Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

53442103 /25 - Vulnérabilité dans le CMS Drupal

Une vulnérabilité a été corrigée dans le CMS Drupal. L’exploitation de cette faille permet à un attaquant d'exécuter des scripts malveillants et de voler des informations sensibles. 

  •   21 mars 2025
En savoir plus

53442103/25 - Vulnérabilités critiques affectant Cisco Smart Licensing Utility…

Deux vulnérabilités critiques affectant les versions susmentionnées de son produit Smart Licensing Utility et corrigées en Septembre 2024 sont activement exploitées. Ces vulnérabilités qui ont déjà…

  •   21 mars 2025
En savoir plus

53432003 /25 - Vulnérabilités dans les produits Atlassian

Plusieurs vulnérabilités ont été corrigées dans les produits Atlassian susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service, lire ou modifier des…

  •   20 mars 2025
En savoir plus

53422003 /25 - Vulnérabilités critiques dans Suricata

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées de Suricata. L’exploitation réussit de ces failles permet à un attaquant d’exécuter du code arbitraire à distance,…

  •   20 mars 2025
En savoir plus

53412003 /25 - Vulnérabilité critique dans NAKIVO Backup et Replication

Une vulnérabilité critique a été corrigée affectant les versions susmentionnées de NAKIVO Backup & Replication. Cette faille de lecture arbitraire de fichiers permet à des attaquants non…

  •   20 mars 2025
En savoir plus

53402003/25 - Vulnérabilités critiques affectant IBM AIX

IBM annonce la correction de deux vulnérabilités critiques affectant les versions susmentionnées de son système d’exploitation AIX. L’exploitation de ces failles permet à un attaquant distant…

  •   20 mars 2025
En savoir plus

53392003/25 - Vulnérabilité critique affectant Veeam Backup & Replication

Une vulnérabilité critique affectant les versions susmentionnées de  « Veeam Backup &   Replication »  a été corrigée.   L'exploitation de cette …

  •   20 mars 2025
En savoir plus

53382003/25 - Vulnérabilité critique affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité critique    affectant le navigateur Google Chrome. L’exploitation de cette…

  •   20 mars 2025
En savoir plus

53371903/25 - Vulnérabilités critiques affectant la bibliothèque « xml-crypto » de…

Deux vulnérabilités critiques affectant la bibliothèque « xml-crypto » de Node.js ont été   corrigées.   L'exploitation de ces  vulnérabilités peut permettre à un…

  •   19 mars 2025
En savoir plus

53361903/25 - Vulnérabilités affectant Plusieurs produits de Synology

Synology annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. Une de ces vulnérabilités, identifiée par «CVE-2024-10441»  est critique. L’exploitation de ces…

  •   19 mars 2025
En savoir plus

53351803/25 - Vulnérabilité critique affectant le WebHMI de Schneider Electric

Schneider Electric annonce la correction d’une vulnérabilité critique affectant son WebHMI utilisé dans ses produits susmentionnés. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   18 mars 2025
En savoir plus

53341803/25 - Vulnérabilité affectant Apache Tomcat activement exploitée

Suite à la publication de la preuve du concept « POC », la vulnérabilité  affectant Apache Tomcat identifiée par «CVE-2025-24813 » est activement exploitée. Cette vulnérabilité qui…

  •   18 mars 2025
En savoir plus

53341803/25 - Vulnérabilité critique affectant HPE Cray XD670 Server

Une vulnérabilité critique affectant les serveurs Cray XD670 de HPE a été corrigée.       L'exploitation de cette  vulnérabilité peut permettre à un attaquant distant de…

  •   18 mars 2025
En savoir plus

53331703/25 - Vulnérabilités affectant le Framework Laravel

Deux  vulnérabilités affectant le Framewrok Laravel ont été corrigées. L'exploitation de ces  vulnérabilités peut permettre à un attaquant l’injection reflétée du contenu dans une page.

  •   17 mars 2025
En savoir plus

53321503/25 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées de VMware Tanzu. L’exploitation de ces failles peut permettre  à un attaquant de…

  •   15 mars 2025
En savoir plus

53311503/25 - Vulnérabilités dans PHP

PHP a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant les versions susmentionnées de PHP. L'exploitation réussie de ces vulnérabilités pourrait permettre à un…

  •   15 mars 2025
En savoir plus

53301403/25 - Vulnérabilités critiques dans la bibliothèque ruby-saml

Deux vulnérabilités critiques ont été corrigées dans la bibliothèque ruby-saml, utilisée pour l’authentification SSO via SAML, un protocole permettant aux utilisateurs d’accéder à plusieurs…

  •   14 mars 2025
En savoir plus

53291403/25 - Vulnérabilité activement exploitée affectant Juniper Junos OS

Juniper annonce la correction d’une vulnérabilité activement exploitée   affectant les versions  susmentionnées de  son    système d’exploitation Junos…

  •   14 mars 2025
En savoir plus

53281403/25 - Vulnérabilités critiques dans les produits Palo Alto

Palo Alto Networks a corrigé des failles de sécurité critiques affectant les produits susmentionnés. Ces vulnérabilités peuvent être exploitées pour réussir une élévation de privilèges, causer un déni…

  •   14 mars 2025
En savoir plus

53271403/25 - Vulnérabilités critiques dans les produits Cisco

Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées des produits Cisco. L’exploitation de ces failles pourrait permettre à un attaquant distant de réussir une…

  •   14 mars 2025
En savoir plus

53251303/25 - Vulnérabilité dans FreeType

Une faille de sécurité a été corrigée dans  FreeType, une bibliothèque logicielle open-source utilisée pour le rendu des polices de caractères. Un attaquant pourrait exploiter cette vulnérabilité…

  •   13 mars 2025
En savoir plus

53261303 - Vulnérabilité critique affectant Moxa PT switches

Moxa annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de ses commutateurs PT. L’exploitation de cette vulnérabilité peut   permettre à un…

  •   13 mars 2025
En savoir plus

53241303/25 - Vulnérabilités dans les produits Zoom

Zoom a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités dans ses produits susmentionnés. Un attaquant pourrait exploiter ces failles afin de réussir une élévation de…

  •   13 mars 2025
En savoir plus

53231303/25 - Vulnérabilités critiques dans les produits Fortinet

Fortinet a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant les produits susmentionnés. L'exploitation réussie de ces vulnérabilités pourraient…

  •   13 mars 2025
En savoir plus

53221303/25 - Vulnérabilité dans le CMS Joomla

Une vulnérabilité a été corrigée dans le CMS Joomla. L’exploitation de cette faille permet à un attaquant d’exécuter du code arbitraire à distance.

  •   13 mars 2025
En savoir plus

53211203/25 - Zero-Day activement exploité affectant plusieurs produits d’Apple

Apple annonce la  correction  d’un Zero-day activement exploité affectant les versions    susmentionnées de plusieurs de ses produits. L’exploitation de cette vulnérabilité…

  •   12 mars 2025
En savoir plus

53191203/25 - Vulnérabilité affectant le navigateur Microsoft Edge (Patch Tuesday Mars…

Microsoft vient de publier une mise à jour de sécurité qui permet de corriger une  vulnérabilité affectant le navigateur Microsoft Edge. L’exploitation de cette vulnérabilité peut permettre à un…

  •   12 mars 2025
En savoir plus

53201203/25 - Vulnérabilités affectant des outils de développement Microsoft (Patch…

Microsoft annonce la correction de plusieurs vulnérabilités affectant ses outils de développement susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code…

  •   12 mars 2025
En savoir plus

53181203/25 - Vulnérabilités affectant Microsoft Windows ESU (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Windows. Plusieurs de ces vulnérabilités sont des Zero-days …

  •   12 mars 2025
En savoir plus

53171203/25 - Vulnérabilités affectant Microsoft Windows (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées  de son système d’exploitation Microsoft Windows. Une de ces vulnérabilités identifiée par …

  •   12 mars 2025
En savoir plus

53161203/25 - Vulnérabilités affectant Microsoft office (Patch Tuesday Mars 2025)

Microsoft annonce la correction de plusieurs vulnérabilités affectant les produits susmentionnés de la suite de bureautique Microsoft office. L’exploitation de ces vulnérabilités peut permettre à un…

  •   12 mars 2025
En savoir plus

53151203/25 - Vulnérabilités critiques affectant plusieurs produits d’Adobe

Adobe a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités critiques affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre…

  •   12 mars 2025
En savoir plus

53141203/25 - Vulnérabilités critiques affectant Ivanti Endpoint Manager activement…

Ivanti annonce que trois vulnérabilités critiques affectant les versions susmentionnées de son produits Endpoint Manager et corrigées en Janvier 2025 sont activement exploitées. Ces vulnérabilités qui…

  •   12 mars 2025
En savoir plus

53131103/25 - Vulnérabilité affectant Apache Tomcat

Apache Foundation annonce la correction d’une vulnérabilité affectant son produit Apache Tomcat. L’exploitation de cette vulnérabilité peut   permettre à un attaquant distant d’exécuter…

  •   11 mars 2025
En savoir plus

53131103/25 - Vulnérabilités affectant plusieurs produits SAP

SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   11 mars 2025
En savoir plus

53121103/25 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités    affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités…

  •   11 mars 2025
En savoir plus

53111003/25 - Vulnérabilité affectant QNAP Helpdesk

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité affectant les versions susmentionnées son produit Helpdesk. L'exploitation  de cette…

  •   10 mars 2025
En savoir plus

53100703/25 - Vulnérabilité dans le plugin Chaty Pro pour WordPress

Une vulnérabilité a été corrigée dans le plugin Chaty Pro pour WordPress qui permet aux propriétaires de sites Web d’ajouter un bouton de chat en direct sur leur site pour faciliter la communication…

  •   07 mars 2025
En savoir plus

53090703/25 - Vulnérabilité dans Apache Pinot

Apache Software Foundation a récemment publié une mise à jour de sécurité pour corriger une vulnérabilité au niveau d'Apache Pinot. Cette vulnérabilité permet à des attaquants distants de…

  •   07 mars 2025
En savoir plus

53080703/25 - Vulnérabilité dans Cisco Secure Client

Cisco annonce la correction d’une vulnérabilité affectant Cisco Secure Client pour Windows.  Une exploitation réussie pourrait permettre à un attaquant d'exécuter un code arbitraire sur la…

  •   07 mars 2025
En savoir plus

53070703/25 - Vulnérabilité critique dans Elastic Kibana

Elastic a publié une mise à jour de sécurité pour corriger une vulnérabilité critique dans Kibana, sa plateforme de visualisation et d'exploration de données largement utilisée. La vulnérabilité…

  •   07 mars 2025
En savoir plus

53060603/25 - Vulnérabilité dans LibreOffice

Une vulnérabilité a été corrigée dans les versions susmentionnées de LibreOffice. L'exploitation de cette faille de sécurité pourrait permettre à un attaquant distant d'exécuter du code malveillant.

  •   06 mars 2025
En savoir plus

53050503/25 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   05 mars 2025
En savoir plus

53040503/25 - Vulnérabilité affectant Cisco Webex for BroadWorks

Cisco annonce la correction d’une vulnérabilité affectant la version susmentionnée de son produit Cisco Webex for BroadWorks. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   05 mars 2025
En savoir plus

53030503/25 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de prendre le contrôle du…

  •   05 mars 2025
En savoir plus

53020503 /25 - Vulnérabilités critiques dans les produits NVIDIA

Deux vulnérabilités critiques ont été corrigées dans les produits susmentionnés de NVIDIA. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à distance, de réussir une…

  •   05 mars 2025
En savoir plus

53010403 /25 - Vulnérabilités critiques dans les produits VMware

Broadcom annonce la correction de trois vulnérabilités critiques activement exploitées affectant VMware ESXi, Workstation et Fusion. CVE-2025-22224 (CVSS 9.3) est une faille TOCTOU (Time-of-Check…

  •   04 mars 2025
En savoir plus

53000403 /25 - Vulnérabilités critiques dans les produits IBM

IBM a publié un bulletin de sécurité concernant deux vulnérabilités critiques affectant l'interface graphique de ses produits Storage Virtualize, y compris SAN Volume Controller, Storwize, Spectrum…

  •   04 mars 2025
En savoir plus

52990403/25 - Vulnérabilités critiques affectant le système d’exploitation Android

Google annonce la correction de plusieurs vulnérabilités critiques affectant  son système d’exploitation     Android. Deux de ces vulnérabilités, identifiées par «CVE-2024-43093»…

  •   04 mars 2025
En savoir plus

52980303/25 - Vulnérabilité affectant l’outil d’administration Webmin

Une vulnérabilité affectant l’outil d’administration Webmin a été corrigée. L’exploitation de cette vulnérabilité peut  permettre  à un attaquant distant de contourner des mesures de…

  •   03 mars 2025
En savoir plus

52970303/25 - Vulnérabilités affectant des processeurs Mediatek

Mediatek annonce la correction de plusieurs vulnérabilités affectant ses processeurs susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’élever ses privilèges ou de…

  •   03 mars 2025
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved