Skip to content

Direction générale du Chiffre et de la Sécurité des Systèmes d'Information

  • Accueil
  • DCSSI
    • Présentation
    • Mission
    • Organigramme
    • Directions
    • Partenariat
      • Conventions signées
      • Conventions en cours
    • Contacts
  • Commission Nationale de Cryptologie
    • Présentation de la CNC
    • Règlementation
      • Régime de liberté
      • Régime de déclaration préalable
      • Régime d’autorisation
    • Présentation des demandes
      • Demande d’agrément
        • Formulaire à joindre
        • Modèle de contrat type
        • Cahier des charges
      • Demande d’habilitation
      • Demande d’autorisation d’utilisation
      • Demande d’autorisation d’importation et de fourniture
    • Contenu des demandes
      • Demandes d’agrément
      • Demandes d’autorisation
        • Utilisation
        • Importation et fourniture
        • Exportation
    • Sanctions
      • Sanctions administratives
      • Sanctions pénales
    • Sous-Commissions
      • Juridique
      • Normalisation
      • Examen des demandes
    • Copil PKI
  • Actualités
    • Nationales
    • Internationales
  • Formation
    • Séminaires de Sensibilisation
    • Archives
      • Concours 2022
      • Concours 2021
      • Concours 2016
      • Concours 2015
  • Audit
    • Missions Audit
    • Accréditations des PASI
    • Evaluation du niveau de Maturité SI
  • DCSSI Events
  • Réglementation
    • Textes Réglementaires
    • Textes Législatifs
  • Galerie
  • SNCSIRT
    • Bulletins d’Alerte
  • Communication
    • Menaces Numériques
    • Conseils Pratiques
    • PSSI-ES
  • Accueil
  • DCSSI
    • Présentation
    • Mission
    • Organigramme
    • Directions
    • Partenariat
      • Conventions signées
      • Conventions en cours
    • Contacts
  • Commission Nationale de Cryptologie
    • Présentation de la CNC
    • Règlementation
      • Régime de liberté
      • Régime de déclaration préalable
      • Régime d’autorisation
    • Présentation des demandes
      • Demande d’agrément
        • Formulaire à joindre
        • Modèle de contrat type
        • Cahier des charges
      • Demande d’habilitation
      • Demande d’autorisation d’utilisation
      • Demande d’autorisation d’importation et de fourniture
    • Contenu des demandes
      • Demandes d’agrément
      • Demandes d’autorisation
        • Utilisation
        • Importation et fourniture
        • Exportation
    • Sanctions
      • Sanctions administratives
      • Sanctions pénales
    • Sous-Commissions
      • Juridique
      • Normalisation
      • Examen des demandes
    • Copil PKI
  • Actualités
    • Nationales
    • Internationales
  • Formation
    • Séminaires de Sensibilisation
    • Archives
      • Concours 2022
      • Concours 2021
      • Concours 2016
      • Concours 2015
  • Audit
    • Missions Audit
    • Accréditations des PASI
    • Evaluation du niveau de Maturité SI
  • DCSSI Events
  • Réglementation
    • Textes Réglementaires
    • Textes Législatifs
  • Galerie
  • SNCSIRT
    • Bulletins d’Alerte
  • Communication
    • Menaces Numériques
    • Conseils Pratiques
    • PSSI-ES

SNCSIRT-2026-ADS-214

Vulnérabilité critique dans le sous-système Bluetooth des produits Apple


  • Exécution de code arbitraire à distance (CVE-2026-65414, CVSS 9.8, sous-système Bluetooth, CWE-787)
  • Déni de service / arrêt inopiné d’application ou du système
En Savoir Plus

SNCSIRT-2026-ADS-213

Vulnérabilité importante d’élévation de privilèges dans les extensions de sauvegarde Acronis pour cPanel/WHM et Plesk, activement exploitée


  • Élévation de privilèges locale (CVE-2026-87886, CVSS 7.8, permissions de fichiers non sécurisées)
  • Compromission du système hôte cPanel/WHM ou Plesk
En Savoir Plus

SNCSIRT-2026-ADS-212

Multiples vulnérabilités importantes dans Apache ZooKeeper


  • Contournement d’autorisation permettant la suppression non contrôlée de znodes (CVE-2026-79993, CVSS 8.1
  • Contournement de la vérification du nom d’hôte pair en quorum TLS/FIPS (CVE-2026-59969, CVSS 7.4)
  • Atteinte à la confidentialité des données (divulgation via rejeu SetWatches)
En Savoir Plus

SNCSIRT-2026-ADS-211

Atteinte à la confidentialité des données (divulgation via rejeu SetWatches)


  • Élévation de privilèges (débordement de tampon et mémoire non initialisée dans Graphics: CanvasWebGL,
  • CVSS jusqu’à 8.8)
  • Atteinte à la confidentialité des données ·
  • Déni de service à distance ·
  • Contournement de la politique de sécurité
En Savoir Plus

SNCSIRT-2026-ADS-210

Atteinte à la confidentialité des données · Déni de service à distance · Contournement de la politique de sécurité


  • Exécution de code arbitraire à distance (CVE-2026-69486, CVSS 8.8, débordement de tampon en tas)
  • Élévation de privilèges (CVE-2026-85893, CVSS 8.8, use-after-free)
En Savoir Plus

SNCSIRT-2026-ADS-209

Élévation de privilèges (CVE-2026-85893, CVSS 8.8, use-after-free)


  • Élévation de privilèges (CVE-2026-85893, CVSS 8.8, use-after-free)
  • Atteinte à la confidentialité des données (lecture hors limites WebGL — CVE-2026-91726)
  • Déni de service à distance
En Savoir Plus

SNCSIRT-2026-ADS-208

Atteinte à la confidentialité des données (lecture hors limites WebGL — CVE-2026-91726)


  • Élévation de privilèges jusqu’au niveau administrateur (CVE-2026-76669, CVE-2026-76670, CVSS 9.9)
  • Divulgation d’informations sensibles via un point de terminaison de synchronisation de cache (CVE-2026- 76672, CVSS 9.9)
En Savoir Plus

SNCSIRT-2026-ADS-207

Divulgation d’informations sensibles via un point de terminaison de synchronisation de cache (CVE-2026-76672, CVSS 9.9)


  • Exécution de code arbitraire à distance avec privilèges root (CVE-2026-20324, CVE-2026-20329, CVSS 9.9)
  • Contournement du contrôle d’accès (CVE-2026-20330, CVE-2026-20332, CVSS 9.9)
En Savoir Plus

SNCSIRT-2026-ADS-206

Multiples vulnérabilités critiques additionnelles dans Cisco Identity Services Engine (ISE), durcissement logiciel


  • Contournement du contrôle d’accès (CVE-2026-20192, CVSS 10.0)
  • Neutralisation incorrecte d’éléments spéciaux / injection (CVE-2026-20130, CVSS 10.0)
En Savoir Plus

SNCSIRT-2026-ADS-205

Vulnérabilité critique de contournement d’authentification dans Cisco Identity Services Engine (ISE)


  • Contournement de l’authentification et de la politique de sécurité
  • Accès administrateur non autorisé au dispositif via l’interface web de gestion
En Savoir Plus

SNCSIRT-2026-ADS-204

Vulnérabilité importante d’élévation de privilèges dans le noyau sécurisé (Secure Kernel Mode) de Microsoft Windows 11


  • Elévation de privilèges jusqu’au niveau système
  • Contournement des mécanismes d’isolation du noyau sécurisé
En Savoir Plus

SNCSIRT-2026-ADS-203

Multiples vulnérabilités critiques additionnelles dans Cisco Secure Email Gateway et Secure Email and Web Manager (durcissement logiciel)


  • Path traversal permettant l’accès à des fichiers restreints du système
  • Contournement des contrôles d’accès
En Savoir Plus

SNCSIRT-2026-ADS-202

Vulnérabilité critique d’injection SQL non authentifiée dans Cisco Secure Email Gateway activement exploitée ( CISA KEV)


  • Exécution de code arbitraire avec privilège root sans authentification
  • Atteinte à la confidentialité, à l’intégrité et à la disponibilité du système sous-jacent
En Savoir Plus

SNCSIRT-2026-ADS-201

Multiples vulnérabilités dans les produits Oracle ( Critical Security Patch Update – Septembre 2026)


  • Exécution de code arbitraire/ élévation de privilèges
  • Atteinte à la confidentialité et à l’intégrité
En Savoir Plus

SNCSIRT-2026-ADS-200

Vulnérabilité critique dans Adobe Commerce et Magento Open Source


  • Elévation de privilèges
En Savoir Plus

SNCSIRT-2026-ADS-199

Vulnérabilité critique dans Google Chromium


  • Vulnérabilite sévére Chromium
En Savoir Plus

SNCSIRT-2025-ADS-161

Vulnérabilité critique dans FortiADC


  • Elle pourrait permettre à un attaquant authentifié d’exécuter des commandes système non autorisées sur les appareils vulnérables
En Savoir Plus

SNCSIRT-2025-ADS-160

Contournement critique de « Secure Boot » via module UEFI signé Microsoft


  • Microsoft a corrigé une vulnérabilité critique permettant à un attaquant local d’exploiter un utilitaire BIOS UEFI.
En Savoir Plus

SNCSIRT-2025-ADS-159

Vulnérabilité dans les produits d’Intel


  • Un attaquant pourrait exploiter cette faille afin de causer un déni de service.
En Savoir Plus

SNCSIRT-2025-ADS-158

Vulnérabilités critiques affectant Trend Micro Apex Central


  • Trend Micro annonce la correction de deux vulnérabilités critiques (CVE-2025-49219, CVE-2025-49220) affectant son produit Apex Central.
En Savoir Plus

SNCSIRT-2025-ADS-157

Vulnérabilité critique dans GlobalProtect de Palo Alto


  • Une vulnérabilité critique (CVE-2025-4232) a été corrigée dans la fonctionnalité de collecte des journaux de l’application GlobalProtect sur macOS
En Savoir Plus

SNCSIRT-2025-ADS-141

Vulnérabilités critiques dans les produits Apple


  • Apple a publié des correctifs de sécurité pour corriger plusieurs vulnérabilités critiques dans iOS et iPadOS.
En Savoir Plus

SNCSIRT-2025-ADS-140

Vulnérabilités affectant des produits de VMware


  • VMware annonce la correction de deux vulnérabilités affectant ses produits.
En Savoir Plus

SNCSIRT-2025-ADS-139

Services de cybercriminalité ciblant les routeurs en fin de vie


  • Les acteurs de la menace exploitent des vulnérabilités connues pour compromettre les routeurs en fin de vie.
En Savoir Plus

SNCSIRT-2025-ADS-138

Principales mesures d’atténuation visant à réduire les cybermenaces


  • les organisations dits « auteurs » ont été informés des cyber incidents qui affectent la technologie opérationnelle (OT) et les systèmes d’information.
En Savoir Plus

SNCSIRT-2025-ADS-137

Un cheval de Troie appelé « BTMOB RAT » ciblant les smartphones « Android »


  • Ce RAT est principalement distribué via des sites de phishing et des applications malveillantes disponibles sur le Google Play Store.
En Savoir Plus

SNCSIRT-2025-ADS-136

Vulnérabilité critique dans le plugin « PGS Core » pour WordPress


  • Une exploitation réussie peut permettre à un attaquant non authentifié d’injecter un objet PHP arbitraire.
En Savoir Plus

SNCSIRT-2025-ADS-135

Vulnérabilité critique dans le plugin OttoKit pour WordPress


  • Cette faille permet à un attaquant non authentifié d’obtenir des privilèges administrateur.
En Savoir Plus

SNCSIRT-2025-ADS-134

Vulnérabilité critique dans Kibana


  • ELASTIC a publié une mise à jour de sécurité pour corriger une vulnérabilité critique dans Kibana.
En Savoir Plus

SNCSIRT-2025-ADS-133

Vulnérabilités critiques dans les produits de réseau industriel de Planet Technology


  • Plusieurs vulnérabilités ont été corrigées dans les produits de Planet Technology.
En Savoir Plus

SNCSIRT-2025-ADS-132

Vulnérabilité dans LibreOffice


  • Cette faille qui réside dans la vérification des signatures numériques PDF, peut être exploitée lors de l’ouverture de fichiers PDF malveillants,.
En Savoir Plus

SNCSIRT-2025-ADS-131

Vulnérabilité dans SonicWall SonicOS SSLVPN


  • Une vulnérabilité a été corrigée dans SonicWall SonicOS SSLVPN.
En Savoir Plus

SNCSIRT-2025-ADS-130

Vulnérabilités dans ZyXEL pare-feu USG FLEX H


  • Zyxel a publié des correctifs pour deux vulnérabilités (CVE-2025-1731 et CVE-2025-1732) affectant sa série de pare-feu USG FLEX H.
En Savoir Plus

SNCSIRT-2025-ADS-129

Vulnérabilité critique dans SAP NetWeaver


  • Une vulnérabilité critique « CVE-2025-31324 » a été découverte dans le composant « MetadataUploader » de « SAP NetWeaver Visual Composer »
En Savoir Plus

SNCSIRT-2025-ADS-127

Vulnérabilité critique dans les produits de Fortinet


  • Une vulnérabilité critique exploitée depuis début 2023 vise certains produits Fortinet ayant activé la fonctionnalité SSL-VPN.
En Savoir Plus

SNCSIRT-2025-ADS-097

Vulnérabilités dans Dell Secure Connect Gateway


  • Deux vulnérabilités ont été corrigées dans les versions de Dell Secure Connect Gateway.
En Savoir Plus

SNCSIRT-2025-ADS-096

Vulnérabilité dans Qnap NAKIVO Backup & Replication


  • Une vulnérabilité (CVE-2024-48248) a été découverte dans Qnap NAKIVO Backup & Replication.
En Savoir Plus

SNCSIRT-2025-ADS-095

Vulnérabilité critique dans WordPress Security Plugin WP Ghost


  • Une vulnérabilité de sécurité de haute gravité a été identifié dans le plugin WordPress populaire, WP Ghost.
En Savoir Plus

SNCSIRT-2025-ADS-094

Vulnérabilité dans le CMS Drupal


  • L’exploitation de cette faille permet à un attaquant d’exécuter des scripts malveillants et de voler des informations sensibles.
En Savoir Plus

SNCSIRT-2025-ADS-093

Vulnérabilités dans les produits Atlassian.


  • Plusieurs vulnérabilités ont été corrigées dans les produits Atlassian.
En Savoir Plus

SNCSIRT-2025-ADS-092

Vulnérabilités critiques affectant IBM AIX


  • IBM annonce la correction de deux vulnérabilités critiques affectant les versions de son système d’exploitation AIX.
En Savoir Plus

SNCSIRT-2025-ADS-091

Vulnérabilités critiques dans Suricata


  • Plusieurs vulnérabilités critiques ont été corrigées dans les versions susmentionnées de Suricata.
En Savoir Plus

SNCSIRT-2025-ADS-090

Vulnérabilité critique dans NAKIVO Backup et Replication


  • Une vulnérabilité critique a été corrigée affectant les versions de NAKIVO Backup & Replication.
En Savoir Plus

SNCSIRT-2025-ADS-089

Vulnérabilité critique affectant Veeam Backup & Replication


  • Une vulnérabilité critique affectant les versions de « Veeam Backup & Replication » a été corrigée.
En Savoir Plus

SNCSIRT-2025-ADS-088

Multiples vulnérabilités dans HPE Aruba Networking AOS-CX


  • De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking AOS-CX.
En Savoir Plus

SNCSIRT-2025-ADS-087

Vulnérabilité critique affectant le WebHMI de Schneider Electric.


  • Schneider Electric annonce la correction d’une vulnérabilité critique affectant son WebHMI utilisé dans ses produits.
En Savoir Plus

SNCSIRT-2025-ADS-086

Vulnérabilités affectant Plusieurs produits de Synology.


  • Synology annonce la correction de trois vulnérabilités affectant ses produits dont l’une de ces vulnérabilités, identifiée par « CVE-2024-10441 » est critique.
En Savoir Plus

SNCSIRT-2025-ADS-047

Vulnérabilités critiques affectant les produits d’Ivanti .


  • Ivanti a publié des mises à jour de sécurité qui permettent de corriger plusieurs vulnérabilités critiques affectant ses produits.
En Savoir Plus

SNCSIRT-2025-ADS-048

Vulnérabilités critiques dans plusieurs produits Microsoft.


  • Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft.
En Savoir Plus

SNCSIRT-2025-ADS-049

Vulnérabilités dans les outils de développement Microsoft .


  • Microsoft annonce la correction de plusieurs vulnérabilités affectant les outils de développement
En Savoir Plus

SNCSIRT-2025-ADS-050

Vulnérabilités affectant plusieurs produits SAP


  • SAP annonce la disponibilité de mises à jour permettant de corriger plusieurs vulnérabilités affectant certains de ses produits.
En Savoir Plus

Suivre :

Son Excellence Monsieur le Président de la République, Bassirou Diomaye Diakhar FAYE

M. Oumar Samba BA, Ministre Secrétaire général de la Présidence de la République

Colonel Aly MIME, Directeur général du Chiffre et de la Sécurité des Systèmes d'Information

  • Interview du Directeur général du Chiffre et de la Sécurité des Systèmes d’Information à la RTS
  • Protection des Infrastructures d’Information Critiques : une nouvelle étape pour la souveraineté et la résilience numériques du Sénégal
  • Certificat de Reconnaissance BAYSON SN «ISO/IEC 27001 :2022 Lead Implementer»
  • La DCSSI coorganise la cérémonie de remise des prix des primeCTF-Africa 2026 àDakar
  • Participation au programme exécutif de leadership de l’ANCA-CERT à Rabat
NOS PARTENAIRES

Archives

  • septembre 2026
  • août 2026
  • juin 2026
  • mai 2026
  • avril 2026
  • mars 2026
  • janvier 2026
  • décembre 2025
  • novembre 2025
  • octobre 2025
  • septembre 2025
  • août 2025
  • mai 2025
  • février 2025
  • octobre 2024
  • mars 2023

Catégories

  • Actualités
  • Bulletins d'Alerte
  • Catégorie générale
  • DCSSI Events
  • Internationales
  • Nationales

Actualites

  • Interview du Directeur général du Chiffre et de la Sécurité des Systèmes d’Information à la RTS
  • Protection des Infrastructures d’Information Critiques : une nouvelle étape pour la souveraineté et la résilience numériques du Sénégal
  • Certificat de Reconnaissance BAYSON SN «ISO/IEC 27001 :2022 Lead Implementer»
  • La DCSSI coorganise la cérémonie de remise des prix des primeCTF-Africa 2026 àDakar
  • Participation au programme exécutif de leadership de l’ANCA-CERT à Rabat

Direction générale du Chiffre et de la Sécurité des Systèmes d'Information © 2026. Tous droits réservés.