نشرات الأمن المعلوماتي

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

63850505/26 - Vulnérabilités critiques dans la bibliothèque Sandbox de vm2

Plusieurs vulnérabilités critiques ont été corrigées dans la bibliothèque sandbox vm2. Leur exploitation pourrait permettre à un attaquant de contourner les mécanismes de sécurité et d’exécuter du…

  •   05 مايو 2026
Learn more

63840505/26 - Vulnérabilités critiques dans les produits Apache

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Apache susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de provoquer un déni de service,…

  •   05 مايو 2026
Learn more

63810505/26 - Vulnérabilités affectant Apache HTTP Server

Apache  annonce la disponibilité d’une mise à jour de sécurité qui corrige plusieurs vulnérabilités au niveau  e HTTP Server. L’exploitation de ces vulnérabilités peut permettre à un…

  •   05 مايو 2026
Learn more

63820505/26 - Vulnérabilités critiques dans Exim

Exim a corrigé plusieurs vulnérabilités critiques affectant ses versions récentes. Leur exploitation permet à un attaquant distant non authentifié de provoquer un déni de service ou de divulguer des…

  •   05 مايو 2026
Learn more

63800505/26 - Vulnérabilité critique affectant le système d’exploitation Android

Google annonce la correction d’une vulnérabilité critique affectant  son système d’exploitation     Android. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   05 مايو 2026
Learn more

63790405/26 - Vulnérabilités critiques dans les plugins WordPress

Plusieurs vulnérabilités critiques ont été corrigées dans les plugins susmentionnés du CMS WordPress. L’exploitation de ces failles peut permettre à un attaquant distant d’exécuter du code arbitraire,…

  •   04 مايو 2026
Learn more

63770405/26 - Vulnérabilités dans Progress MOVEit Automation

Progress a publié des mises à jour de sécurité pour des vulnérabilités affectant MOVEit. L'exploitation réussie de ces failles permet à un attaquant de réussir une élévation de privilèges et de…

  •   04 مايو 2026
Learn more

63760405/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son client de messagerie Mozilla…

  •   04 مايو 2026
Learn more

63750405/26 - Vulnérabilité activement exploitée affectant QNAP NAS

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité affectant ses produits susmentionnés. Cette vulnérabilité est activement exploitée et peut…

  •   04 مايو 2026
Learn more

63743004/26 - Vulnérabilité dans SonicWall SonicOS

Une vulnérabilité a été corrigée dans affectant SonicWall SonicOS. L'exploitation de cette faille pourrait permettre à un attaquant distant non authentifié de contourner les mécanismes…

  •   30 أبريل 2026
Learn more

63733004/26 - Vulnérabilité critique dans cPanel & WHM

Une vulnérabilité critique « CVE-2026-41940» a été corrigée dans cPanel & WHM. Son exploitation pourrait permettre à un attaquant distant non authentifié de contourner les…

  •   30 أبريل 2026
Learn more

63723004/26 - Zero-day dans les distributions Linux

Une vulnérabilité critique de type « zero-day », baptisée "Copy Fail" (CVE-2026-31431) a été identifiée dans les différentes distributions Linux depuis août 2017. Cette vulnérabilité repose…

  •   30 أبريل 2026
Learn more

63713004/26 - « Supply chain attaque » des packages npm officiels de SAP

Le 29 avril 2026, des chercheurs en sécurité (Aikido, Socket, Wiz) ont détecté une compromission de plusieurs packages « npm » officiels de SAP, utilisés pour le développement d'applications…

  •   30 أبريل 2026
Learn more

63693004/26 - Vulnérabilités affectant MongoDB

Une vulnérabilité affectant les versions susmentionnées de MongoDB a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’accéder à des données confidentielles de…

  •   30 أبريل 2026
Learn more

63683004/26 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger deux   vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre à un…

  •   30 أبريل 2026
Learn more

63703004/26 - Vulnérabilités dans les produits Apache

Plusieurs vulnérabilités ont été corrigées dans les produits Apache susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de provoquer un déni de service, d’exécuter du code…

  •   30 أبريل 2026
Learn more

63672904/26 - Vulnérabilités dans les produits NVIDIA

Plusieurs vulnérabilités ont été corrigées dans les produits susmentionnés de NVIDIA. L’exploitation de ces failles pourrait permettre à un attaquant distant non authentifié de réussir une élévation…

  •   29 أبريل 2026
Learn more

63642904/26 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités   affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   29 أبريل 2026
Learn more

63662904/26 - Vulnérabilité critique activement exploitée affectant les produits…

La vulnérabilité affectant les produits Microsoft susmentionnés, identifiée par «CVE-2026-32201» et qui a fait l’objet du bulletin «63131504/26» de la DGSSI est activement exploitée. Cette…

  •   29 أبريل 2026
Learn more

63652904/26 - Vulnérabilités dans Citrix XenServer

Plusieurs vulnérabilités ont été corrigées dans Citrix XenServer. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service à distance.

  •   29 أبريل 2026
Learn more

63632904/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   29 أبريل 2026
Learn more

63622804/26 - Vulnérabilités dans Spring

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Spring AI et Spring gRPC. L’exploitation de ces failles permet à un attaquant de réussir une élévation de…

  •   28 أبريل 2026
Learn more

63612804/26 - Vulnérabilités dans les produits Apache

Plusieurs vulnérabilités ont été corrigées dans les produits Apache Camel et Apache Mina. L’exploitation de ces failles peut permettre à un attaquant distant d’exécuter du code arbitraire, d’injecter…

  •   28 أبريل 2026
Learn more

63602804/26 - « Supply chain attaque » Compromission du package PyPI elementary-data

En avril 2026, des chercheurs en sécurité ont identifié une compromission du package Python « elementary-data », une bibliothèque utilisée dans les environnements de data engineering et de…

  •   28 أبريل 2026
Learn more

63592804/26 - Vulnérabilités dans les produits Moxa

Moxa a corrigé plusieurs vulnérabilités affectant les équipements réseau susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant de contourner la politique de sécurité, de…

  •   28 أبريل 2026
Learn more

63582804/26 - Vulnérabilité critique dans Notepad++

Une vulnérabilité critique « CVE-2026-3008 » a été corrigée dans Notepad++. Un attaquant peut exploiter cette faille afin de provoquer un déni de service ou de divulguer des informations…

  •   28 أبريل 2026
Learn more

63562704/26 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger deux   vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre à un…

  •   27 أبريل 2026
Learn more

63572704/26 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées de VMware Tanzu. L’exploitation de ces failles peut  permettre à un attaquant de…

  •   27 أبريل 2026
Learn more

63552404/26 - Vulnérabilités dans Spring Boot

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Spring Boot. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à distance, de porter…

  •   24 أبريل 2026
Learn more

63542404/26 - Vulnérabilités dans Microsoft Azure

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges. 

  •   24 أبريل 2026
Learn more

63542404/26 - Vulnérabilités affectant le navigateur Google Chrome

Google a publié une mise à jour de sécurité qui permet de corriger trois vulnérabilités   affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut permettre à …

  •   24 أبريل 2026
Learn more

63532404/26 - Vulnérabilité affectant des produits Tenable

Tenable annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. L’exploitation de cette   vulnérabilité peut   permettre à un attaquant d’exécuter du code…

  •   24 أبريل 2026
Learn more

63522304/26 - Vulnérabilité critique dans le plugin Breeze Cache du CMS WordPress

Une vulnérabilité critique affectant le plugin « Breeze Cache » du CMS WordPress a été corrigée. L’exploitation de cette faille pourrait permettre à un attaquant non authentifié d’exécuter…

  •   23 أبريل 2026
Learn more

63512304/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   23 أبريل 2026
Learn more

63502304/26 - Vulnérabilité affectant Apple iOS et iPadOS

Apple annonce la  correction  d’une vulnérabilité affectant ses produits iOS et       iPadOS. L'exploitation de  cette vulnérabilité peut permettre à un…

  •   23 أبريل 2026
Learn more

63492304/26 - Vulnérabilité activement exploitée affectant Microsoft SharePoint Server

La vulnérabilité affectant les versions susmentionnées de Microsoft SharePoint Server, identifiée par «CVE-2026-32201» et qui a fait l’objet du bulletin «63121504/26» de la DGSSI est activement…

  •   23 أبريل 2026
Learn more

63482204/26 - Vulnérabilités critiques activement exploitée affectant Cisco Catalyst…

Trois vulnérabilités critiques affectant les versions susmentionnées de   Cisco Catalyst SD-WAN Manager et qui ont fait l’objet du bulletin de sécurité « 61462602/26 » de la DGSSI…

  •   22 أبريل 2026
Learn more

63472204/26 - Vulnérabilité affectant ASP.NET Core

Microsoft annonce la correction d’une vulnérabilité affectant les versions susmentionnées d’ASP.NET Core.  L'exploitation  de cette vulnérabilité peut permettre à un attaquant distant…

  •   22 أبريل 2026
Learn more

63462204/26 - Vulnérabilités dans GoAnywhere Managed File Transfer (MFT)

Fortra a publié un avis de sécurité concernant deux vulnérabilités affectant la solution de transfert de fichiers GoAnywhere MFT.Ces failles sont dues à l’absence de limitation des tentatives…

  •   22 أبريل 2026
Learn more

63452204/26 - Vulnérabilités critiques dans les produits Atlassian

Atlassian a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant les produits susmentionnés. L’exploitation réussie de ces failles peut entraîner une exécution du code…

  •   22 أبريل 2026
Learn more

63422204/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son client de messagerie Mozilla…

  •   22 أبريل 2026
Learn more

63412204/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   22 أبريل 2026
Learn more

63432204/26 - "Oracle Critical Patch Update" du Mois Avril 2026

Oracle a publié son Critical Patch Update (CPU) d’avril 2026, corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés.Certaines de ces vulnérabilités sont critiques et…

  •   22 أبريل 2026
Learn more

63402104/26 - Vulnérabilité critique activement exploitée affectant JetBrains TeamCity

Une vulnérabilité critique, activement exploitée, affectant les versions susmentionnées de JetBrains TeamCity a été corrigée. Son exploitation peut permettre à un attaquant distant non authentifié de…

  •   21 أبريل 2026
Learn more

63382104/26 - Vulnérabilité activement exploitée affectant Zimbra Collaboration

Une vulnérabilité qui a fait l’objet du bulletin de sécurité «58130711/25 » de la DGSSI est activement exploitée. Cette vulnérabilité peut permettre à un attaquant d’injecter du contenu dans une…

  •   21 أبريل 2026
Learn more

63372104/26 - Vulnérabilité affectant des produits F5

F5 Networks annonce la correction d’une  vulnérabilité affectant ses produits susmentionnés. Un attaquant peut exploiter cette vulnérabilité pour élever ses privilèges ou accéder à des…

  •   21 أبريل 2026
Learn more

63392104/26 - Vulnérabilités dans les produits Progress

Progress a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant les produits susmentionnés. L'exploitation réussie de ces failles permet à un attaquant d’exécuter du…

  •   21 أبريل 2026
Learn more

63362004/26 - Vulnérabilités critiques dans les produits IBM

Plusieurs vulnérabilités critiques ont été corrigées dans les produits IBM susmentionnées. L’exploitation de ces failles pourrait permettre à un attaquant d’élever ses privilèges, d’exécuter du…

  •   20 أبريل 2026
Learn more

للتبليغ عن المحتويات الرقمية الإجرامية أوالعنيفة، أو تلك التي تتضمن تحريضا على المساس بسلامة الأفراد والجماعات، أو تنطوي على إشادة بالإرهاب أوالتحريض عليه، أو تمس بحقوق وحريات الأطفال. يرجى استعمال منصة التبليغ الرقمي التالية  : www.e-blagh.ma  

DGSSI2026 All rights reserved