vulnérabilités critiques dans les produits Palo Alto Networks

Palo Alto Networks a corrigée des failles de sécurité critiques dans les produits susmentionnés. Ces vulnérabilités peuvent être exploitées pour accéder à des données sensibles, réussir une élévation…

  •   15 mai 2025
En savoir plus

54521505/25 - Vulnérabilité dans SonicWall SMA100

Une vulnérabilité critique de type Server-Side Request Forgery (SSRF) a été corrigée dans l'interface Work Place des appliances SonicWall SMA1000. Cette faille permet à un attaquant distant non…

  •   15 mai 2025
En savoir plus

54511505/25 - Vulnérabilités dans les produits Siemens

Plusieurs vulnérabilités critiques ont été corrigées dans les systèmes industriels de Siemens susmentionnés. Un attaquant pourrait exploiter ces failles afin de causer un déni de service,…

  •   15 mai 2025
En savoir plus

54501505/25 - Vulnérabilités critiques dans Juniper Networks Secure Analytics

Juniper annonce la correction de plusieurs vulnérabilités critiques affectant Juniper Networks Secure Analytics. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code…

  •   15 mai 2025
En savoir plus

54491405/25 - Vulnérabilités dans les produits Zoom

Zoom a publié des mises à jour de sécurité qui corrigent plusieurs vulnérabilités dans Zoom Workplace Apps et les produits associés. Ces vulnérabilités pourraient permettre à des attaquants d'élever…

  •   14 mai 2025
En savoir plus

54431405/25 - Vulnérabilités critiques affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   14 mai 2025
En savoir plus

54481405/25 - Vulnérabilités dans plusieurs produits Microsoft (Patch Tuesday Mai 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits Microsoft susmentionnés. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   14 mai 2025
En savoir plus

54471405/25 - Vulnérabilités critiques dans Microsoft Azure (Patch Tuesday Mai 2025)

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à distance, une usurpation…

  •   14 mai 2025
En savoir plus

54461405/25 - Vulnérabilités critiques dans les outils de développement Microsoft (Patch…

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant de causer…

  •   14 mai 2025
En savoir plus

54451405/25 - Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Mai 2025)

 CVE-2025-24063 CVE-2025-30397 CVE-2025-29974 CVE-2025-29961 CVE-2025-29956 CVE-2025-29841 CVE-2025-29837 CVE-2025-29832 CVE-2025-32706 CVE-2025-27468 CVE-2025-29969…

  •   14 mai 2025
En savoir plus

54441405/25 - Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Mai 2025)

Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code…

  •   14 mai 2025
En savoir plus

54421405/25 - Vulnérabilités affectant des produits de Fortinet

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs vulnérabilités affectant ses produits…

  •   14 mai 2025
En savoir plus

54411405/25 - Vulnérabilités affectant Ivanti Endpoint Manager Mobile activement…

Ivanti annonce la correction de deux vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager Mobile. Ces vulnérabilités sont activement exploitées et peuvent permettre à…

  •   14 mai 2025
En savoir plus

54401405/25 - Vulnérabilités critiques affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités critiques affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre…

  •   14 mai 2025
En savoir plus

54391305/25 - Vulnérabilités critiques dans les produits industriels de Schneider…

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels de Schneider Electric. L’exploitation de ces failles pourrait entraîner l'exécution de code à distance, la perte…

  •   13 mai 2025
En savoir plus

54381305/25 - Vulnérabilités affectant des produits de VMware

VMware annonce la correction de deux vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut  permettre à un attaquant distant d’injecter du contenu…

  •   13 mai 2025
En savoir plus

54361305/25 - Vulnérabilités critiques dans les produits Apple

Apple a publié des correctifs de sécurité pour corriger plusieurs vulnérabilités critiques dans iOS et iPadOS. L’exploitation réussie de ces failles pourrait permettre l’exécution de code à distance,…

  •   13 mai 2025
En savoir plus

54371305/25 - Vulnérabilités critiques dans ASUS DriverHub

Deux vulnérabilités critiques ont été corrigées dans le logiciel ASUS DriverHub, utilisé pour la mise à jour des pilotes sur les cartes mères ASUS. La première, identifiée par…

  •   13 mai 2025
En savoir plus

54351205/25 - « Supply chain attaque » Compromission du package npm

Le 5 mai 2025, des chercheurs en sécurité ont détecté une compromission des versions 2.0.83, 2.0.84 et 1.0.110 du package « npm rand-user-agent » dans une attaque de chaîne…

  •   12 mai 2025
En savoir plus

54340905/25 - Vulnérabilité dans PostgreSQL

Une vulnérabilité a été corrigée dans les versions PostgreSQL susmentionnées. L’exploitation de cette faille peut permettre à un attaquant de causer un déni de service. 

  •   09 mai 2025
En savoir plus

54340905/25 - Vulnérabilités critiques dans les produits F5

Plusieurs vulnérabilités critiques ont été corrigées dans les produits F5 susmentionnés. L'exploitation de ces failles peut permettre à un attaquant de causer un déni de service, d’exécuter du code…

  •   09 mai 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved