نشرات الأمن المعلوماتي

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

63081404/26 - Vulnérabilités critiques dans wolfSSL

L’éditeur wolfSSL a publié une mise à jour de sécurité corrigeant plusieurs vulnérabilités critiques affectant sa bibliothèque SSL/TLS largement utilisée dans les systèmes embarqués et les…

  •   14 أبريل 2026
Learn more

63071304/26 - Vulnérabilités dans les produits Huawei

Huawei annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de HarmonyOS. L’exploitation de ces vulnérabilités peut permettre à un attaquant de provoquer un déni de…

  •   13 أبريل 2026
Learn more

63061304/26 - Vulnérabilités affectant Synology SSL VPN Client

Synology annonce la correction de deux vulnérabilités affectant les versions susmentionnées de son produit SSL VPN Client. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant…

  •   13 أبريل 2026
Learn more

63051304/26 - Vulnérabilité critique activement exploitée affectant Adobe Acrobat

Adobe annonce la correction d’une vulnérabilité critique activement exploitée affectant les versions susmentionnées d’Acrobat Reader. L’exploitation de cette vulnérabilité peut permettre à un …

  •   13 أبريل 2026
Learn more

63041004/26 - Vulnérabilités affectant Apache Tomcat

Apache Foundation annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de son produit Apache Tomcat. L’exploitation de ces vulnérabilités peut …

  •   10 أبريل 2026
Learn more

63031004/26 - Vulnérabilité affectant Apache ActiveMQ

Apache annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit Apache ActiveMQ. Cette vulnérabilité est activement exploitée et elle peut …

  •   10 أبريل 2026
Learn more

63021004/26 - Vulnérabilités affectant Tenable Security Center

Tenable annonce la correction de quatre vulnérabilités affectant son produit « Security       Center ». L’exploitation de ces   vulnérabilités peut …

  •   10 أبريل 2026
Learn more

63011004/26 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant plusieurs versions de ses produits susmentionnés.   Un attaquant pourrait exploiter ces…

  •   10 أبريل 2026
Learn more

63000904/26 - Vulnérabilités affectant VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités  affectant les versions                 susmentionnées de son produit Tanzu. …

  •   09 أبريل 2026
Learn more

62980904/26 - Vulnérabilité affectant Docker Engine

Docker annonce la correction d’une vulnérabilité affectant les versions susmentionnées de Docker Engine. Un attaquant pourrait exploiter cette vulnérabilité pour contourner des mesures de sécurité.

  •   09 أبريل 2026
Learn more

62970904/26 - Vulnérabilité Critique affectant SandboxJS

Une vulnérabilité critique affectant la version susmentionnée de SandboxJS a été corrigée.  L'exploitation de cette vulnérabilité peut  permettre  à un attaquant distant de contourner…

  •   09 أبريل 2026
Learn more

62960904/26 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger plusieurs   vulnérabilités affectant le navigateur Microsoft Edge. Une de ces vulnérabilités, identifiée par…

  •   09 أبريل 2026
Learn more

62950904/26 - Vulnérabilités critiques affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités   affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   09 أبريل 2026
Learn more

62940904/26 - Vulnérabilités affectant SonicWall SMA 1000

SonicWall  annonce la disponibilité d’une mise à jour de sécurité permettant de corriger quatre vulnérabilités affectant les versions susmentionnées de son produit SMA 1000. L’exploitation de ces…

  •   09 أبريل 2026
Learn more

62930904/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   09 أبريل 2026
Learn more

62920904/26 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code,…

  •   09 أبريل 2026
Learn more

62910804/26 - Vulnérabilités affectant OpenSSL

OpenSSL annonce la disponibilité d’une mise à jour de sécurité permettant la correction  de plusieurs   vulnérabilités affectant les versions susmentionnées d'OpenSSL.…

  •   08 أبريل 2026
Learn more

62900804/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son client de messagerie Mozilla…

  •   08 أبريل 2026
Learn more

62890704/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   08 أبريل 2026
Learn more

62880704/26 - Vulnérabilité critique affectant le plugin «Ninja Forms - File Upload»…

WordPress  annonce la correction d’une vulnérabilité critique affectant le plugin   «Ninja Forms - File Upload». L’exploitation de cette vulnérabilité  peut permettre à un …

  •   07 أبريل 2026
Learn more

62870704/26 - Vulnérabilités affectant le système d’exploitation Android

Google annonce la correction de de deux vulnérabilités affectant les versions susmentionnées de son système d’exploitation Android. L’exploitation de ces vulnérabilités peut permettre à un…

  •   07 أبريل 2026
Learn more

62860604/26 - Vulnérabilités critiques affectant Progress ShareFile

Progress annonce la correction de deux vulnérabilités critiques affectant son produit         ShareFile. L'exploitation de  ces vulnérabilités peut permettre à un…

  •   06 أبريل 2026
Learn more

62850604/26 - Vulnérabilité affectant Synology Mail Station

Synology annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit Mail Station. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant…

  •   06 أبريل 2026
Learn more

62840604/26 - Nouvelle vulnérabilité critique activement exploitée affectant Fortinet …

Fortinet annonce la correction d’une vulnérabilité critique affectant les versions               susmentionnées de son produit  FortiClient EMS. Cette…

  •   06 أبريل 2026
Learn more

62820304/26 - Vulnérabilité critique activement exploitée affectant le navigateur…

La vulnérabilité affectant  Google Chrome, identifiée par «CVE-2026-5281» et qui a fait l’objet du bulletin de sécurité «62701104/26»  de la DGSSI est activement    exploitée.…

  •   03 أبريل 2026
Learn more

62810304/26 - Vulnérabilité critique activement exploitée affectant Fortinet …

La vulnérabilité affectant  FortiClient EMS, identifiée par « CVE-2026-21643» et qui a fait l’objet du bulletin de sécurité de la DGSSI « 60850902/26» est activement …

  •   03 أبريل 2026
Learn more

62800304/26 - Vulnérabilités dans les produits WatchGuard

WatchGuard annonce avoir corrigé plusieurs vulnérabilités affectant ses produits, notamment Firebox, Dimension et WebBlocker Server. L’exploitation de ces failles pourrait permettre à un attaquant…

  •   03 أبريل 2026
Learn more

62790304/26 - Vulnérabilités dans NVIDIA BioNeMo Framework

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de NVIDIA BioNeMo Framework. L'exploitation de ces failles peut permettre l'exécution de code à distance, le déni de…

  •   03 أبريل 2026
Learn more

62780204/26 - Vulnérabilité critique affectant le module « SAML SSO - Service Provider»…

Drupal annonce la disponibilité d’une  mise à jour de sécurité qui corrige une vulnérabilité critique au    niveau  du module «SAML SSO - Service Provider». L’exploitation de…

  •   02 أبريل 2026
Learn more

62770204/26 - Vulnérabilités affectant Apple iOS et iPadOS

Apple annonce la  correction  de plusieurs vulnérabilités affectant ses produits iOS et       iPadOS. L'exploitation de  ces vulnérabilités peut permettre à un…

  •   02 أبريل 2026
Learn more

62760204/26 - Vulnérabilités dans OpenSSH

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées d’OpenSSH. L’exploitation de ces failles peut permettre à un attaquant d’exécuter des commandes arbitraires, de contourner…

  •   02 أبريل 2026
Learn more

62750204/26 - Vulnérabilités critiques dans les produits Cisco

Cisco annonce avoir corrigé plusieurs vulnérabilités critiques affectant ses produits, notamment Cisco Smart Software Manager On-Prem, Cisco Integrated Management Controller, Cisco Nexus Dashboard et…

  •   02 أبريل 2026
Learn more

62703104/26 - Vulnérabilités dans Sonicwall Email Security

Plusieurs vulnérabilités ont été corrigées dans Sonicwall Email Security.  L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS), de provoquer un déni…

  •   01 أبريل 2026
Learn more

62702104/26 - Vulnérabilités dans le CMS Joomla

Plusieurs vulnérabilités ont été corrigées dans le CMS Joomla. L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS), d’exécuter des requêtes SQL…

  •   01 أبريل 2026
Learn more

62700104/26 - Vulnérabilité affectant Symantec Data Loss Prevention

Broadcom annonce la disponibilité d’une mise à jour de sécurité permettant la     correction d’une vulnérabilité au niveau de son produit « Symantec Data Loss Prevention».…

  •   01 أبريل 2026
Learn more

62701104/26 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service,…

  •   01 أبريل 2026
Learn more

62680104/26 - « Supply chain attaque » Compromission du package npm axios

Le 31 mars 2026, des chercheurs en sécurité ont détecté une compromission du package « npm axios », l’un des clients HTTP JavaScript les plus utilisés (plus de 100 millions de…

  •   01 أبريل 2026
Learn more

62670104/26 - Vulnérabilité dans strongSwan VPN

Une vulnérabilité a été corrigée dans strongSwan VPN. Cette faille est due à un mauvais traitement de la longueur des attributs AVP (Attribute-Value Pairs) du module EAP-TTLS. L’exploitation de cette…

  •   01 أبريل 2026
Learn more

62690104/26 - Vulnérabilités affectant le noyau de RedHat

RedHat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   01 أبريل 2026
Learn more

62663103/26 - Vulnérabilité dans Gigabyte Control Center

Une vulnérabilité critique a été corrigée dans Gigabyte Control Center. Cette faille est due à une validation insuffisante des entrées lors du traitement des fichiers, entraînant une vulnérabilité de…

  •   31 مارس 2026
Learn more

62653103/26 - Vulnérabilité dans Vim

Une vulnérabilité a été corrigée dans Vim. L’exploitation de cette faille peut permettre à un attaquant distant d’exécuter des commandes système arbitraires.

  •   31 مارس 2026
Learn more

62643103/26 - Vulnérabilité affectant Docker Desktop

Docker annonce la correction d’une vulnérabilité affectant son produit Docker Desktop. Un attaquant distant  pourrait exploiter cette vulnérabilité pour Falsifier des requêtes côté serveur.

  •   31 مارس 2026
Learn more

62633103/26 - Vulnérabilité critique activement exploitée affectant Citrix NetScaler

Citrix annonce que la vulnérabilité identifiée par «CVE-2026-3055 » et qui a fait l’objet du bulletin de sécurité « 62302403/26 » de la DGSSI est activement exploitée. Cette…

  •   31 مارس 2026
Learn more

62623103/26 - Vulnérabilités dans les plugins WordPress

Plusieurs vulnérabilités ont été corrigées dans les plugins du CMS WordPress susmentionnés. L’exploitation de ces failles peut permettre à un attaquant distant d’exécuter du code arbitraire,…

  •   31 مارس 2026
Learn more

62613103/26 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin de provoquer un déni de service, contourner la politique de sécurité,…

  •   31 مارس 2026
Learn more

62603103/26 - Vulnérabilité affectant Roundcube Webmail

Veuillez se référer au bulletin de sécurité Roundcube du 29 Mars 2026, afin d’installer les dernières mises à jour.

  •   31 مارس 2026
Learn more

62583003/26 - Vulnérabilité critique activement exploitée affectant F5 BIG-IP APM

F5 annonce qu’une vulnérabilité critique affectant les versions susmentionnées de son produit «BIG-IP APM » est activement exploitée. Cette vulnérabilité peut permettre à un attaquant distant non…

  •   30 مارس 2026
Learn more

للتبليغ عن المحتويات الرقمية الإجرامية أوالعنيفة، أو تلك التي تتضمن تحريضا على المساس بسلامة الأفراد والجماعات، أو تنطوي على إشادة بالإرهاب أوالتحريض عليه، أو تمس بحقوق وحريات الأطفال. يرجى استعمال منصة التبليغ الرقمي التالية  : www.e-blagh.ma  

DGSSI2026 All rights reserved