Bulletins de sécurité

هذه النشرات متاحة باللغة الفرنسية فقط

لتفحصها الرجاء الضغط هنا

These bulletins are available in French only

to view them please click here

63850505/26 - Vulnérabilités critiques dans la bibliothèque Sandbox de vm2

Plusieurs vulnérabilités critiques ont été corrigées dans la bibliothèque sandbox vm2. Leur exploitation pourrait permettre à un attaquant de contourner les mécanismes de sécurité et d’exécuter du…

  •   05 mai 2026
En savoir plus

63840505/26 - Vulnérabilités critiques dans les produits Apache

Plusieurs vulnérabilités critiques ont été corrigées dans les produits Apache susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de provoquer un déni de service,…

  •   05 mai 2026
En savoir plus

63810505/26 - Vulnérabilités affectant Apache HTTP Server

Apache  annonce la disponibilité d’une mise à jour de sécurité qui corrige plusieurs vulnérabilités au niveau  e HTTP Server. L’exploitation de ces vulnérabilités peut permettre à un…

  •   05 mai 2026
En savoir plus

63820505/26 - Vulnérabilités critiques dans Exim

Exim a corrigé plusieurs vulnérabilités critiques affectant ses versions récentes. Leur exploitation permet à un attaquant distant non authentifié de provoquer un déni de service ou de divulguer des…

  •   05 mai 2026
En savoir plus

63800505/26 - Vulnérabilité critique affectant le système d’exploitation Android

Google annonce la correction d’une vulnérabilité critique affectant  son système d’exploitation     Android. L’exploitation de cette vulnérabilité peut permettre à un attaquant…

  •   05 mai 2026
En savoir plus

63790405/26 - Vulnérabilités critiques dans les plugins WordPress

Plusieurs vulnérabilités critiques ont été corrigées dans les plugins susmentionnés du CMS WordPress. L’exploitation de ces failles peut permettre à un attaquant distant d’exécuter du code arbitraire,…

  •   04 mai 2026
En savoir plus

63770405/26 - Vulnérabilités dans Progress MOVEit Automation

Progress a publié des mises à jour de sécurité pour des vulnérabilités affectant MOVEit. L'exploitation réussie de ces failles permet à un attaquant de réussir une élévation de privilèges et de…

  •   04 mai 2026
En savoir plus

63760405/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son client de messagerie Mozilla…

  •   04 mai 2026
En savoir plus

63750405/26 - Vulnérabilité activement exploitée affectant QNAP NAS

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  d’une vulnérabilité affectant ses produits susmentionnés. Cette vulnérabilité est activement exploitée et peut…

  •   04 mai 2026
En savoir plus

63743004/26 - Vulnérabilité dans SonicWall SonicOS

Une vulnérabilité a été corrigée dans affectant SonicWall SonicOS. L'exploitation de cette faille pourrait permettre à un attaquant distant non authentifié de contourner les mécanismes…

  •   30 avril 2026
En savoir plus

63733004/26 - Vulnérabilité critique dans cPanel & WHM

Une vulnérabilité critique « CVE-2026-41940» a été corrigée dans cPanel & WHM. Son exploitation pourrait permettre à un attaquant distant non authentifié de contourner les…

  •   30 avril 2026
En savoir plus

63723004/26 - Zero-day dans les distributions Linux

Une vulnérabilité critique de type « zero-day », baptisée "Copy Fail" (CVE-2026-31431) a été identifiée dans les différentes distributions Linux depuis août 2017. Cette vulnérabilité repose…

  •   30 avril 2026
En savoir plus

63713004/26 - « Supply chain attaque » des packages npm officiels de SAP

Le 29 avril 2026, des chercheurs en sécurité (Aikido, Socket, Wiz) ont détecté une compromission de plusieurs packages « npm » officiels de SAP, utilisés pour le développement d'applications…

  •   30 avril 2026
En savoir plus

63693004/26 - Vulnérabilités affectant MongoDB

Une vulnérabilité affectant les versions susmentionnées de MongoDB a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant d’accéder à des données confidentielles de…

  •   30 avril 2026
En savoir plus

63683004/26 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger deux   vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre à un…

  •   30 avril 2026
En savoir plus

63703004/26 - Vulnérabilités dans les produits Apache

Plusieurs vulnérabilités ont été corrigées dans les produits Apache susmentionnés. L’exploitation de ces failles peut permettre à un attaquant de provoquer un déni de service, d’exécuter du code…

  •   30 avril 2026
En savoir plus

63672904/26 - Vulnérabilités dans les produits NVIDIA

Plusieurs vulnérabilités ont été corrigées dans les produits susmentionnés de NVIDIA. L’exploitation de ces failles pourrait permettre à un attaquant distant non authentifié de réussir une élévation…

  •   29 avril 2026
En savoir plus

63642904/26 - Vulnérabilités affectant le navigateur Google Chrome

Google vient de publier une mise à jour de sécurité qui permet de corriger plusieurs vulnérabilités   affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut…

  •   29 avril 2026
En savoir plus

63662904/26 - Vulnérabilité critique activement exploitée affectant les produits…

La vulnérabilité affectant les produits Microsoft susmentionnés, identifiée par «CVE-2026-32201» et qui a fait l’objet du bulletin «63131504/26» de la DGSSI est activement exploitée. Cette…

  •   29 avril 2026
En savoir plus

63652904/26 - Vulnérabilités dans Citrix XenServer

Plusieurs vulnérabilités ont été corrigées dans Citrix XenServer. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service à distance.

  •   29 avril 2026
En savoir plus

63632904/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   29 avril 2026
En savoir plus

63622804/26 - Vulnérabilités dans Spring

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Spring AI et Spring gRPC. L’exploitation de ces failles permet à un attaquant de réussir une élévation de…

  •   28 avril 2026
En savoir plus

63612804/26 - Vulnérabilités dans les produits Apache

Plusieurs vulnérabilités ont été corrigées dans les produits Apache Camel et Apache Mina. L’exploitation de ces failles peut permettre à un attaquant distant d’exécuter du code arbitraire, d’injecter…

  •   28 avril 2026
En savoir plus

63602804/26 - « Supply chain attaque » Compromission du package PyPI elementary-data

En avril 2026, des chercheurs en sécurité ont identifié une compromission du package Python « elementary-data », une bibliothèque utilisée dans les environnements de data engineering et de…

  •   28 avril 2026
En savoir plus

63592804/26 - Vulnérabilités dans les produits Moxa

Moxa a corrigé plusieurs vulnérabilités affectant les équipements réseau susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant de contourner la politique de sécurité, de…

  •   28 avril 2026
En savoir plus

63582804/26 - Vulnérabilité critique dans Notepad++

Une vulnérabilité critique « CVE-2026-3008 » a été corrigée dans Notepad++. Un attaquant peut exploiter cette faille afin de provoquer un déni de service ou de divulguer des informations…

  •   28 avril 2026
En savoir plus

63562704/26 - Vulnérabilités affectant le navigateur Microsoft Edge

Microsoft a publié une mise à jour de sécurité qui permet de corriger deux   vulnérabilités affectant le navigateur Microsoft Edge. L’exploitation de ces vulnérabilités peut permettre à un…

  •   27 avril 2026
En savoir plus

63572704/26 - Vulnérabilités critiques dans VMware Tanzu

VMware annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées de VMware Tanzu. L’exploitation de ces failles peut  permettre à un attaquant de…

  •   27 avril 2026
En savoir plus

63552404/26 - Vulnérabilités dans Spring Boot

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Spring Boot. L’exploitation de ces failles permet à un attaquant d’exécuter du code arbitraire à distance, de porter…

  •   24 avril 2026
En savoir plus

63542404/26 - Vulnérabilités dans Microsoft Azure

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges. 

  •   24 avril 2026
En savoir plus

63542404/26 - Vulnérabilités affectant le navigateur Google Chrome

Google a publié une mise à jour de sécurité qui permet de corriger trois vulnérabilités   affectant le navigateur Google Chrome. L’exploitation de ces vulnérabilités peut permettre à …

  •   24 avril 2026
En savoir plus

63532404/26 - Vulnérabilité affectant des produits Tenable

Tenable annonce la correction d’une vulnérabilité affectant ses produits susmentionnés. L’exploitation de cette   vulnérabilité peut   permettre à un attaquant d’exécuter du code…

  •   24 avril 2026
En savoir plus

63522304/26 - Vulnérabilité critique dans le plugin Breeze Cache du CMS WordPress

Une vulnérabilité critique affectant le plugin « Breeze Cache » du CMS WordPress a été corrigée. L’exploitation de cette faille pourrait permettre à un attaquant non authentifié d’exécuter…

  •   23 avril 2026
En savoir plus

63512304/26 - Vulnérabilités affectant GitLab

GitLab annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant…

  •   23 avril 2026
En savoir plus

63502304/26 - Vulnérabilité affectant Apple iOS et iPadOS

Apple annonce la  correction  d’une vulnérabilité affectant ses produits iOS et       iPadOS. L'exploitation de  cette vulnérabilité peut permettre à un…

  •   23 avril 2026
En savoir plus

63492304/26 - Vulnérabilité activement exploitée affectant Microsoft SharePoint Server

La vulnérabilité affectant les versions susmentionnées de Microsoft SharePoint Server, identifiée par «CVE-2026-32201» et qui a fait l’objet du bulletin «63121504/26» de la DGSSI est activement…

  •   23 avril 2026
En savoir plus

63482204/26 - Vulnérabilités critiques activement exploitée affectant Cisco Catalyst…

Trois vulnérabilités critiques affectant les versions susmentionnées de   Cisco Catalyst SD-WAN Manager et qui ont fait l’objet du bulletin de sécurité « 61462602/26 » de la DGSSI…

  •   22 avril 2026
En savoir plus

63472204/26 - Vulnérabilité affectant ASP.NET Core

Microsoft annonce la correction d’une vulnérabilité affectant les versions susmentionnées d’ASP.NET Core.  L'exploitation  de cette vulnérabilité peut permettre à un attaquant distant…

  •   22 avril 2026
En savoir plus

63462204/26 - Vulnérabilités dans GoAnywhere Managed File Transfer (MFT)

Fortra a publié un avis de sécurité concernant deux vulnérabilités affectant la solution de transfert de fichiers GoAnywhere MFT.Ces failles sont dues à l’absence de limitation des tentatives…

  •   22 avril 2026
En savoir plus

63452204/26 - Vulnérabilités critiques dans les produits Atlassian

Atlassian a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant les produits susmentionnés. L’exploitation réussie de ces failles peut entraîner une exécution du code…

  •   22 avril 2026
En savoir plus

63422204/26 - Vulnérabilités affectant le client de messagerie Mozilla Thunderbird

Mozilla Foundation annonce la disponibilité d'une mise à jour de sécurité permettant de corriger plusieurs vulnérabilités affectant les versions susmentionnées de son client de messagerie Mozilla…

  •   22 avril 2026
En savoir plus

63412204/26 - Vulnérabilités affectant le navigateur Mozilla Firefox

Mozilla Foundation annonce la disponibilité d’une mise à jour de sécurité permettant la     correction de plusieurs vulnérabilités au niveau du navigateur Mozilla Firefox.…

  •   22 avril 2026
En savoir plus

63432204/26 - "Oracle Critical Patch Update" du Mois Avril 2026

Oracle a publié son Critical Patch Update (CPU) d’avril 2026, corrigeant plusieurs vulnérabilités critiques affectant les produits susmentionnés.Certaines de ces vulnérabilités sont critiques et…

  •   22 avril 2026
En savoir plus

63402104/26 - Vulnérabilité critique activement exploitée affectant JetBrains TeamCity

Une vulnérabilité critique, activement exploitée, affectant les versions susmentionnées de JetBrains TeamCity a été corrigée. Son exploitation peut permettre à un attaquant distant non authentifié de…

  •   21 avril 2026
En savoir plus

63382104/26 - Vulnérabilité activement exploitée affectant Zimbra Collaboration

Une vulnérabilité qui a fait l’objet du bulletin de sécurité «58130711/25 » de la DGSSI est activement exploitée. Cette vulnérabilité peut permettre à un attaquant d’injecter du contenu dans une…

  •   21 avril 2026
En savoir plus

63372104/26 - Vulnérabilité affectant des produits F5

F5 Networks annonce la correction d’une  vulnérabilité affectant ses produits susmentionnés. Un attaquant peut exploiter cette vulnérabilité pour élever ses privilèges ou accéder à des…

  •   21 avril 2026
En savoir plus

63392104/26 - Vulnérabilités dans les produits Progress

Progress a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités affectant les produits susmentionnés. L'exploitation réussie de ces failles permet à un attaquant d’exécuter du…

  •   21 avril 2026
En savoir plus

63362004/26 - Vulnérabilités critiques dans les produits IBM

Plusieurs vulnérabilités critiques ont été corrigées dans les produits IBM susmentionnées. L’exploitation de ces failles pourrait permettre à un attaquant d’élever ses privilèges, d’exécuter du…

  •   20 avril 2026
En savoir plus

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved