Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

51602012/24 - Vulnérabilité critique dans les produits BeyondTrust

Une vulnérabilité critique a été corrigée dans les produits BeyondTrust Privileged Remote Access (PRA) et Remote Support (RS). L’exploitation de cette faille permet à un attaquant non authentifié…

  •   20 décembre 2024
En savoir plus

51591912/24 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   19 décembre 2024
En savoir plus

51581912/24 - Vulnérabilité critique dans les produits Fortigate

Fortigate a corrigée une vulnérabilité critique affectant les produits susmentionnés. L’exploitation de cette faille permet à un attaquant distant non authentifié d'exécuter du code arbitraire à…

  •   19 décembre 2024
En savoir plus

51571812/24 - Vulnérabilité critique dans les produits Siemens

Une vulnérabilité  critique a été corrigée dans les systèmes industriels de Siemens susmentionnés. Un attaquant pourrait exploiter cette faille afin d’exécuter du code arbitraire à distance.

  •   18 décembre 2024
En savoir plus

51561812/24 - Vulnérabilités affectant Apache Tomcat

Apache annonce la correction de deux vulnérabilités affectant son produit Apache Tomcat. L’exploitation de ces vulnérabilités peut  permettre  à un attaquant distant d’exécuter du code…

  •   18 décembre 2024
En savoir plus

51551812/24 - Vulnérabilités critiques dans les routeurs SHARP

Plusieurs vulnérabilités critiques ont été corrigées dans les routeurs SHARP. L'exploitation de ces failles peut permettre à un attaquant d'exécuter du code arbitraire avec des privilèges «…

  •   18 décembre 2024
En savoir plus

51541712/24 - Vulnérabilité critique dans les produits Hitachi

Une vulnérabilité critique de contournement d'authentification a été corrigée dans Hitachi Infrastructure Analytics Advisor et Hitachi Ops Center Analyzer. L'exploitation de cette faille ne nécessite…

  •   17 décembre 2024
En savoir plus

51531312/24 - Vulnérabilité affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger une vulnérabilité affectant son client de messagerie Mozilla Thunderbird. L’exploitation de cette …

  •   13 décembre 2024
En savoir plus

51531312/24 - Vulnérabilités affectant plusieurs produits d’Apple

Apple annonce la  correction  de plusieurs vulnérabilités affectant     ses produits                  susmentionnés. Ces…

  •   13 décembre 2024
En savoir plus

51521312/24 - Vulnérabilités critiques affectant des produits de Dell

Dell  annonce la correction  de deux  vulnérabilités critiques affectant  ses produits susmentionnés.  L'exploitation de  ces vulnérabilités peut permettre à un…

  •   13 décembre 2024
En savoir plus

51511212/24 - Vulnérabilité critique affectant le plugin «Hunk Companion» pour WordPress

Une vulnérabilité critique affectant le plugin « Hunk Companion» pour WordPress a été corrigée. Cette vulnérabilité est activement exploitée et elle peut permettre à un attaquant distant…

  •   12 décembre 2024
En savoir plus

51501212/24 - Vulnérabilité critique affectant Apache Struts

Apache annonce la correction d’une vulnérabilité critique affectant  les versions susmentionnées d’Apache Struts. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant…

  •   12 décembre 2024
En savoir plus

51491212/24 - Vulnérabilités affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 décembre 2024
En savoir plus

51481112/24 - Vulnérabilités critiques affectant des produits de Schneider Electric

Schneider Electric annonce la correction de trois vulnérabilités critiques affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   11 décembre 2024
En savoir plus

51471112/24 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger trois vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   11 décembre 2024
En savoir plus

51461112/24 - Vulnérabilités critiques affectant Ivanti Cloud Services Application

Ivanti a publié une mise à jour de sécurité qui permet de corriger trois vulnérabilités critiques affectant les versions susmentionnées de son produit Cloud Services Application. L’exploitation de ces…

  •   11 décembre 2024
En savoir plus

51451112/24 - Vulnérabilité affectant Microsoft System center (Patch Tuesday Décembre…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger deux  vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un…

  •   11 décembre 2024
En savoir plus

51441112/24 - Vulnérabilité affectant le navigateur Microsoft Edge (Patch Tuesday…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   11 décembre 2024
En savoir plus

51431112/24 - Vulnérabilités affectant Microsoft Windows ESU (Patch Tuesday Décembre…

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Windows. Une de ces vulnérabilités, identifiée par   …

  •   11 décembre 2024
En savoir plus

51421112/24 - Vulnérabilités affectant Microsoft Windows (Patch Tuesday Décembre 2024)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Microsoft Windows. L’exploitation de ces vulnérabilités peut …

  •   11 décembre 2024
En savoir plus

51411112/22 - Vulnérabilités affectant Microsoft office (Patch Tuesday Décembre 2024)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits susmentionnés de la suite de bureautique Microsoft office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   11 décembre 2024
En savoir plus

51401012/24 - Vulnérabilité affectant le plugin «WPForms» pour WordPress

Une vulnérabilité affectant le plugin « WPForms» pour WordPress a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant de contourner des mesures de sécurité.

  •   10 décembre 2024
En savoir plus

51391012/24 - Vulnérabilités affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   10 décembre 2024
En savoir plus

51380912/24 - Vulnérabilité critique affectant le plugin «WP Umbrella» pour WordPress

Une vulnérabilité critique affectant le plugin « WP Umbrella» pour Wordpress a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant de prendre le contrôle…

  •   09 décembre 2024
En savoir plus

51370912/24 - Vulnérabilités affectant des produits QNAP

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  de plusieurs vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités…

  •   09 décembre 2024
En savoir plus

51360612/24 - Vulnérabilité critique dans TP-Link Archer AXE75

Une grave vulnérabilité d'exécution de code à distance (RCE) « CVE-2024-53375 » a été identifiée dans le routeur TP-Link Archer AXE75. Cette faille affecte la fonctionnalité…

  •   06 décembre 2024
En savoir plus

51350512/24 - Vulnérabilités critiques dans SonicWall SMA100 SSL-VPN

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées de SonicWall SMA100 SSL-VPN. L'exploitation de ces failles peut permettre à un attaquant de causer un…

  •   05 décembre 2024
En savoir plus

51340512/24 - Vulnérabilité critique dans les produits Cisco

Une vulnérabilité critique a été corrigée dans le bootloader du logiciel Cisco NX-OS. Un attaquant pourrait exploiter cette vulnérabilité en exécutant une série de commandes afin de contourner la…

  •   05 décembre 2024
En savoir plus

51330512/24 - Vulnérabilité dans SolarWinds Platform

SolarWinds a publié une mise à jour de sécurité corrigeant une vulnérabilité dans SolarWinds Platform. L'exploitation réussie de cette vulnérabilité peut permettre à un attaquant d’injecter du code…

  •   05 décembre 2024
En savoir plus

51320412/24 - Vulnérabilité dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger une vulnérabilité affectant Google chrome. L’exploitation de cette faille peut permettre à un attaquant d’exécuter du code arbitraire à…

  •   04 décembre 2024
En savoir plus

51310412/24 - Vulnérabilité critique dans Cisco Adaptive Security Appliance (ASA)

Une vulnérabilité critique a été corrigée dans Cisco Adaptive Security Appliance (ASA). Un attaquant pourrait exploiter cette vulnérabilité en convainquant un utilisateur d'accéder à un lien…

  •   04 décembre 2024
En savoir plus

51300412/24 - Vulnérabilités critiques dans Veeam Service Provider Console

Deux vulnérabilités critiques ont été corrigées dans Veeam Service Provider Console (VSPC). Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à distance, de contourner la…

  •   04 décembre 2024
En savoir plus

51280312/24 - Vulnérabilités critiques dans Google Android

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant les appareils Android. L'exploitation réussie de ces vulnérabilités peut permettre à un attaquant non…

  •   03 décembre 2024
En savoir plus

51260212/24 - Vulnérabilité critique dans Ivanti Endpoint Manager Mobile (EPMM)

Une vulnérabilité critique a été corrigée dans Ivanti Endpoint Manager Mobile (EPMM). L’exploitation de cette faille pourrait permettre à un attaquant local authentifié de modifier des composants…

  •   02 décembre 2024
En savoir plus

51250212/24 - Vulnérabilités critiques dans HPE Insight Remote Support

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées HPE Insight Remote Support. Un attaquant pourrait exploiter ces failles afin d’exécuter du code arbitraire à…

  •   02 décembre 2024
En savoir plus

51242911/24 - Vulnérabilité critique dans pare-feux ZyXEL

Zyxel annonce la correction d’une vulnérabilité critique exploitée par des acteurs malveillants ciblant les pare-feux Zyxel. Une vulnérabilité de traversée de répertoire dans l'interface de gestion…

  •   29 novembre 2024
En savoir plus

51232911/24 - Vulnérabilités critiques dans les produits Gitlab

Gitlab annonce la correction de plusieurs vulnérabilités critiques dans les produits susmentionnés. L'exploitation réussie de ces vulnérabilités pourrait permettre à un attaquant de causer un déni de…

  •   29 novembre 2024
En savoir plus

51222811/24 - Vulnérabilités dans les produits Jenkins

Jenkins a publié un avis de sécurité corrigeant de multiples vulnérabilités affectant les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de contourner la politique…

  •   28 novembre 2024
En savoir plus

51222811/24 - Vulnérabilités critiques affectant Zabbix

Zabbix annonce la disponibilité d’une mise à jour de sécurité permettant la correction  de deux vulnérabilités critiques affectant les versions susmentionnées de sa solution de supervision.…

  •   28 novembre 2024
En savoir plus

51202811/24 - Vulnérabilité affectant NVIDIA UFM

NVIDIA annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit UFM. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant d’élever ses…

  •   28 novembre 2024
En savoir plus

51212811/24 - Vulnérabilité critique dans ProjectSend

Une vulnérabilité critique de contournement de l'authentification dans ProjectSend, une application web open-source de partage de fichiers, est activement exploitée. Une exploitation réussie permet…

  •   28 novembre 2024
En savoir plus

51192811/24 - Vulnérabilités dans plusieurs produits Microsoft

Plusieurs vulnérabilités ont été corrigées dans les produits Microsoft susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges et de contourner la…

  •   28 novembre 2024
En savoir plus

51182711/24 - Vulnérabilités dans les produits industriels de Schneider Electric

Deux vulnérabilités ont été corrigées dans les produits industriels susmentionnés de Schneider Electric. L’exploitation de ces failles permet à un attaquant de causer un déni de service et de…

  •   27 novembre 2024
En savoir plus

51172711/24 - Vulnérabilités dans les produits Mozilla

Mozilla a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de porter atteinte à la…

  •   27 novembre 2024
En savoir plus

51162711/24 - Vulnérabilités critiques affectant PHP

Plusieurs vulnérabilités critiques ont été corrigées dans PHP. L'exploitation   de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code arbitraire, accéder à des…

  •   27 novembre 2024
En savoir plus

51152711/24 - Vulnérabilités dans VMware Aria Operations

VMware annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de VMware Aria Operations. L’exploitation de ces vulnérabilités peut permettre  à un attaquant…

  •   27 novembre 2024
En savoir plus

51142711/24 - Vulnérabilité critique affectant le plugin «Anti-Spam by CleanTalk» pour…

Une vulnérabilité critique affectant le plugin « Anti-Spam by CleanTalk»  pour WordPress a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant non…

  •   27 novembre 2024
En savoir plus

51132611/24 - Vulnérabilité affectant Palo Alto GlobalProtect App

Palo Alto Networks annonce la correction d’une vulnérabilité critique  affectant les versions susmentionnées de son produit GlobalProtect App. L’exploit de cette vulnérabilité est…

  •   26 novembre 2024
En savoir plus

51122611/24 - Vulnérabilités critiques dans QNAP Notes Station 3

Plusieurs vulnérabilités critiques ont été corrigées dans Qnap Notes Station 3. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance, de contourner la…

  •   26 novembre 2024
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2024 All rights reserved