نشرات الأمن المعلوماتي

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

53442103 /25 - Vulnérabilité dans le CMS Drupal

Une vulnérabilité a été corrigée dans le CMS Drupal. L’exploitation de cette faille permet à un attaquant d'exécuter des scripts malveillants et de voler des informations sensibles. 

  •   21 مارس 2025
Learn more

53442103/25 - Vulnérabilités critiques affectant Cisco Smart Licensing Utility…

Deux vulnérabilités critiques affectant les versions susmentionnées de son produit Smart Licensing Utility et corrigées en Septembre 2024 sont activement exploitées. Ces vulnérabilités qui ont déjà…

  •   21 مارس 2025
Learn more

53432003 /25 - Vulnérabilités dans les produits Atlassian

Plusieurs vulnérabilités ont été corrigées dans les produits Atlassian susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service, lire ou modifier des…

  •   20 مارس 2025
Learn more

53422003 /25 - Vulnérabilités critiques dans Suricata

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant d’exécuter du code arbitraire à distance,…

  •   20 مارس 2025
Learn more

53412003 /25 - Vulnérabilité critique dans NAKIVO Backup et Replication

Une vulnérabilité critique a été corrigée affectant les versions susmentionnées de NAKIVO Backup & Replication. Cette faille de lecture arbitraire de fichiers permet à des attaquants non…

  •   20 مارس 2025
Learn more

53402003/25 - Vulnérabilités critiques affectant IBM AIX

IBM annonce la correction de deux vulnérabilités critiques affectant les versions susmentionnées de son système d’exploitation AIX. L’exploitation de ces failles permet à un attaquant distant…

  •   20 مارس 2025
Learn more

53392003/25 - Vulnérabilité critique affectant Veeam Backup & Replication

Une vulnérabilité critique affectant les versions susmentionnées de  « Veeam Backup &   Replication »  a été corrigée.   L'exploitation de cette …

  •   20 مارس 2025
Learn more

53382003/25 - Vulnérabilité critique affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité critique    affectant le navigateur Google Chrome. L’exploitation de cette…

  •   20 مارس 2025
Learn more

53371903/25 - Vulnérabilités critiques affectant la bibliothèque « xml-crypto » de…

Deux vulnérabilités critiques affectant la bibliothèque « xml-crypto » de Node.js ont été   corrigées.   L'exploitation de ces  vulnérabilités peut permettre à un…

  •   19 مارس 2025
Learn more

53361903/25 - Vulnérabilités affectant Plusieurs produits de Synology

Synology annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilités, identifiée par «CVE-2024-10441»  est critique. L’exploitation de ces…

  •   19 مارس 2025
Learn more

53351803/25 - Vulnérabilité critique affectant le WebHMI de Schneider Electric

Schneider Electric annonce la correction d’une vulnérabilité critique affectant son WebHMI utilisé dans ses produits susmentionnés. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   18 مارس 2025
Learn more

53341803/25 - Vulnérabilité affectant Apache Tomcat activement exploitée

Suite à la publication de la preuve du concept « POC », la vulnérabilité  affectant Apache Tomcat identifiée par «CVE-2025-24813 » est activement exploitée. Cette vulnérabilité qui…

  •   18 مارس 2025
Learn more

53341803/25 - Vulnérabilité critique affectant HPE Cray XD670 Server

Une vulnérabilité critique affectant les serveurs Cray XD670 de HPE a été corrigée.       L'exploitation de cette  vulnérabilité peut permettre à un attaquant distant de…

  •   18 مارس 2025
Learn more

53331703/25 - Vulnérabilités affectant le Framework Laravel

Deux  vulnérabilités affectant le Framewrok Laravel ont été corrigées. L'exploitation de ces  vulnérabilités peut permettre à un attaquant l’injection reflétée du contenu dans une page.

  •   17 مارس 2025
Learn more

53321503/25 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées de VMware Tanzu. L’exploitation de ces failles peut permettre  à un attaquant de…

  •   15 مارس 2025
Learn more

53311503/25 - Vulnérabilités dans PHP

PHP a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant les versions susmentionnées de PHP. L'exploitation réussie de ces vulnérabilités pourrait permettre à un…

  •   15 مارس 2025
Learn more

53301403/25 - Vulnérabilités critiques dans la bibliothèque ruby-saml

Deux vulnérabilités critiques ont été corrigées dans la bibliothèque ruby-saml, utilisée pour l’authentification SSO via SAML, un protocole permettant aux utilisateurs d’accéder à plusieurs…

  •   14 مارس 2025
Learn more

53291403/25 - Vulnérabilité activement exploitée affectant Juniper Junos OS

Juniper annonce la correction d’une vulnérabilité activement exploitée   affectant les versions  susmentionnées de  son    système d’exploitation Junos…

  •   14 مارس 2025
Learn more

53281403/25 - Vulnérabilités critiques dans les produits Palo Alto

Palo Alto Networks a corrigé des failles de sécurité critiques affectant les produits susmentionnés. Ces vulnérabilités peuvent être exploitées pour réussir une élévation de privilèges, causer un déni…

  •   14 مارس 2025
Learn more

53271403/25 - Vulnérabilités critiques dans les produits Cisco

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées des produits Cisco. L’exploitation de ces failles pourrait permettre à un attaquant distant de réussir une…

  •   14 مارس 2025
Learn more

53251303/25 - Vulnérabilité dans FreeType

Une faille de sécurité a été corrigée dans  FreeType, une bibliothèque logicielle open-source utilisée pour le rendu des polices de caractères. Un attaquant pourrait exploiter cette vulnérabilité…

  •   13 مارس 2025
Learn more

53261303 - Vulnérabilité critique affectant Moxa PT switches

Moxa annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de ses commutateurs PT. L’exploitation de cette vulnérabilité peut   permettre à un…

  •   13 مارس 2025
Learn more

53241303/25 - Vulnérabilités dans les produits Zoom

Zoom a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités dans ses produits susmentionnés. Un attaquant pourrait exploiter ces failles afin de réussir une élévation de…

  •   13 مارس 2025
Learn more

53231303/25 - Vulnérabilités critiques dans les produits Fortinet

Fortinet a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant les produits susmentionnés. L'exploitation réussie de ces vulnérabilités pourraient…

  •   13 مارس 2025
Learn more

53221303/25 - Vulnérabilité dans le CMS Joomla

Une vulnérabilité a été corrigée dans le CMS Joomla. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire à distance.

  •   13 مارس 2025
Learn more

53211203/25 - Zero-Day activement exploité affectant plusieurs produits d’Apple

Apple annonce la  correction  d’un Zero-day activement exploité affectant les versions    susmentionnées de plusieurs de ses produits. L’exploitation de cette vulnérabilité…

  •   12 مارس 2025
Learn more

53191203/25 - Vulnérabilité affectant le navigateur Microsoft Edge (Patch Tuesday Mars…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   12 مارس 2025
Learn more

53201203/25 - Vulnérabilités affectant des outils de développement Microsoft (Patch…

Microsoft annonce la correction de plusieurs vulnérabilités affectant ses outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   12 مارس 2025
Learn more

53181203/25 - Vulnérabilités affectant Microsoft Windows ESU (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Windows. Plusieurs de ces vulnérabilités sont des Zero-days …

  •   12 مارس 2025
Learn more

53171203/25 - Vulnérabilités affectant Microsoft Windows (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Microsoft Windows. Une de ces vulnérabilités identifiée par …

  •   12 مارس 2025
Learn more

53161203/25 - Vulnérabilités affectant Microsoft office (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits susmentionnés de la suite de bureautique Microsoft office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 مارس 2025
Learn more

53151203/25 - Vulnérabilités critiques affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités critiques affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre…

  •   12 مارس 2025
Learn more

53141203/25 - Vulnérabilités critiques affectant Ivanti Endpoint Manager activement…

Ivanti annonce que trois vulnérabilités critiques affectant les versions susmentionnées de son produits Endpoint Manager et corrigées en Janvier 2025 sont activement exploitées. Ces vulnérabilités qui…

  •   12 مارس 2025
Learn more

53131103/25 - Vulnérabilité affectant Apache Tomcat

Apache Foundation annonce la correction d’une vulnérabilité affectant son produit Apache Tomcat. L’exploitation de cette vulnérabilité peut   permettre à un attaquant distant d’exécuter…

  •   11 مارس 2025
Learn more

53131103/25 - Vulnérabilités affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 مارس 2025
Learn more

53121103/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités…

  •   11 مارس 2025
Learn more

53111003/25 - Vulnérabilité affectant QNAP Helpdesk

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité affectant les versions susmentionnées son produit Helpdesk. L'exploitation  de cette…

  •   10 مارس 2025
Learn more

53100703/25 - Vulnérabilité dans le plugin Chaty Pro pour WordPress

Une vulnérabilité a été corrigée dans le plugin Chaty Pro pour WordPress qui permet aux propriétaires de sites Web d’ajouter un bouton de chat en direct sur leur site pour faciliter la communication…

  •   07 مارس 2025
Learn more

53090703/25 - Vulnérabilité dans Apache Pinot

Apache Software Foundation a récemment publié une mise à jour de sécurité pour corriger une vulnérabilité au niveau d'Apache Pinot. Cette vulnérabilité permet à des attaquants distants de…

  •   07 مارس 2025
Learn more

53080703/25 - Vulnérabilité dans Cisco Secure Client

Cisco annonce la correction d’une vulnérabilité affectant Cisco Secure Client pour Windows.  Une exploitation réussie pourrait permettre à un attaquant d'exécuter un code arbitraire sur la…

  •   07 مارس 2025
Learn more

53070703/25 - Vulnérabilité critique dans Elastic Kibana

Elastic a publié une mise à jour de sécurité pour corriger une vulnérabilité critique dans Kibana, sa plateforme de visualisation et d'exploration de données largement utilisée. La vulnérabilité…

  •   07 مارس 2025
Learn more

53060603/25 - Vulnérabilité dans LibreOffice

Une vulnérabilité a été corrigée dans les versions susmentionnées de LibreOffice. L'exploitation de cette faille de sécurité pourrait permettre à un attaquant distant d'exécuter du code malveillant.

  •   06 مارس 2025
Learn more

53050503/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   05 مارس 2025
Learn more

53040503/25 - Vulnérabilité affectant Cisco Webex for BroadWorks

Cisco annonce la correction d’une vulnérabilité affectant la version susmentionnée de son produit Cisco Webex for BroadWorks. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   05 مارس 2025
Learn more

53030503/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   05 مارس 2025
Learn more

53020503 /25 - Vulnérabilités critiques dans les produits NVIDIA

Deux vulnérabilités critiques ont été corrigées dans les produits susmentionnés de NVIDIA. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à distance, de réussir une…

  •   05 مارس 2025
Learn more

53010403 /25 - Vulnérabilités critiques dans les produits VMware

Broadcom annonce la correction de trois vulnérabilités critiques activement exploitées affectant VMware ESXi, Workstation et Fusion. CVE-2025-22224 (CVSS 9.3) est une faille TOCTOU (Time-of-Check…

  •   04 مارس 2025
Learn more

53000403 /25 - Vulnérabilités critiques dans les produits IBM

IBM a publié un bulletin de sécurité concernant deux vulnérabilités critiques affectant l'interface graphique de ses produits Storage Virtualize, y compris SAN Volume Controller, Storwize, Spectrum…

  •   04 مارس 2025
Learn more

52990403/25 - Vulnérabilités critiques affectant le système d’exploitation Android

Google annonce la correction de plusieurs vulnérabilités critiques affectant  son système d’exploitation     Android. Deux de ces vulnérabilités, identifiées par «CVE-2024-43093»…

  •   04 مارس 2025
Learn more

52980303/25 - Vulnérabilité affectant l’outil d’administration Webmin

Une vulnérabilité affectant l’outil d’administration Webmin a été corrigée. L’exploitation de cette vulnérabilité peut  permettre  à un attaquant distant de contourner des mesures de…

  •   03 مارس 2025
Learn more

52970303/25 - Vulnérabilités affectant des processeurs Mediatek

Mediatek annonce la correction de plusieurs vulnérabilités affectant ses processeurs susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’élever ses privilèges ou de…

  •   03 مارس 2025
Learn more

للتبليغ عن المحتويات الرقمية الإجرامية أوالعنيفة، أو تلك التي تتضمن تحريضا على المساس بسلامة الأفراد والجماعات، أو تنطوي على إشادة بالإرهاب أوالتحريض عليه، أو تمس بحقوق وحريات الأطفال. يرجى استعمال منصة التبليغ الرقمي التالية  : www.e-blagh.ma  

DGSSI2025 All rights reserved