Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

63081404/26 - Vulnérabilités critiques dans wolfSSL

L’éditeur wolfSSL a publié une mise à jour de sécurité corrigeant plusieurs vulnérabilités critiques affectant sa bibliothèque SSL/TLS largement utilisée dans les systèmes embarqués et les…

  •   14 avril 2026
En savoir plus

63071304/26 - Vulnérabilités dans les produits Huawei

Huawei annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de HarmonyOS. L’exploitation de ces vulnérabilités peut permettre à un attaquant de provoquer un déni de…

  •   13 avril 2026
En savoir plus

63061304/26 - Vulnérabilités affectant Synology SSL VPN Client

Synology annonce la correction de deux vulnérabilités affectant les versions susmentionnées de son produit SSL VPN Client. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant…

  •   13 avril 2026
En savoir plus

63051304/26 - Vulnérabilité critique activement exploitée affectant Adobe Acrobat

Adobe annonce la correction d’une vulnérabilité critique activement exploitée affectant les versions susmentionnées d’Acrobat Reader. L’exploitation de cette vulnérabilité peut permettre à un …

  •   13 avril 2026
En savoir plus

63041004/26 - Vulnérabilités affectant Apache Tomcat

Apache Foundation annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de son produit Apache Tomcat. L’exploitation de ces vulnérabilités peut …

  •   10 avril 2026
En savoir plus

63031004/26 - Vulnérabilité affectant Apache ActiveMQ

Apache annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit Apache ActiveMQ. Cette vulnérabilité est activement exploitée et elle peut …

  •   10 avril 2026
En savoir plus

63021004/26 - Vulnérabilités affectant Tenable Security Center

Tenable annonce la correction de quatre vulnérabilités affectant son produit « Security       Center ». L’exploitation de ces   vulnérabilités peut …

  •   10 avril 2026
En savoir plus

63011004/26 - Vulnérabilités affectant plusieurs produits de Juniper

Juniper annonce la correction de plusieurs vulnérabilités   affectant plusieurs versions de ses produits susmentionnés.   Un attaquant pourrait exploiter ces…

  •   10 avril 2026
En savoir plus

63000904/26 - Vulnérabilités affectant VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités  affectant les versions                 susmentionnées de son produit Tanzu. …

  •   09 avril 2026
En savoir plus

62980904/26 - Vulnérabilité affectant Docker Engine

Docker annonce la correction d’une vulnérabilité affectant les versions susmentionnées de Docker Engine. Un attaquant pourrait exploiter cette vulnérabilité pour contourner des mesures de sécurité.

  •   09 avril 2026
En savoir plus

62970904/26 - Vulnérabilité Critique affectant SandboxJS

Une vulnérabilité critique affectant la version susmentionnée de SandboxJS a été corrigée.  L'exploitation de cette vulnérabilité peut  permettre  à un attaquant distant de contourner…

  •   09 avril 2026
En savoir plus

62960904/26 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger plusieurs   vulnérabilités affectant le navigateur Microsoft Edge. Une de ces vulnérabilités, identifiée par…

  •   09 avril 2026
En savoir plus

62950904/26 - Vulnérabilités critiques affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités   affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   09 avril 2026
En savoir plus

62940904/26 - Vulnérabilités affectant SonicWall SMA 1000

SonicWall  annonce la disponibilité d’une mise à jour de sécurité permettant de corriger quatre vulnérabilités affectant les versions susmentionnées de son produit SMA 1000. L’exploitation de ces…

  •   09 avril 2026
En savoir plus

62930904/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   09 avril 2026
En savoir plus

62920904/26 - Vulnérabilités affectant des produits Palo Alto

Palo Alto Networks annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code,…

  •   09 avril 2026
En savoir plus

62910804/26 - Vulnérabilités affectant OpenSSL

OpenSSL annonce la disponibilité d’une mise à jour de sécurité permettant la correction  de plusieurs   vulnérabilités affectant les versions susmentionnées d'OpenSSL.…

  •   08 avril 2026
En savoir plus

62900804/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son client de messagerie Mozilla…

  •   08 avril 2026
En savoir plus

62890704/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   08 avril 2026
En savoir plus

62880704/26 - Vulnérabilité critique affectant le plugin «Ninja Forms - File Upload»…

WordPress  annonce la correction d’une vulnérabilité critique affectant le plugin   «Ninja Forms - File Upload». L’exploitation de cette vulnérabilité  peut permettre à un …

  •   07 avril 2026
En savoir plus

62870704/26 - Vulnérabilités affectant le système d’exploitation Android

Google annonce la correction de de deux vulnérabilités affectant les versions susmentionnées de son système d’exploitation Android. L’exploitation de ces vulnérabilités peut permettre à un…

  •   07 avril 2026
En savoir plus

62860604/26 - Vulnérabilités critiques affectant Progress ShareFile

Progress annonce la correction de deux vulnérabilités critiques affectant son produit         ShareFile. L'exploitation de  ces vulnérabilités peut permettre à un…

  •   06 avril 2026
En savoir plus

62850604/26 - Vulnérabilité affectant Synology Mail Station

Synology annonce la correction d’une vulnérabilité affectant les versions susmentionnées de son produit Mail Station. L’exploitation de cette vulnérabilité peut permettre à un attaquant distant…

  •   06 avril 2026
En savoir plus

62840604/26 - Nouvelle vulnérabilité critique activement exploitée affectant Fortinet …

Fortinet annonce la correction d’une vulnérabilité critique affectant les versions               susmentionnées de son produit  FortiClient EMS. Cette…

  •   06 avril 2026
En savoir plus

62820304/26 - Vulnérabilité critique activement exploitée affectant le navigateur…

La vulnérabilité affectant  Google Chrome, identifiée par «CVE-2026-5281» et qui a fait l’objet du bulletin de sécurité «62701104/26»  de la DGSSI est activement    exploitée.…

  •   03 avril 2026
En savoir plus

62810304/26 - Vulnérabilité critique activement exploitée affectant Fortinet …

La vulnérabilité affectant  FortiClient EMS, identifiée par « CVE-2026-21643» et qui a fait l’objet du bulletin de sécurité de la DGSSI « 60850902/26» est activement …

  •   03 avril 2026
En savoir plus

62800304/26 - Vulnérabilités dans les produits WatchGuard

WatchGuard annonce avoir corrigé plusieurs vulnérabilités affectant ses produits, notamment Firebox, Dimension et WebBlocker Server. L’exploitation de ces failles pourrait permettre à un attaquant…

  •   03 avril 2026
En savoir plus

62790304/26 - Vulnérabilités dans NVIDIA BioNeMo Framework

Deux vulnérabilités ont été corrigées dans les versions susmentionnées de NVIDIA BioNeMo Framework. L'exploitation de ces failles peut permettre l'exécution de code à distance, le déni de…

  •   03 avril 2026
En savoir plus

62780204/26 - Vulnérabilité critique affectant le module « SAML SSO - Service Provider»…

Drupal annonce la disponibilité d’une  mise à jour de sécurité qui corrige une vulnérabilité critique au    niveau  du module «SAML SSO - Service Provider». L’exploitation de…

  •   02 avril 2026
En savoir plus

62770204/26 - Vulnérabilités affectant Apple iOS et iPadOS

Apple annonce la  correction  de plusieurs vulnérabilités affectant ses produits iOS et       iPadOS. L'exploitation de  ces vulnérabilités peut permettre à un…

  •   02 avril 2026
En savoir plus

62760204/26 - Vulnérabilités dans OpenSSH

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées d’OpenSSH. L’exploitation de ces failles peut permettre à un attaquant d’exécuter des commandes arbitraires, de contourner…

  •   02 avril 2026
En savoir plus

62750204/26 - Vulnérabilités critiques dans les produits Cisco

Cisco annonce avoir corrigé plusieurs vulnérabilités critiques affectant ses produits, notamment Cisco Smart Software Manager On-Prem, Cisco Integrated Management Controller, Cisco Nexus Dashboard et…

  •   02 avril 2026
En savoir plus

62703104/26 - Vulnérabilités dans Sonicwall Email Security

Plusieurs vulnérabilités ont été corrigées dans Sonicwall Email Security.  L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS), de provoquer un déni…

  •   01 avril 2026
En savoir plus

62702104/26 - Vulnérabilités dans le CMS Joomla

Plusieurs vulnérabilités ont été corrigées dans le CMS Joomla. L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS), d’exécuter des requêtes SQL…

  •   01 avril 2026
En savoir plus

62700104/26 - Vulnérabilité affectant Symantec Data Loss Prevention

Broadcom annonce la disponibilité d’une mise à jour de sécurité permettant la     correction d’une vulnérabilité au niveau de son produit « Symantec Data Loss Prevention».…

  •   01 avril 2026
En savoir plus

62701104/26 - Vulnérabilités dans Google Chrome

Google a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant Google chrome. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service,…

  •   01 avril 2026
En savoir plus

62680104/26 - « Supply chain attaque » Compromission du package npm axios

Le 31 mars 2026, des chercheurs en sécurité ont détecté une compromission du package « npm axios », l’un des clients HTTP JavaScript les plus utilisés (plus de 100 millions de…

  •   01 avril 2026
En savoir plus

62670104/26 - Vulnérabilité dans strongSwan VPN

Une vulnérabilité a été corrigée dans strongSwan VPN. Cette faille est due à un mauvais traitement de la longueur des attributs AVP (Attribute-Value Pairs) du module EAP-TTLS. L’exploitation de cette…

  •   01 avril 2026
En savoir plus

62690104/26 - Vulnérabilités affectant le noyau de RedHat

RedHat annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant le noyau de ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à…

  •   01 avril 2026
En savoir plus

62663103/26 - Vulnérabilité dans Gigabyte Control Center

Une vulnérabilité critique a été corrigée dans Gigabyte Control Center. Cette faille est due à une validation insuffisante des entrées lors du traitement des fichiers, entraînant une vulnérabilité de…

  •   31 mars 2026
En savoir plus

62653103/26 - Vulnérabilité dans Vim

Une vulnérabilité a été corrigée dans Vim. L’exploitation de cette faille peut permettre à un attaquant distant d’exécuter des commandes système arbitraires.

  •   31 mars 2026
En savoir plus

62643103/26 - Vulnérabilité affectant Docker Desktop

Docker annonce la correction d’une vulnérabilité affectant son produit Docker Desktop. Un attaquant distant  pourrait exploiter cette vulnérabilité pour Falsifier des requêtes côté serveur.

  •   31 mars 2026
En savoir plus

62633103/26 - Vulnérabilité critique activement exploitée affectant Citrix NetScaler

Citrix annonce que la vulnérabilité identifiée par «CVE-2026-3055 » et qui a fait l’objet du bulletin de sécurité « 62302403/26 » de la DGSSI est activement exploitée. Cette…

  •   31 mars 2026
En savoir plus

62623103/26 - Vulnérabilités dans les plugins WordPress

Plusieurs vulnérabilités ont été corrigées dans les plugins du CMS WordPress susmentionnés. L’exploitation de ces failles peut permettre à un attaquant distant d’exécuter du code arbitraire,…

  •   31 mars 2026
En savoir plus

62613103/26 - Vulnérabilités dans les produits IBM

Plusieurs vulnérabilités ont été corrigées dans les produits IBM susmentionnés. Un attaquant pourrait exploiter ces failles afin de provoquer un déni de service, contourner la politique de sécurité,…

  •   31 mars 2026
En savoir plus

62603103/26 - Vulnérabilité affectant Roundcube Webmail

Veuillez se référer au bulletin de sécurité Roundcube du 29 Mars 2026, afin d’installer les dernières mises à jour.

  •   31 mars 2026
En savoir plus

62583003/26 - Vulnérabilité critique activement exploitée affectant F5 BIG-IP APM

F5 annonce qu’une vulnérabilité critique affectant les versions susmentionnées de son produit «BIG-IP APM » est activement exploitée. Cette vulnérabilité peut permettre à un attaquant distant non…

  •   30 mars 2026
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved