<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr"><id>https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=fr</id><link rel="self" href="https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=fr"/><title>Alertes et avis</title><updated>2026-09-18T17:55:10Z</updated><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-abb-av26-942</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-abb-av26-942"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité ABB (AV26-942)]]></title><updated>2026-09-18T17:55:10Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8254" about="/fr/alertes-avis/systemes-controle-bulletin-securite-abb-av26-942" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-942<br /><strong>Date : </strong>18 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 18 septembre 2026, ABB a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>Freelance Controller
	<ul><li>multiples versions et modèles</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://search.abb.com/library/Download.aspx?DocumentID=7PAA010706&amp;LanguageCode=en&amp;DocumentPartId=&amp;Action=Launch"><span lang="en" xml:lang="en" xml:lang="en">Freelance SECURITY</span> - <span lang="en" xml:lang="en" xml:lang="en">Missing Length Check</span> CVE <span lang="en" xml:lang="en" xml:lang="en">ID</span>: CVE-2023-5778 (en anglais seulement)</a></li>
	<li><a href="https://global.abb/group/en/technology/cyber-security/alerts-and-notifications">ABB <span lang="en" xml:lang="en" xml:lang="en">Cyber security alerts and notifications</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-solarwinds-av26-941</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-solarwinds-av26-941"/><title><![CDATA[Bulletin de sécurité SolarWinds (AV26-941)]]></title><updated>2026-09-18T17:41:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8253" about="/fr/alertes-avis/bulletin-securite-solarwinds-av26-941" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-941<br /><strong>Date : </strong>18 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 17 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">SolarWinds</span> est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">SolarWinds Access Rights Manager</span>

	<ul><li>Versions antérieures à 2026.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28326"><span lang="en" xml:lang="en" xml:lang="en">SolarWinds Access Rights Manager Unauthenticated Remote Code Execution Vulnerability</span> (CVE-2026-28326) (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-arista-networks-av26-940</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-arista-networks-av26-940"/><title><![CDATA[Bulletin de sécurité Arista Networks (AV26-940)]]></title><updated>2026-09-18T17:30:41Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8252" about="/fr/alertes-avis/bulletin-securite-arista-networks-av26-940" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-940<br /><strong>Date : </strong>18 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 9 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Arista Networks</span> est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>EOS
	<ul><li>Multiples versions et plateformes</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.arista.com/en/support/advisories-notices/security-advisory/24730-security-advisory-0174"><span lang="en" xml:lang="en" xml:lang="en">Security Advisory</span> 0174 (en anglais seulement)</a></li>
	<li><a href="https://www.arista.com/en/support/advisories-notices"><span lang="en" xml:lang="en" xml:lang="en">Arista Networks Advisories</span> &amp; <span lang="en" xml:lang="en" xml:lang="en">Notices</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-av26-939</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-av26-939"/><title><![CDATA[Bulletin de sécurité Google (AV26-939)]]></title><updated>2026-09-18T15:41:38Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8251" about="/fr/alertes-avis/bulletin-securite-google-av26-939" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-939<br /><strong>Date : </strong>18 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 17 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Google</span> est touché par des vulnérabilités dans le produit suivant: :</p>

<ul><li>Chrome
	<ul><li>Versions antérieures à la version 153.0.8010.53</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0194356994.html"><span lang="en" xml:lang="en" xml:lang="en">Stable Channel Update for Desktop</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-moxa-av26-938</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-moxa-av26-938"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité Moxa (AV26-938)]]></title><updated>2026-09-18T15:25:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8250" about="/fr/alertes-avis/systemes-controle-bulletin-securite-moxa-av26-938" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-938<br /><strong>Date : </strong>18 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 18 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Moxa</span> est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li>TN-4500B <span lang="en" xml:lang="en" xml:lang="en">Series</span>

	<ul><li>Versions antérieures jusqu'à la version v2.0</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-252620-cve-2026-15579-out-of-bounds-write-vulnerability-in-ethernet-switch">CVE-2026-15579: <span lang="en" xml:lang="en" xml:lang="en">Out-of-bounds Write Vulnerability in Ethernet Switch</span> (en anglais seulement)</a></li>
	<li><a href="https://www.moxa.com/en/rss/moxa-security-advisory"><span lang="en" xml:lang="en" xml:lang="en">Moxa Security Advisory</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-advantech-av26-937</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-advantech-av26-937"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité Advantech (AV26-937)]]></title><updated>2026-09-18T14:10:44Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8249" about="/fr/alertes-avis/systemes-controle-bulletin-securite-advantech-av26-937" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-937<br /><strong>Date : </strong>18 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 4 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Advantech</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li>EKI-1242EIMS
	<ul><li>Versions antérieures jusqu'à la version V2.00.01</li>
	</ul></li>
	<li>EKI-1242IEIMS
	<ul><li>Versions antérieures jusqu'à la version V2.00.01</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://advcloudfiles.advantech.com/cms/5dafee28-ad53-4d07-a328-7896fcc24b6e/Security%20Advisory%20PDF%20File/SECURITY-ADVISORY----EKI-1242IEIMS-updated-20260904.pdf"><span lang="en" xml:lang="en" xml:lang="en">Vulnerabilities Identified in</span> EKI-1242EIMS/EKI-1242IEIMS (en anglais seulement) (PDF)</a></li>
	<li><a href="https://www.advantech.com/en/security-advisory"><span lang="en" xml:lang="en" xml:lang="en">Advantech Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-grafana-av26-936</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-grafana-av26-936"/><title><![CDATA[Bulletin de sécurité Grafana (AV26-936)]]></title><updated>2026-09-18T13:52:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8248" about="/fr/alertes-avis/bulletin-securite-grafana-av26-936" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-936<br /><strong>Date : </strong>18 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 17 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Grafana</span> est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Grafana</span> OSS

	<ul><li>Version 12.3.0 à 12.4.10</li>
		<li>Version 13.0.0 à 13.08</li>
		<li>Version 13.1.0 à 13.1.5</li>
		<li>Version 13.2.0 à 13.2.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://grafana.com/security/security-advisories/cve-2026-76154/"><span lang="en" xml:lang="en" xml:lang="en">Geomap MapLibre</span> XSS (en anglais seulement)</a></li>
	<li><a href="https://grafana.com/security/security-advisories/"><span lang="en" xml:lang="en" xml:lang="en">Grafana Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-tanium-av26-935</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-tanium-av26-935"/><title><![CDATA[Bulletin de sécurité Tanium (AV26-935)]]></title><updated>2026-09-17T19:52:54Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8246" about="/fr/alertes-avis/bulletin-securite-tanium-av26-935" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-935<br /><strong>Date : </strong>16 septembre 2026</p>

<p>En date du 17 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Tanium</span> est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Threat Response</span>

	<ul><li>Versions antérieures à la version <span lang="en" xml:lang="en" xml:lang="en">Update</span> 15 (v4.12.317)</li>
		<li>Versions antérieures à la version <span lang="en" xml:lang="en" xml:lang="en">Update</span> 8 (v4.17.289)</li>
		<li>Versions antérieures à la version <span lang="en" xml:lang="en" xml:lang="en">Update</span> 25 (v4.9.447)</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://security.tanium.com/TAN-2026-047">TAN-2026-047 - <span lang="en" xml:lang="en" xml:lang="en">Tanium Security Advisories</span> </a></li>
	<li><a href="https://security.tanium.com/"><span lang="en" xml:lang="en" xml:lang="en">All Advisories - Tanium Security Advisories</span> </a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-934</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-934"/><title><![CDATA[Bulletin de sécurité Dell (AV26-934)]]></title><updated>2026-09-17T19:48:42Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8245" about="/fr/alertes-avis/bulletin-securite-dell-av26-934" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-934<br /><strong>Date : </strong>17 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 17 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Dell</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Dell Networking</span> OS10

	<ul><li>Versions antérieures à la version 10.6.1.3</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Dell OpenManage Server Administrator</span> (OMSA)
	<ul><li>Multiples versions et models</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Elastic Cloud Storage</span> (ECS)
	<ul><li>Versions antérieures à la version 4.4.0.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">ObjectScale</span>
	<ul><li>Versions antérieures à la version 4.4.0.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Dell Update Package</span> (DUP) <span lang="en" xml:lang="en" xml:lang="en">Framework</span>
	<ul><li>Versions antérieures à la version 26.07.03</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Dell Wyse Management Suite</span>
	<ul><li>Versions antérieures à la version 2605.0.3.683</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Dell Repository Manager</span> (DRM)
	<ul><li>Versions antérieures à la version 3.5.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/kbdoc/en-us/000507473/dsa-2026-343-security-update-for-dell-networking-os10-vulnerabilities">DSA-2026-343: <span lang="en" xml:lang="en" xml:lang="en">Security Update for Dell Networking</span> OS10 <span lang="en" xml:lang="en" xml:lang="en">Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000506586/dsa-2026-403-security-update-for-dell-openmanage-server-administrator-omsa-network-access-vulnerabilitiesv">DSA-2026-403: <span lang="en" xml:lang="en" xml:lang="en">Security Update for Dell OpenManage Server Administrator</span> (OMSA) <span lang="en" xml:lang="en" xml:lang="en">Network Access Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-in/000505935/dsa-2026-393-security-update-for-dell-objectscale-multiple-vulnerabilities">DSA-2026-393: <span lang="en" xml:lang="en" xml:lang="en">Security update for Dell ObjectScale Multiple Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000509455/dsa-2026-417-security-update-for-dell-update-package-dup-framework-vulnerabilities">DSA-2026-417: <span lang="en" xml:lang="en" xml:lang="en">Security update for Dell Update Package</span> (DUP) <span lang="en" xml:lang="en" xml:lang="en">Framework Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000502744/dsa-2026-387-security-update-for-dell-wyse-management-suite-wms-for-multiple-vulnerabilities">DSA-2026-387: <span lang="en" xml:lang="en" xml:lang="en">Security Update for Dell Wyse Management Suite</span> (WMS) <span lang="en" xml:lang="en" xml:lang="en">for Multiple Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000509459/dsa-2026-419-security-update-for-dell-repository-manager-drm-vulnerability">DSA-2026-419: <span lang="en" xml:lang="en" xml:lang="en">Security Update for Dell Repository Manager</span> (DRM) <span lang="en" xml:lang="en" xml:lang="en">Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/security/en-ca?lwp=rt"><span lang="en" xml:lang="en" xml:lang="en">Security Advisories, Notices and Resources</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-check-point-av26-933</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-check-point-av26-933"/><title><![CDATA[Bulletin de sécurité Check Point (AV26-933)]]></title><updated>2026-09-17T18:22:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8244" about="/fr/alertes-avis/bulletin-securite-check-point-av26-933" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-933<br /><strong>Date : </strong>17 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 16 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Check Point</span> est touché par une vulnérabilité dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Security Management Server, Multi-Domain Security Management Server, Log Server et Multi-Domain Log Server</span>

	<ul><li>R81.20 avec <span lang="en" xml:lang="en" xml:lang="en">Jumbo Hotfix Take</span> 166 et versions antérieures</li>
		<li>R82 avec <span lang="en" xml:lang="en" xml:lang="en">Jumbo Hotfix Take</span> 126 et versions antérieures</li>
		<li>R82.10 avec <span lang="en" xml:lang="en" xml:lang="en">Jumbo Hotfix Take</span> 44 et versions antérieures</li>
		<li>R82.20</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.checkpoint.com/results/sk/sk1000155"><span lang="en" xml:lang="en" xml:lang="en">Check Point - sk1000155 - CVE-2026-91843 - Stack overflow in login process to the Security Management and Log Servers</span> (en anglais seulement)</a></li>
	<li><a href="https://blog.checkpoint.com/security/"><span lang="en" xml:lang="en" xml:lang="en">Human Verification</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/al26-021-vulnerabilites-touchant-cisco-identity-services-engine-ise-cisco-ise-passive-identity-connector-ise-pic-cve-2026-20192-cve-2026-76423-cve-2026-76460</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/al26-021-vulnerabilites-touchant-cisco-identity-services-engine-ise-cisco-ise-passive-identity-connector-ise-pic-cve-2026-20192-cve-2026-76423-cve-2026-76460"/><title><![CDATA[AL26-021 - Vulnérabilités touchant Cisco Identity Services Engine (ISE) et Cisco ISE Passive Identity Connector (ISE-PIC) - CVE-2026-20192, CVE-2026-76423 et CVE-2026-76460]]></title><updated>2026-09-17T17:32:14Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8243" about="/fr/alertes-avis/al26-021-vulnerabilites-touchant-cisco-identity-services-engine-ise-cisco-ise-passive-identity-connector-ise-pic-cve-2026-20192-cve-2026-76423-cve-2026-76460" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro :</strong> AL26-021<br /><strong>Date :</strong> 17 septembre 2026</p>

<h2>Auditoire</h2>

<p>La présente alerte s'adresse aux professionnelles et professionnels et aux gestionnaires des <abbr title="technologies de l'information">TI</abbr>.</p>

<h2>Objet</h2>

<p>Une alerte vise à sensibiliser les destinataires à une cybermenace récemment relevée pouvant toucher les biens d'information électroniques et à fournir des conseils supplémentaires en matière de détection et d'atténuation. Le Centre canadien pour la cybersécurité (ou Centre pour la cybersécurité) peut offrir une assistance supplémentaire aux destinataires qui en font la demande.</p>

<h2>Détails</h2>

<p>Le Centre pour la cybersécurité est au courant de vulnérabilités touchant les appareils Cisco <span lang="en" xml:lang="en" xml:lang="en">Identity Services Engine</span> (ISE) et Cisco ISE <span lang="en" xml:lang="en" xml:lang="en">Passive Identity Connector</span> (ISE-PIC)<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Note de bas de page </span>1</a></sup>.</p>

<p>L'exploitation réussie de ces vulnérabilités pourrait permettre à des attaquants non authentifiés de contourner les mécanismes d'authentification, d'obtenir un accès administratif, d'accéder à des données sensibles ou de les modifier, et potentiellement de compromettre les systèmes touchés.</p>

<p>En réponse à l'avis de sécurité publié par Cisco le 16 septembre 2026, le Centre pour la cybersécurité a publié le bulletin de sécurité AV26-932<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Note de bas de page </span>2</a></sup> le 17 septembre 2026.</p>

<p>Publiée sous le numéro CVE-2026-20192<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Note de bas de page </span>3</a></sup>, cette vulnérabilité est une vulnérabilité de type Contrôle d'accès inadéquat (CWE-284)<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Note de bas de page </span>4</a></sup> qui pourrait permettre à un attaquant non authentifié de contourner les mécanismes de sécurité, d'accéder à des renseignements sensibles, de modifier les configurations du système et de compromettre la disponibilité du système.</p>

<p>Publiée sous le numéro CVE-2026-76423<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Note de bas de page </span>5</a></sup>, cette vulnérabilité est une vulnérabilité de type Contournement de l'authentification par usurpation (CWE-290)<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Note de bas de page </span>6</a></sup> qui pourrait permettre à un attaquant de consulter et de modifier la configuration ainsi que les données d'identité d'ISE avec des privilèges administratifs.</p>

<p>Publiée sous le numéro CVE-2026-76460<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Note de bas de page </span>7</a></sup>, cette vulnérabilité est une vulnérabilité de type Utilisation incorrecte d'API privilégiées (CWE-648)<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Note de bas de page </span>8</a></sup> qui pourrait permettre à un attaquant d'obtenir un accès non autorisé à l'appareil touché en contournant l'interface de gestion Web. Cisco a confirmé l'exploitation active de cette vulnérabilité.</p>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-76460 à son catalogue de vulnérabilités exploitées connues (KEV) le 16 septembre 2026.<sup id="fn9-rf"><a class="fn-lnk" href="#fn9"><span class="wb-inv">Note de bas de page </span>9</a></sup></p>

<h2>Mesures recommandées</h2>

<p>Le Centre pour la cybersecurité recommande fortement aux organisations utilisant Cisco ISE et ISE-PIC de passer aux versions logicielles corrigées prises en charge par le fournisseur, identifiées ci-dessous.</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Produits touchés</th>
			<th scope="col">Versions touchées</th>
			<th scope="col">Versions corrigées</th>
		</tr></thead><tbody><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Identity Services Engine</span> (ISE) et ISE-PIC</td>
			<td>Versions antérieures à 3.0</td>
			<td>Migrer vers une version corrigée</td>
		</tr><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Identity Services Engine</span> (ISE) et ISE-PIC</td>
			<td>Version 3.1</td>
			<td>Version 3.1 correctif 12</td>
		</tr><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Identity Services Engine</span> (ISE) et ISE-PIC</td>
			<td>Version 3.2</td>
			<td>Version 3.2 correctif 11</td>
		</tr><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Identity Services Engine</span> (ISE) et ISE-PIC</td>
			<td>Version 3.3</td>
			<td>Version 3.3 correctif 12</td>
		</tr><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Identity Services Engine</span> (ISE) et ISE-PIC</td>
			<td>Version 3.4</td>
			<td>Version 3.4 correctif 7</td>
		</tr><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Identity Services Engine</span> (ISE) et ISE-PIC</td>
			<td>Version 3.5</td>
			<td>Version 3.5 correctif 4</td>
		</tr></tbody><thead></thead></table></div>

<p>Le Centre pour la cybersécurité recommande également aux organisations de prendre les mesures suivantes :</p>

<ul><li>Appliquer immédiatement les mises à jour de sécurité fournies par le fournisseur. Cisco a publié des correctifs pour les trois vulnérabilités.</li>
	<li>Accorder la priorité à la correction de la vulnérabilité CVE-2026-76460, puisque son exploitation active a été confirmée dans la nature.</li>
	<li>Examiner les journaux d'accès à la recherche d'indicateurs de compromission (IoC), notamment les noms d'utilisateur suspects et toute activité inhabituelle liée aux API.</li>
	<li>Restreindre l'accès aux interfaces de gestion au moyen de listes de contrôle d'accès (ACL), de la segmentation du réseau et, lorsque cela est possible, de réseaux d'administration de confiance.</li>
	<li>Si une compromission est soupçonnée, de réinstaller les nœuds touchés à partir d'une image propre et de les restaurer à l'aide de sauvegardes connues comme étant saines, car les attaquants pourraient obtenir des privilèges élevés et supprimer les traces de leur exploitation.</li>
	<li>Surveiller les journaux des pare-feux, du réseau et d'authentification afin de détecter toute activité anormale associée aux systèmes touchés.</li>
</ul><p>Remarque : Les organisations exploitant des configurations évaluées selon les Critères communs<sup id="fn10-rf"><a class="fn-lnk" href="#fn10"><span class="wb-inv">Note de bas de page </span>10</a></sup> devraient consulter l'avis de sécurité de Cisco et appliquer les mises à jour recommandées conformément à leurs exigences en matière de gestion des changements et de maintien de la certification.</p>

<p>De plus, le Centre pour la cybersécurité recommande fortement aux organisations de passer en revue et de mettre en œuvre ses 10 mesures de sécurité des <abbr title="technologies de l'information">TI</abbr>, en mettant l'accent sur ce qui suit<sup id="fn11-rf"><a class="fn-lnk" href="#fn11"><span class="wb-inv">Note de bas de page </span>11</a></sup> :</p>

<ul><li>intégrer, surveiller et défendre les passerelles Internet;</li>
	<li>appliquer les correctifs aux applications et aux systèmes d'exploitation;</li>
	<li>renforcer les systèmes d'exploitation et les applications;</li>
	<li>isoler les applications Web.</li>
</ul><p>Si les destinataires relèvent des activités semblables aux informations fournies dans la présente alerte, ils sont invités à le signaler par l'entremise de <a href="/fr/cyberincidents">Mon cyberportail</a> ou par courriel à <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Note de bas de page 1</dt>
	<dd id="fn1">
	<p><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T">Cisco <span lang="en" xml:lang="en" xml:lang="en">Identity Services Engine Hardening Release: September</span> 2026 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>1</a></p>
	</dd>
	<dt>Note de bas de page 2</dt>
	<dd id="fn2">
	<p><a href="/fr/alertes-avis/bulletin-securite-cisco-av26-932">AV26-932 – Bulletin de sécurité Cisco</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 3</dt>
	<dd id="fn3">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-20192">CVE-2026-20192 <span lang="en" xml:lang="en" xml:lang="en">Detail</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/284.html">CWE-284: <span lang="en" xml:lang="en" xml:lang="en">Improper Access Control</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 5</dt>
	<dd id="fn5">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-76423">CVE-2026-76423 <span lang="en" xml:lang="en" xml:lang="en">Detail</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 6</dt>
	<dd id="fn6">
	<p><a href="https://cwe.mitre.org/data/definitions/290.html">CWE-290: <span lang="en" xml:lang="en" xml:lang="en">Authentication Bypass by Spoofing</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 7</dt>
	<dd id="fn7">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-76460">CVE-2026-76460 <span lang="en" xml:lang="en" xml:lang="en">Detail</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 8</dt>
	<dd id="fn8">
	<p><a href="https://cwe.mitre.org/data/definitions/648.html">CWE-648: <span lang="en" xml:lang="en" xml:lang="en">Incorrect Use of Privileged</span> APIs (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 9</dt>
	<dd id="fn9">
	<p><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-76460">CISA KEV: CVE-2026-76460 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn9-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>9<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 10</dt>
	<dd id="fn10">
	<p><a href="/fr/outils-services/criteres-communs">Critères communs – Centre canadien pour la cybersécuritié</a></p>

	<p class="fn-rtn"><a href="#fn10-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>10<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Note de bas de page 11</dt>
	<dd id="fn11">
	<p><a href="/fr/orientation/les-10-mesures-de-securite-des-ti-visant-proteger-les-reseaux-internet-et-0">Les 10 mesures de sécurité des <abbr title="technologies de l'information">TI</abbr> visant à protéger les réseaux Internet et l'information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn11-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>11<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside><div class="simple-translate-system-theme" id="simple-translate">
<div>
<div class="simple-translate-button isShow" style="background-image: url(&quot;moz-extension://355de2f6-63d3-44c4-ba92-d3422f64a263/icons/512.png&quot;); height: 22px; width: 22px; top: 450px; left: -30px;"> </div>

<div class="simple-translate-panel " style="width: 300px; height: 200px; top: 0px; left: 0px; font-size: 13px;">
<div class="simple-translate-result-wrapper" style="overflow: hidden;">
<div class="simple-translate-move" draggable="true"> </div>

<div class="simple-translate-result-contents">
<p class="simple-translate-result" dir="auto"> </p>

<p class="simple-translate-candidate" dir="auto"> </p>
</div>
</div>
</div>
</div>
</div>
</div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-932</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-932"/><title><![CDATA[Bulletin de sécurité Cisco (AV26-932)]]></title><updated>2026-09-17T15:56:02Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8242" about="/fr/alertes-avis/bulletin-securite-cisco-av26-932" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-932<br /><strong>Date : </strong>17 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 16 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Cisco</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Cisco Secure Firewall Threat Defense</span> (FTD) <span lang="en" xml:lang="en" xml:lang="en">Software</span>

	<ul><li>Versions antérieures à la version 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 et 10.1.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cisco Secure Firewall Management Center</span> (FMC) <span lang="en" xml:lang="en" xml:lang="en">Software</span>
	<ul><li>Versions antérieures à la version 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 et 10.1.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cisco Identity Services Engine</span> (ISE) <span lang="en" xml:lang="en" xml:lang="en">Software</span>
	<ul><li>Versions antérieures à la version 3.1 <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 12, 3.2 <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 11, 3.3 <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 12, 3.4 <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 7 et 3.5 <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 4</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cisco ISE Passive Identity Connector</span> (ISE-PIC) <span lang="en" xml:lang="en" xml:lang="en">Software</span>
	<ul><li>Versions antérieures à la version 3.1 <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 12, 3.2 <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 11, 3.3 <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 12, 3.4 <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 7 et 3.5 <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 4</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cisco Nexus Dashboard</span>
	<ul><li>Versions antérieures à la version 4.3.1.175</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cisco Secure Firewall Adaptive Security Appliance</span> (ASA) <span lang="en" xml:lang="en" xml:lang="en">Software</span>
	<ul><li>Versions antérieures à la version 9.16.4.103, 9.18.4.94, 9.20.4.49, 9.22.3.26, 9.23.1.47 et 9.24.1.26</li>
	</ul></li>
</ul><p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-76460 à son catalogue de vulnérabilités exploitées connues (KEV) le 16 septembre 2026.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5"><span lang="en" xml:lang="en" xml:lang="en">Cisco Identity Services Engine Authentication Bypass Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T"><span lang="en" xml:lang="en" xml:lang="en">Cisco Identity Services Engine Hardening Release: September</span> 2026 (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN"><span lang="en" xml:lang="en" xml:lang="en">Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September</span> 2026 (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/publicationListing.x"><span lang="en" xml:lang="en" xml:lang="en">Cisco Security Advisories</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-76460">CISA KEV: CVE-2026-76460 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-isc-bind-av26-931</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-isc-bind-av26-931"/><title><![CDATA[Bulletin de sécurité ISC BIND (AV26-931)]]></title><updated>2026-09-16T19:43:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8241" about="/fr/alertes-avis/bulletin-securite-isc-bind-av26-931" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-931<br /><strong>Date :</strong> 16 septembre 2026</p>

<p>En date du 16 septembre 2026, ISC est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>ISC BIND 9
	<ul><li>Versions antérieures jusqu'à la version 9.18.50</li>
		<li>Versions antérieures jusqu'à la version 9.18.50-S1</li>
		<li>Versions antérieures jusqu'à la version 9.20.27</li>
		<li>Versions antérieures jusqu'à la version 9.20.27-S1</li>
		<li>Versions antérieures jusqu'à la version 9.21.25</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://kb.isc.org/docs/aa-00913">BIND 9 <span lang="en" xml:lang="en" xml:lang="en">Software Vulnerability Matrix</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-apple-av26-930</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-apple-av26-930"/><title><![CDATA[Bulletin de sécurité Apple (AV26-930)]]></title><updated>2026-09-16T19:43:08Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8240" about="/fr/alertes-avis/bulletin-securite-apple-av26-930" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-930<br /><strong>Date :</strong> 16 septembre 2026</p>

<p>En date du 14 septembre 2026, Apple est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li>iOS and iPadOS
	<ul><li>Versions antérieures à la version 27</li>
		<li>Versions antérieures à la version 26.7</li>
	</ul></li>
	<li>macOS <span lang="en" xml:lang="en" xml:lang="en">Golden Gate</span>
	<ul><li>Versions antérieures à la version 27</li>
	</ul></li>
	<li>macOS Tahoe
	<ul><li>Versions antérieures à la version 26.7</li>
	</ul></li>
	<li>macOS Sequoia
	<ul><li>Versions antérieures à la version 15.8</li>
	</ul></li>
	<li>tvOS
	<ul><li>Versions antérieures à la version 27</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">watch</span>OS
	<ul><li>Versions antérieures à la version 27</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">vision</span>OS 27
	<ul><li>Versions antérieures à la version 27</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Safari</span>
	<ul><li>Versions antérieures à la version 27</li>
	</ul></li>
	<li>X<span lang="en" xml:lang="en" xml:lang="en">code</span>
	<ul><li>Versions antérieures à la version 27</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.apple.com/en-us/100100">Apple <span lang="en" xml:lang="en" xml:lang="en">security releases</span> - Apple <span lang="en" xml:lang="en" xml:lang="en">Support</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/oracle-corporation-security-advisory-av26-929</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/oracle-corporation-security-advisory-av26-929"/><title><![CDATA[Bulletin de sécurité Oracle Corporation (AV26-929)]]></title><updated>2026-09-16T19:30:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8239" about="/fr/alertes-avis/oracle-corporation-security-advisory-av26-929" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-929<br /><strong>Date : </strong>16 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 15 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Oracle Corporation</span> est touché par des vulnérabilités dans les produits suivants :</p>

<p><span lang="en" xml:lang="en" xml:lang="en"></span></p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Helidon</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Access Manager</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Agile Engineering Data Management</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Agile</span> PLM</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Agile</span> PLM MCAD <span lang="en" xml:lang="en" xml:lang="en">Connector</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Application Testing Suite</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Autonomous Health Framework</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Banking Branch</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Banking Corporate Lending</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Banking Corporate Lending Process Management</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Banking Origination</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Banking Treasury Management</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle BI Publisher</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Business Intelligence Enterprise Edition</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Coherence</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Commerce Guided Search / Oracle Commerce Experience Manager</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Communications Cloud Native Core Security Edge Protection Proxy</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Communications MetaSolv Solution Module - ASR</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Communications Operations Monitor</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Communications Service Catalog and Design</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Communications Unified Assurance</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Data Integrator</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Database Server</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle E-Business Suite</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Enterprise Manager Base Platform</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Enterprise Manager for Fusion Middleware</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Enterprise Manager for Oracle Database</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Forms</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Fusion Middleware Control</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle GraalVM Enterprise Edition</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle GraalVM for </span>JDK 17</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle GraalVM for </span> JDK21</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Hyperion Data Relationship Management</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Hyperion Financial Management</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Identity Manager</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Identity Manager Connector</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Internet Directory</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Jdeveloper</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Managed File Transfer</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Middleware Common Libraries and Tools</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Platform Security for Java</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Product Lifecycle Analytics</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Utilities Network Management System</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle VM VirtualBox</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Web Services Manager</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle WebCenter Content</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle WebCenter Enterprise Capture</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle WebCenter Portal</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle WebCenter Sites</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle WebLogic Server</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PeopleSoft Enterprise CC Common Application Objects</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PeopleSoft Enterprise PeopleTools</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PeopleSoft Enterprise</span> PRTL <span lang="en" xml:lang="en" xml:lang="en">Interaction Hub</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Service Delivery Platform</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Siebel Applications</span></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.oracle.com/security-alerts/cspusep2026.html"><span lang="en" xml:lang="en" xml:lang="en">Oracle Critical Security Patch Update Advisory - September</span> 2026 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-928</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-928"/><title><![CDATA[Bulletin de sécurité HPE (AV26-928)]]></title><updated>2026-09-16T18:35:42Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8238" about="/fr/alertes-avis/bulletin-securite-hpe-av26-928" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-928<br /><strong>Date : </strong>16 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 15 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Hewlett Packard Enterprise (HPE)</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">HPE Networking EdgeConnect SD-WAN Gateways</span>

	<ul><li>Multiples versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">HPE Networking EdgeConnect SD-WAN Orchestrator</span>
	<ul><li>Multiples versions</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05135en_us&amp;docLocale=en_US#hpesbnw05135-rev-1-multiple-vulnerabilities-in-hpe-0"><span lang="en" xml:lang="en" xml:lang="en">HPESBNW05135 rev.1 - Multiple Vulnerabilities in HPE Networking EdgeConnect SD-WAN Gateways &amp; Orchestrator</span> (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US"><span>HPE Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-phoenix-contact-av26-927</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-phoenix-contact-av26-927"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité Phoenix Contact (AV26-927)]]></title><updated>2026-09-16T18:00:39Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8237" about="/fr/alertes-avis/systemes-controle-bulletin-securite-phoenix-contact-av26-927" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-927<br /><strong>Date : </strong>16 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 16 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Phoenix Contact</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li>ICE2-8IOL-G65L-V1D
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>ICE2-8IOL-K45P-RJ45
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>ICE2-8IOL-K45S-RJ45
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>ICE2-8IOL1-G65L-V1D
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>ICE3-8IOL-G65L-V1D
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>ICE3-8IOL-G65L-V1D-Y
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>ICE3-8IOL-K45P-RJ45
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>ICE3-8IOL-K45S-RJ45
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>ICE3-8IOL1-G65L-V1D
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>IOL MA8 EIP DI8
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>IOL MA8 PN DI8
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>YL212CEI8M1IO
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>YL212CPN8M1IO
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>YN115CEI8RPIO
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
	<li>YN115CPN8RPIO
	<ul><li>Versions antérieures à la version 1.7.4</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://certvde.com/en/advisories/VDE-2026-014/"><span lang="en" xml:lang="en" xml:lang="en">Pepperl+Fuchs: ICE2-* and ICE3-* are affected by multiple security vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://certvde.com/en/advisories/VDE-2026-027/"><span lang="en" xml:lang="en" xml:lang="en">Phoenix Contact: Multiple vulnerabilities in the firmware of IOL MA8 EIP DI8 and IOL MA8 PN DI8 devices</span> (en anglais seulement)</a></li>
	<li><a href="https://certvde.com/en/advisories/VDE-2026-028/"><span lang="en" xml:lang="en" xml:lang="en">Carlo Gavazzi Automation: YL212* and YN115* are affected by multiple security vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.certvde.com/en/advisories/"><span lang="en" xml:lang="en" xml:lang="en">Phoenix Contact Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-android-correctif-cumulatif-mensuel-septembre-2026-av26-920</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-android-correctif-cumulatif-mensuel-septembre-2026-av26-920"/><title><![CDATA[Bulletin de sécurité Android – Correctif cumulatif mensuel de septembre 2026 (AV26-920) – Mise à jour 1]]></title><updated>2026-09-16T17:12:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8230" about="/fr/alertes-avis/bulletin-securite-android-correctif-cumulatif-mensuel-septembre-2026-av26-920" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-920<br /><strong>Date :</strong> 14 septembre 2026<br /><strong>Mise à jour :</strong> 16 septembre 2026</p>

<p>Le 8 septembre 2026, Android a publié un bulletin de sécurité visant à faire état de vulnérabilités liées à des appareils Android.</p>

<p>Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-58704 est exploitée dans la nature.</p>

<h2 class="h3">Mise à jour 1</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-58704 à son catalogue de vulnérabilités exploitées connues (KEV) le 16 septembre 2026.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://source.android.com/docs/security/bulletin/2026/2026-09-01">Android <span lang="en" xml:lang="en" xml:lang="en">Security Bulletin—September</span> 2026 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-58704">CISA KEV: CVE-2026-58704 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-av26-926</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-av26-926"/><title><![CDATA[Bulletin de sécurité Google (AV26-926)]]></title><updated>2026-09-16T17:06:17Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8236" about="/fr/alertes-avis/bulletin-securite-google-av26-926" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-926<br /><strong>Date : </strong>16 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 15 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Google</span> est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Chrome</span>

	<ul><li>Versions antérieures à la version 153.0.8010.48</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0541751186.html"><span lang="en" xml:lang="en" xml:lang="en">Stable Channel Update for Desktop</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-docker-av26-925</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-docker-av26-925"/><title><![CDATA[Bulletin de sécurité Docker (AV26-925)]]></title><updated>2026-09-15T18:59:56Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8235" about="/fr/alertes-avis/bulletin-securite-docker-av26-925" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-925<br /><strong>Date :</strong> 15 septembre 2026</p>

<p>En date du 15 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Docker</span> est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Docker Sandboxes</span>

	<ul><li>Versions antérieures à la version 0.43.0</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://github.com/docker/sbx-releases/releases/#release-v0.43.0"><span lang="en" xml:lang="en" xml:lang="en">Docker</span> sbx-<span lang="en" xml:lang="en" xml:lang="en">releases</span> (en anglais seulement)</a></li>
	<li><a href="https://docs.docker.com/security/security-announcements/"><span lang="en" xml:lang="en" xml:lang="en">Docker security announcements</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mozilla-av26-924</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mozilla-av26-924"/><title><![CDATA[Bulletin de sécurité Mozilla (AV26-924)]]></title><updated>2026-09-15T18:56:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8234" about="/fr/alertes-avis/bulletin-securite-mozilla-av26-924" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-924<br /><strong>Date :</strong> 15 septembre 2026</p>

<p>En date du 15 septembre 2026, Mozilla est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li>Firefox ESR
	<ul><li>Versions antérieures à 115.41</li>
		<li>Versions antérieures à 140.16</li>
		<li>Versions antérieures à 153.3</li>
	</ul></li>
	<li>Firefox
	<ul><li>Versions antérieures à 156</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-90/"><span lang="en" xml:lang="en" xml:lang="en">Security Vulnerabilities fixed in</span> Firefox 156 — Mozilla (en anglais seulement)</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-91/"><span lang="en" xml:lang="en" xml:lang="en">Security Vulnerabilities fixed in</span> Firefox ESR 115.41 — Mozilla (en anglais seulement)</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-92/"><span lang="en" xml:lang="en" xml:lang="en">Security Vulnerabilities fixed in</span> Firefox ESR 140.16 — Mozilla (en anglais seulement)</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-93/"><span lang="en" xml:lang="en" xml:lang="en">Security Vulnerabilities fixed in</span> Firefox ESR 153.3 — Mozilla (en anglais seulement)</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/">Mozilla <span lang="en" xml:lang="en" xml:lang="en">Foundation Security Advisories</span> — Mozilla (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gnu-av26-923</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gnu-av26-923"/><title><![CDATA[Bulletin de sécurité GNU (AV26-923)]]></title><updated>2026-09-15T15:11:02Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8233" about="/fr/alertes-avis/bulletin-securite-gnu-av26-923" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-923<br /><strong>Date : </strong>15 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 15 septembre 2026, GNU est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>libextractor
	<ul><li>Versions antérieures à la version v1.15</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://git.gnunet.org/gnunet/libextractor/commit/2781c7e9095f4ddaff4f535d69342f3903b18422.html">Libextractor (en anglais seulement)</a></li>
	<li><a href="https://github.com/Haitam-lazaar/libextractor-ole2-rce#cve-2026-91752-gnu-libextractor-stack-overflow-via-ole2">CVE-2026-91752: GNU libextractor <span lang="en" xml:lang="en" xml:lang="en">Stack Overflow via</span> OLE2 (en anglais seulement)</a></li>
	<li><a href="https://www.gnu.org/software/libextractor/">GNU Libextractor (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-922</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-922"/><title><![CDATA[Bulletin de sécurité IBM (AV26-922)]]></title><updated>2026-09-15T14:31:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8232" about="/fr/alertes-avis/bulletin-securite-ibm-av26-922" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-922<br /><strong>Date : </strong>15 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 14 septembre 2026, IBM est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Langflow</span> OSS

	<ul><li>Versions antérieures jusqu'à la version 1.10.0</li>
		<li>Versions antérieures jusqu'à la version 1.10.2</li>
		<li>Versions antérieures jusqu'à la version 1.11.2</li>
		<li>Versions antérieures jusqu'à la version 1.11.5</li>
	</ul></li>
	<li>MQ
	<ul><li>10.0.0.0</li>
		<li>Versions antérieures jusqu'à la version 9.1.0.37 LTS</li>
		<li>Versions antérieures jusqu'à la version 9.2.0.43 LTS</li>
		<li>Versions antérieures jusqu'à la version 9.3.0.41 LTS</li>
		<li>Versions antérieures jusqu'à la version 9.3.5.1 CD</li>
		<li>Versions antérieures jusqu'à la version 9.4.0.25 LTS</li>
		<li>Versions antérieures jusqu'à la version 9.4.5.1 CD</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Sterling File Gateway</span>
	<ul><li>Versions antérieures jusqu'à la version 6.2.0.6_1, 6.2.1.0 - 6.2.1.2, 6.2.2.0 - 6.2.2.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter la page Web ci‑dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/node/7278919"><span lang="en" xml:lang="en" xml:lang="en">Incomplete Security Scanner Blocklist Enables Network-Based Code Execution</span> (en anglais seulement)</a></li>
	<li><a href="https://www.ibm.com/support/pages/node/7284896">IBM MQ <span lang="en" xml:lang="en" xml:lang="en">Java messaging is vulnerable to remote code execution</span> (CVE-2026-13293) (en anglais seulement)</a></li>
	<li><a href="https://www.ibm.com/support/pages/node/7287180">IBM <span lang="en" xml:lang="en" xml:lang="en">Sterling File Gateway is Vulnerable to Improper Access Control</span> (CVE-2026-19290) (en anglais seulement)</a></li>
	<li><a href="https://www.ibm.com/support/pages/bulletin/">IBM <span lang="en" xml:lang="en" xml:lang="en">Product Security Incident Response</span></a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-921</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-921"/><title><![CDATA[Bulletin de sécurité Cisco (AV26-921)]]></title><updated>2026-09-14T19:23:44Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8231" about="/fr/alertes-avis/bulletin-securite-cisco-av26-921" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-921<br /><strong>Date :</strong> 14 septembre 2026</p>

<p>En date du 14 septembre 2026, Cisco est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li>Cisco <span lang="en" xml:lang="en" xml:lang="en">AsyncOS for</span> Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Email Gateway</span>

	<ul><li>Versions antérieures à la version 15.5.5-014</li>
		<li>Versions antérieures à la version 16.0.4-302</li>
		<li>Versions antérieures à la version 16.5.0-780</li>
	</ul></li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Email Gateway</span>
	<ul><li>Versions antérieures à la version 15.5.5-014</li>
		<li>Versions antérieures à la version 16.5.0-780</li>
	</ul></li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Email and Web Manager</span>
	<ul><li>Versions antérieures à la version 15.5.5-006</li>
		<li>Versions antérieures à la version 16.5.0-429</li>
	</ul></li>
</ul><p>Le 14 septembre 2026, Cisco a indiqué que la vulnérabilité CVE-2026-76461 faisait l'objet d'exploitations actives.</p>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-76461 à son catalogue de vulnérabilités exploitées connues (KEV) le 14 septembre 2026.</p>

<p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX">Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Email Gateway</span> SQL <span lang="en" xml:lang="en" xml:lang="en">Injection Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm">Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September</span> 2026 (en anglais seulement)</a></li>
	<li><a href="  https://sec.cloudapps.cisco.com/security/center/publicationListing.x">Cisco <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-76461">CISA KEV: CVE-2026-76461 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-samsung-mobile-av26-919</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-samsung-mobile-av26-919"/><title><![CDATA[Bulletin de sécurité Samsung mobile (AV26-919)]]></title><updated>2026-09-14T15:22:15Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8229" about="/fr/alertes-avis/bulletin-securite-samsung-mobile-av26-919" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-919<br /><strong>Date : </strong>14 septembre 2026</p>
<!--CUT & PASTE the French version info -->

<p class="mrgn-bttm-md">En date du 8 septembre 2026, Samsung a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>Samsung <span lang="en" xml:lang="en" xml:lang="en">mobile devices</span> – versions antérieures à SMR-SEP-2026;</li>
</ul><p class="mrgn-bttm-md">La mise à jour de sécurité la plus récente résout plusieurs vulnérabilités identifiées. Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer la mise à jour nécessaire.</p>

<ul class="list-unstyled"><li><a href="https://security.samsungmobile.com/securityUpdate.smsb?year=2026&amp;month=09">Samsung <span lang="en" xml:lang="en" xml:lang="en">Security Updates</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mongodb-av26-918</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mongodb-av26-918"/><title><![CDATA[Bulletin de sécurité MongoDB (AV26-918)]]></title><updated>2026-09-14T14:31:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8228" about="/fr/alertes-avis/bulletin-securite-mongodb-av26-918" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-918<br /><strong>Date : </strong>14 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 11 septembre 2026, MongoDB est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li>MongoDB Server
	<ul><li>Versions antérieures à la version 7.0.43</li>
		<li>Versions antérieures à la version 8.0.32</li>
		<li>Versions antérieures à la version 8.3.11</li>
		<li>Versions antérieures à la version 9.1.0-rc0</li>
		<li>Versions antérieures à la version 9.0.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://jira.mongodb.org/browse/SERVER-134063"><span lang="en" xml:lang="en" xml:lang="en">Shred collection validator constants during parsing</span> (en anglais seulement)</a></li>
	<li><a href="https://www.mongodb.com/resources/products/alerts"><span lang="en" xml:lang="en" xml:lang="en">Alerts</span> | MongoDB (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitlab-av26-917</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitlab-av26-917"/><title><![CDATA[Bulletin de sécurité GitLab (AV26-917)]]></title><updated>2026-09-11T20:36:50Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8227" about="/fr/alertes-avis/bulletin-securite-gitlab-av26-917" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->

<p><strong>Numéro de série : </strong>AV26-917<br /><strong>Date : </strong>11 septembre 2026</p>

<p>En date du 10 septembre 2026, GitLab est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">GitLab</span>

	<ul><li>Versions antérieures à la version 19.1.8</li>
		<li>Versions antérieures à la version 19.2.6</li>
		<li>Versions antérieures à la version 19.3.2</li>
	</ul></li>
</ul><p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-85706 à son catalogue de vulnérabilités exploitées connues (KEV) le 11 septembre 2026.</p>

<p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released"><span lang="en" xml:lang="en" xml:lang="en">GitLab Critical Patch Release</span>: 19.3.2, 19.2.6, 19.1.8 | <span lang="en" xml:lang="en" xml:lang="en">GitLab Docs</span> (en anglais seulement)</a></li>
	<li><a href="https://docs.gitlab.com/releases/"><span lang="en" xml:lang="en" xml:lang="en">GitLab release notes</span> | <span lang="en" xml:lang="en" xml:lang="en">GitLab Docs</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-85706">CISA KEV: CVE-2026-85706 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-jfrog-av26-867</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-jfrog-av26-867"/><title><![CDATA[Bulletin de sécurité JFrog (AV26-867) – Mise à jour 2]]></title><updated>2026-09-11T20:22:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8166" about="/fr/alertes-avis/bulletin-securite-jfrog-av26-867" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-867<br /><strong>Date : </strong>1 septembre 2026<br /><strong>Mise à jour : </strong>11 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 28 août 2026, jfrog est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Artifactory</span>

	<ul><li>Versions antérieures à la version 7.111.21</li>
		<li>Versions antérieures à la version 7.117.28</li>
		<li>Versions antérieures à la version 7.125.20</li>
		<li>Versions antérieures à la version 7.133.29</li>
		<li>Versions antérieures à la version 7.146.38</li>
		<li>Versions antérieures à la version 7.161.20</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-82329 liée à JFrog Artifactory est exploitée dans la nature.</p>

<p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<h2 class="h3">Mise à jour 1</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-82329 à son catalogue de vulnérabilités exploitées connues (KEV) le 2 septembre 2026.</p>

<h2 class="h3">Mise à jour 2</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-42016 et CVE-2026-42018 à son catalogue de vulnérabilités exploitées connues (KEV) le 11 septembre 2026.</p>

<ul class="list-unstyled"><li><a href="https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases"><span lang="en" xml:lang="en" xml:lang="en">Artifactory Self-Managed Releases</span> (en anglais seulement)</a></li>
	<li><a href="https://docs.jfrog.com/releases/docs/jfrog-security-advisories"><span lang="en" xml:lang="en" xml:lang="en">JFrog Security Advisories</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-82329">CISA KEV: CVE-2026-82329 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-42016">CISA KEV: CVE-2026-42016 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-42018">CISA KEV: CVE-2026-42018 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-n8n-av26-916</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-n8n-av26-916"/><title><![CDATA[Bulletin de sécurité n8n (AV26-916)]]></title><updated>2026-09-11T19:32:47Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8225" about="/fr/alertes-avis/bulletin-securite-n8n-av26-916" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-916<br /><strong>Date : </strong>11 septembre 2026</p>

<p>En date du 8 septembre 2026, n8n est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li>n8n
	<ul><li>Versions antérieures à la version 2.37.7</li>
		<li>Versions antérieures à la version 2.38.2</li>
		<li>Versions antérieures à la version 1.123.76</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://github.com/n8n-io/n8n/releases/tag/n8n@1.123.76"><span lang="en" xml:lang="en" xml:lang="en">Release</span> n8n@1.123.76 (en anglais seulement)</a></li>
	<li><a href="https://github.com/n8n-io/n8n/releases/tag/n8n@2.37.7"><span lang="en" xml:lang="en" xml:lang="en">Release</span> n8n@2.37.7 (en anglais seulement)</a></li>
	<li><a href="https://github.com/n8n-io/n8n/releases/tag/n8n@2.38.2"><span lang="en" xml:lang="en" xml:lang="en">Release</span> n8n@2.38.2 (en anglais seulement)</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security"><span lang="en" xml:lang="en" xml:lang="en">Overview - n8n-io/n8n - GitHub</span> (en anglais seulement) </a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-connectwise-av26-903</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-connectwise-av26-903"/><title><![CDATA[Bulletin de sécurité ConnectWise (AV26-903) – Mise à jour 1]]></title><updated>2026-09-11T19:25:52Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8211" about="/fr/alertes-avis/bulletin-securite-connectwise-av26-903" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-903<br /><strong>Date :</strong> 9 septembre 2026<br /><strong>Mise à jour :</strong> 11 septembre 2026</p>

<p>En date du 8 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">ConnectWise</span> est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">ScreenConnect</span>

	<ul><li>versions antérieures à 26.6.5</li>
	</ul></li>
</ul><p>Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-84869 est exploitée dans la nature.</p>

<h2 class="h3">Mise à jour 1</h2>

<p>Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-84869 à son catalogue de vulnérabilités exploitées connues (KEV) le 11 septembre 2026.</p>

<p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin"><span lang="en" xml:lang="en" xml:lang="en">ScreenConnect 26.6.5 Security Patch</span> (en anglais seulement)</a></li>
	<li><a href="https://www.connectwise.com/company/trust/security-bulletins"><span lang="en" xml:lang="en" xml:lang="en">ConnectWise - Security Bulletins</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-84869">CISA KEV: CVE-2026-84869 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-progress-av26-915</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-progress-av26-915"/><title><![CDATA[Bulletin de sécurité Progress (AV26-915)]]></title><updated>2026-09-11T19:06:02Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8224" about="/fr/alertes-avis/bulletin-securite-progress-av26-915" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-915<br /><strong>Date : </strong>11 septembre 2026</p>

<p>En date du 11 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Progress Software</span> est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li>Chef Automate
	<ul><li>Versions antérieures à la version 4.13.520</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://community.progress.com/s/article/Critical-Security-Bulletin---August-2026---Chef-Automate-Security-Vulnerability"><span lang="en" xml:lang="en" xml:lang="en">Critical Security Bulletin - August 2026 - Chef Automate Security Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://www.progress.com/trust-center"><span lang="en" xml:lang="en" xml:lang="en">Progress Trust Center</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-national-instruments-av26-914</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-national-instruments-av26-914"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité National Instruments (AV26-914)]]></title><updated>2026-09-11T15:57:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8223" about="/fr/alertes-avis/systemes-controle-bulletin-securite-national-instruments-av26-914" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-914<br /><strong>Date : </strong>11 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 10 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">National Instruments</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">SystemLink</span>

	<ul><li>Versions antérieures jusqu'à la version 2026 Q3 Patch 1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SystemLink Server</span>
	<ul><li>Versions antérieures jusqu'à la version 2026 Q3 Patch 1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/2026/improper-access-controls-in-ni-systemlink.html"><span lang="en" xml:lang="en" xml:lang="en">Improper Access Controls in NI SystemLink</span> (en anglais seulement)</a></li>
	<li><a href="https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/2026/storage-of-sensitive-information-in-cleartext-in-ni-systemlink.html"><span lang="en" xml:lang="en" xml:lang="en">Storage of Sensitive Information in Cleartext in NI SystemLink</span> (en anglais seulement)</a></li>
	<li><a href="https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/2026.html"><span lang="en" xml:lang="en" xml:lang="en">Available Security Updates for NI Software</span>: 2026 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-geovision-av26-913</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-geovision-av26-913"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité GeoVision (AV26-913)]]></title><updated>2026-09-11T15:45:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8222" about="/fr/alertes-avis/systemes-controle-bulletin-securite-geovision-av26-913" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-913<br /><strong>Date : </strong>11 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 10 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">GeoVision</span> est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>GV-LPC2011/LPC2211
	<ul><li>Version du <span lang="en" xml:lang="en" xml:lang="en">firmware</span> 1.13</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://dlcdn.geovision.com.tw/TechNotice/CyberSecurity/2026/Security_Advisory_GV-LPC2011-2211-2026-09-01.pdf"><span lang="en" xml:lang="en" xml:lang="en">GeoVision Security Advisory</span> - GV-LPC-2026-09-01 (en anglais seulement)</a></li>
	<li><a href="https://www.geovision.com.tw/cyber_security.php"><span lang="en" xml:lang="en" xml:lang="en">Cyber Security</span> – <span lang="en" xml:lang="en" xml:lang="en">GeoVision</span> (en anglais seulement) (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-schneider-electric-av26-912</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-schneider-electric-av26-912"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité Schneider Electric (AV26-912)]]></title><updated>2026-09-11T15:17:10Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8221" about="/fr/alertes-avis/systemes-controle-bulletin-securite-schneider-electric-av26-912" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-912<br /><strong>Date : </strong>11 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 9 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Schneider Electric</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">EcoStruxure</span>™ IT <span lang="en" xml:lang="en" xml:lang="en">Data Center Expert</span> (<span lang="en" xml:lang="en" xml:lang="en">Formerly known as StruxureWare Data Center Expert</span>)

	<ul><li>Versions antérieures jusqu'à la version Versions 9.1.2</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerLogic</span> T300
	<ul><li>Versions antérieures jusqu'à la version Versions 2.9.8-5620</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter la page Web ci‑dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://download.se.com/files?p_Doc_Ref=SEVD-2026-251-01&amp;p_enDocType=Security+and+Safety+Notice&amp;p_File_Name=SEVD-2026-251-01.pdf"><span lang="en" xml:lang="en" xml:lang="en">Multiple Vulnerabilities on EcoStruxure</span>™ <span lang="en" xml:lang="en" xml:lang="en">IT Data Center Expert</span> (en anglais seulement)</a></li>
	<li><a href="https://download.se.com/files?p_Doc_Ref=SEVD-2026-251-02&amp;p_enDocType=Security+and+Safety+Notice&amp;p_File_Name=SEVD-2026-251-02.pdf"><span lang="en" xml:lang="en" xml:lang="en">Improper Neutralization of Special Elements used in an OS Command vulnerability on PowerLogic</span> T300 (en anglais seulement)</a></li>
	<li><a href="https://www.se.com/ww/en/work/support/cybersecurity/security-notifications.jsp"><span lang="en" xml:lang="en" xml:lang="en">Schneider Electric Security Notifications</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mongodb-av26-911</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mongodb-av26-911"/><title><![CDATA[Bulletin de sécurité MongoDB (AV26-911)]]></title><updated>2026-09-11T13:40:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8220" about="/fr/alertes-avis/bulletin-securite-mongodb-av26-911" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-911<br /><strong>Date : </strong>11 septembre 2026</p>

<p>En date du 10 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">MongoDB</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Java Driver</span>

	<ul><li>Versions antérieures à la version 5.11.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Laravel MongoDB</span> (PHP)
	<ul><li>Versions antérieures à la version 5.11.0</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://jira.mongodb.org/browse/PHPLARA-260">[PHPLARA-260] <span lang="en" xml:lang="en" xml:lang="en">Query builder: force literal equality when 3-arg where uses</span> '=' <span lang="en" xml:lang="en" xml:lang="en">with an array value</span> (en anglais seulement)</a></li>
	<li><a href="https://jira.mongodb.org/browse/JAVA-6276">[JAVA-6276] <span lang="en" xml:lang="en" xml:lang="en">Native heap use-after-free via cancellation racing</span> KMS <span lang="en" xml:lang="en" xml:lang="en">credential fetch in reactive encryption</span> (en anglais seulement)</a></li>
	<li><a href="https://www.mongodb.com/resources/products/alerts"><span lang="en" xml:lang="en" xml:lang="en">Alerts | MongoDB</span></a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hashicorp-av26-910</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hashicorp-av26-910"/><title><![CDATA[Bulletin de sécurité HashiCorp (AV26-910)]]></title><updated>2026-09-11T13:12:07Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8219" about="/fr/alertes-avis/bulletin-securite-hashicorp-av26-910" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-910<br /><strong>Date : </strong>11 septembre 2026</p>

<p>En date du 10 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">HashiCorp</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Consul</span>

	<ul><li>Versions antérieures à la version 2.0.4</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Consul Enterprise</span>
	<ul><li>1.0 Versions antérieures à la version 1.21.18</li>
		<li>21.0 Versions antérieures à la version 1.21.18</li>
		<li>9.0 Versions antérieures à la version 1.21.18</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">consul-template</span>
	<ul><li>Versions antérieures à la version 0.43.0</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://discuss.hashicorp.com/t/hcsec-2026-34-consul-vulnerable-to-an-authorization-bypass-in-the-catalog-node-write-path/77736">HCSEC-2026-34 - <span lang="en" xml:lang="en" xml:lang="en">Consul vulnerable to an authorization bypass in the catalog node-write path</span> (en anglais seulement)</a></li>
	<li><a href="https://discuss.hashicorp.com/t/hcsec-2026-38-consul-template-vulnerable-to-an-information-disclosure-issue-in-error-handling/77740">HCSEC-2026-38 - <span lang="en" xml:lang="en" xml:lang="en">Consul-template vulnerable to an information disclosure issue in error handling</span> (en anglais seulement)</a></li>
	<li><a href="https://discuss.hashicorp.com/t/hcsec-2026-37-consul-vulnerable-to-an-authorization-bypass-in-the-connect-service-mesh/77739">HCSEC-2026-37 - <span lang="en" xml:lang="en" xml:lang="en">Consul vulnerable to an authorization bypass in the Connect service mesh</span> (en anglais seulement)</a></li>
	<li><a href="https://discuss.hashicorp.com/c/security/52"><span lang="en" xml:lang="en" xml:lang="en">Security - HashiCorp Discuss</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mikrotik-av26-887</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mikrotik-av26-887"/><title><![CDATA[Bulletin de sécurité Mikrotik (AV26-887) – Mise à jour 1]]></title><updated>2026-09-11T11:44:44Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8193" about="/fr/alertes-avis/bulletin-securite-mikrotik-av26-887" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-887<br /><strong>Date :</strong> 8 septembre 2026<br /><strong>Mise à jour :</strong> 10 septembre 2026</p>

<p>En date du 3 septembre 2026, Mikrotik est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Router</span>OS

	<ul><li>Versions antérieures à la version 6.49.21</li>
		<li>Versions antérieures à la version 7.23.4</li>
		<li>Versions antérieures à la version 7.24.2</li>
		<li>Versions antérieures à la version 7.25 beta 3</li>
	</ul></li>
</ul><p>Des rapports de sources ouvertes indiquent que les vulnérabilités CVE-2026-67276, CVE-2026-67277 et CVE-2026-86060 liées à MikroTik sont exploitées dans la nature.</p>

<h2 class="h3">Mise à jour 1</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté les vulnérabilités CVE-2026-67277 et CVE-2026-86060 à son catalogue de vulnérabilités exploitées connues (KEV) le 10 septembre 2026.</p>

<p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/"><span lang="en" xml:lang="en" xml:lang="en">Vulnerabilities in</span> Mikrotik <span lang="en" xml:lang="en" xml:lang="en">Router</span>OS <span lang="en" xml:lang="en" xml:lang="en">software</span> (en anglais seulement)</a></li>
	<li><a href="https://mikrotik.com/supportsec/september-2026-vulnerability/"><span lang="en" xml:lang="en" xml:lang="en">September</span> 2026 <span lang="en" xml:lang="en" xml:lang="en">vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-67277">CISA KEV: CVE-2026-67277 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-86060">CISA KEV: CVE-2026-86060 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/al26-020-vulnerabilites-touchant-mikrotik-routeros-cve-2026-67276-cve-2026-67277-cve-2026-86060</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/al26-020-vulnerabilites-touchant-mikrotik-routeros-cve-2026-67276-cve-2026-67277-cve-2026-86060"/><title><![CDATA[AL26-020 - Vulnérabilités touchant MikroTik RouterOS - CVE-2026-67276, CVE-2026-67277 et CVE-2026-86060]]></title><updated>2026-09-10T20:19:09Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8218" about="/fr/alertes-avis/al26-020-vulnerabilites-touchant-mikrotik-routeros-cve-2026-67276-cve-2026-67277-cve-2026-86060" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro:</strong> AL26-020<br /><strong>Date:</strong> 10 septembre, 2026</p>

<h2>Auditoire</h2>

<p>La présente alerte s’adresse aux professionnelles et professionnels des <abbr title="technologies de  l'information">TI</abbr> et aux gestionnaires.</p>

<h2>Objet</h2>

<p>Une alerte vise à sensibiliser les destinataires à une cybermenace récemment relevée pouvant toucher les biens d’information électroniques et à fournir des conseils supplémentaires en matière de détection et d’atténuation. Le Centre canadien pour la cybersécurité (ou Centre pour la cybersécurité) peut offrir une assistance supplémentaire aux destinataires qui en font la demande.</p>

<h2>Détails</h2>

<p>Le Centre pour la cybersécurité est au courant de vulnérabilités touchant les appareils <span lang="en" xml:lang="en" xml:lang="en">MikroTik Router</span>OS, en particulier lorsque le service SSH est exposé à Internet<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Note de bas de page </span>1</a></sup>.</p>

<p>En réponse à l’avis de sécurité publié par <span lang="en" xml:lang="en" xml:lang="en">MikroTik</span> le 3 septembre 2026, le Centre pour la cybersécurité a publié le bulletin de sécurité AV26-887<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Note de bas de page </span>2</a></sup> le 8 septembre 2026.</p>

<p>Publiée sous le numéro CVE-2026-67277<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Note de bas de page </span>3</a></sup>, cette vulnérabilité est une vulnérabilité de type Absence d’authentification pour une fonction critique (CWE-306)<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Note de bas de page </span>4</a></sup> qui pourrait permettre à un attaquant distant d’obtenir des renseignements potentiellement sensibles.</p>

<p>Publiée sous le numéro CVE-2026-86060<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Note de bas de page </span>5</a></sup>, cette vulnérabilité est une vulnérabilité de type Neutralisation inadéquate des délimiteurs d’arguments dans une commande (« injection d’arguments ») (CWE-88)<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Note de bas de page </span>6</a></sup> qui pourrait permettre à un attaquant distant d’élever ses privilèges.</p>

<p>Publiée sous le numéro CVE-2026-67276<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Note de bas de page </span>7</a></sup>, cette vulnérabilité est une vulnérabilité de type Vérification inadéquate d’une signature cryptographique (CWE-347)<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Note de bas de page </span>8</a></sup> qui pourrait permettre à un attaquant de forger une signature valide et d’ouvrir un canal de commande SSH en tant que l’utilisateur visé sans posséder la clé privée.</p>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency (CISA)</span> a ajouté la vulnérabilité CVE-2026-67277 et CVE-2026-86060 à son catalogue de vulnérabilités exploitées connues (KEV) le 10 septembre 2026.<sup id="fn9-rf"><a class="fn-lnk" href="#fn9"><span class="wb-inv">Note de bas de page </span>9</a></sup><sup id="fn10-rf"><a class="fn-lnk" href="#fn10"><span class="wb-inv">Note de bas de page </span>10</a></sup></p>

<h2>Mesures recommandées</h2>

<p>Le Centre pour la cybersécurité recommande aux organisations utilisant MikroTik RouterOS de consulter le bulletin de sécurité de MikroTik<sup id="fn1a-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Note de bas de page </span>1</a></sup> et de mettre à jour les appareils touchés vers les versions corrigées suivantes, prises en charge par le fournisseur :</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Produit touché</th>
			<th scope="col">Versions touchées</th>
			<th scope="col">Versions corrigées</th>
		</tr></thead><tbody><tr><td><span lang="en" xml:lang="en" xml:lang="en">RouterOS</span> 6.x</td>
			<td>Versions antérieures à 6.49.21</td>
			<td>Version 6.49.21</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">RouterOS</span> 7.x Long-Terme</td>
			<td>Versions antérieures à 7.23.4</td>
			<td>Version 7.23.4</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">RouterOS</span> 7.x Stable</td>
			<td>Versions antérieures à 7.24.2</td>
			<td>Version 7.24.2</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">RouterOS</span> Branche de développement</td>
			<td>Versions antérieures à 7.25 beta 3</td>
			<td>Version 7.25 beta 3</td>
		</tr></tbody></table></div>

<p>Le Centre pour la cybersécurité recommande également de suivre les directives publiées par <span lang="en" xml:lang="en" xml:lang="en">MikroTik</span><sup id="fn1b-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Note de bas de page </span>1</a></sup> et CERT <span lang="en" xml:lang="en" xml:lang="en">Polska</span><sup id="fn11-rf"><a class="fn-lnk" href="#fn11"><span class="wb-inv">Note de bas de page </span>11</a></sup> afin de mettre à jour immédiatement <span lang="en" xml:lang="en" xml:lang="en">RouterOS</span> et de vérifier les journaux pour déceler tout signe de compromission. Si les journaux contiennent une entrée critique indiquant que l’appareil a été signalé (« <span lang="en" xml:lang="en" xml:lang="en">Flagged</span> »), <span lang="en" xml:lang="en" xml:lang="en">MikroTik</span> recommande de suivre les instructions fournies sur son site consacré à cet état<sup id="fn12-rf"><a class="fn-lnk" href="#fn12"><span class="wb-inv">Note de bas de page </span>12</a></sup>.</p>

<p>Le Centre pour la cybersécurité recommande également aux organismes de prendre les mesures suivantes :</p>

<ul><li>Déterminer la version logicielle actuellement installée sur chaque appareil.</li>
	<li>Accorder la priorité à l’application des correctifs sur les appareils exposant le service SSH à l’internet.</li>
	<li>Surveiller les journaux d’authentification et l’activité réseau afin de détecter tout indice d’accès non autorisé.</li>
	<li>Après l’application des correctifs, vérifier que l’appareil exécute bien la version mise à jour et examiner les journaux à la recherche d’activités inhabituelles.</li>
</ul><p>De plus, le Centre pour la cybersécurité recommande fortement aux organisations de passer en revue et de mettre en œuvre ses 10 mesures de sécurité des TI<sup id="fn13-rf"><a class="fn-lnk" href="#fn13"><span class="wb-inv">Note de bas de page </span>13</a></sup>, en mettant l’accent sur ce qui suit :</p>

<ul><li>intégrer, surveiller et défendre les passerelles Internet;</li>
	<li>appliquer les correctifs aux applications et aux systèmes d’exploitation;</li>
	<li>renforcer les systèmes d’exploitation et les applications;</li>
	<li>isoler les applications Web.</li>
</ul><p>Si les destinataires relèvent des activités semblables aux informations fournies dans la présente alerte, ils sont invités à le signaler par l’entremise de <a href="/fr/cyberincidents">Mon cyberportail</a> ou par courriel à <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>Références</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://mikrotik.com/supportsec/september-2026-vulnerability/"><span lang="en" xml:lang="en" xml:lang="en">MikroTik - September 2026 vulnerability</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="/fr/alertes-avis/bulletin-securite-mikrotik-av26-887">AV26-887 – Bulletin de sécurité MikroTik </a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-67277">CVE-2026-67277 <span lang="en" xml:lang="en" xml:lang="en">Detail</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/306.html">CWE-306: <span lang="en" xml:lang="en" xml:lang="en">Missing Authentication for Critical Function</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-86060">CVE-2026-86060 <span lang="en" xml:lang="en" xml:lang="en">Detail</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="https://cwe.mitre.org/data/definitions/88.html">CWE-88: <span lang="en" xml:lang="en" xml:lang="en">Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 7</dt>
	<dd id="fn7">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-67276">CVE-2026-67276 <span lang="en" xml:lang="en" xml:lang="en">Detail</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Return to footnote</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 8</dt>
	<dd id="fn8">
	<p><a href="https://cwe.mitre.org/data/definitions/347.html">CWE-347: <span lang="en" xml:lang="en" xml:lang="en">Improper Verification of Cryptographic Signature</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Return to footnote</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 9</dt>
	<dd id="fn9">
	<p><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-67277">CISA KEV: CVE-2026-67277 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn9-rf"><span class="wb-inv">Return to footnote</span>9<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 10</dt>
	<dd id="fn10">
	<p><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-86060">CISA KEV: CVE-2026-86060 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn10-rf"><span class="wb-inv">Return to footnote</span>10<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 11</dt>
	<dd id="fn11">
	<p><a href="https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/">CERT.PL: <span lang="en" xml:lang="en" xml:lang="en">Critical vulnerabilities in MikroTik RouterOS are being actively exploited. Immediate update recommended</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn11-rf"><span class="wb-inv">Return to footnote</span>11<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 12</dt>
	<dd id="fn12">
	<p><a href="https://manual.mikrotik.com/docs/system-information-and-utilities/device-mode/#flagged-status"><span lang="en" xml:lang="en" xml:lang="en">MikroTik - Flagged status</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn12-rf"><span class="wb-inv">Return to footnote</span>12<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 13</dt>
	<dd id="fn13">
	<p><a href="/fr/orientation/les-10-mesures-de-securite-des-ti-visant-proteger-les-reseaux-internet-et-0">Les 10 mesures de sécurité des TI visant à protéger les réseaux Internet et l’information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn13-rf"><span class="wb-inv">Return to footnote</span>13<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-909</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-909"/><title><![CDATA[Bulletin de sécurité HPE (AV26-909)]]></title><updated>2026-09-10T18:14:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8217" about="/fr/alertes-avis/bulletin-securite-hpe-av26-909" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-909<br /><strong>Date : </strong>10 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 9 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Hewlett Packard Enterprise</span> (HPE) est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">ClearPass Policy Manager</span> (CPPM)

	<ul><li>Versions antérieures jusqu'à la version 6.11.14</li>
		<li>Versions antérieures jusqu'à la version 6.12.8</li>
	</ul></li>
	<li>HPE <span lang="en" xml:lang="en" xml:lang="en">IceWall products</span>
	<ul><li>Multiple versions and models</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05130en_us&amp;docLocale=en_US#hpesbnw05130-rev-1-multiple-vulnerabilities-in-hpe-0 ">HPESBNW05130 rev.1 - Multiple Vulnerabilities in HPE <span lang="en" xml:lang="en" xml:lang="en">Aruba Networking ClearPass Policy Manager</span> (CPPM) (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbmu05142en_us&amp;docLocale=en_US#hpesbmu05142-rev-1-hpe-icewall-products-remote-byp-0">HPESBMU05142 rev.1 - HPE <span lang="en" xml:lang="en" xml:lang="en">IceWall products</span>, <span lang="en" xml:lang="en" xml:lang="en">Remote Bypass of Security Restrictions</span> (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbmu05147en_us&amp;docLocale=en_US">HPESBMU05147 rev.1 - HPE <span lang="en" xml:lang="en" xml:lang="en">IceWall products</span>, <span lang="en" xml:lang="en" xml:lang="en">Denial of Service vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US"><span lang="en" xml:lang="en" xml:lang="en">HPE Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-webpros-av26-908</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-webpros-av26-908"/><title><![CDATA[Bulletin de sécurité WebPros (AV26-908)]]></title><updated>2026-09-10T17:40:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8216" about="/fr/alertes-avis/bulletin-securite-webpros-av26-908" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-908<br /><strong>Date : </strong>10 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 10 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">WebPros</span> est touché par des vulnérabilités dans les produits suivants: :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">cPanel</span> &amp; <span lang="en" xml:lang="en" xml:lang="en">WebHost Manager</span> (WHM) <span lang="en" xml:lang="en" xml:lang="en">software</span>

	<ul><li>Versions antérieures à la version 11.110.0.143</li>
		<li>Versions antérieures à la version 11.134.0.55</li>
		<li>Versions antérieures à la version 11.136.0.39</li>
		<li>Versions antérieures à la version 11.138.0.4</li>
		<li>Versions antérieures à la version WP2: 11.138.1.9</li>
	</ul></li>
</ul><ul><li><span lang="en" xml:lang="en" xml:lang="en">ConfigServer Security</span> &amp; <span lang="en" xml:lang="en" xml:lang="en">Firewall</span> (CSF) software

	<ul><li>Versions 14.00 à 16.29 (CVE-2026-65638)</li>
		<li>Versions 2.15 à 16.29 (CVE-2026-65639)</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.cpanel.net/hc/en-us/articles/43187903921559-Security-CVE-2026-67401-SQL-Injection-Vulnerability-in-cPanel-s-EmailTrack-Functionality-September-8-2026"><span lang="en" xml:lang="en" xml:lang="en">Security</span>: CVE-2026-67401 <span lang="en" xml:lang="en" xml:lang="en">SQL Injection Vulnerability in cPanel's EmailTrack Functionality</span> - September 8, 2026 (en anglais seulement)</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/43387915588375-Security-CVE-2026-65638-CSF-Security-Release"><span lang="en" xml:lang="en" xml:lang="en">Security</span>: CVE-2026-65638 CSF <span lang="en" xml:lang="en" xml:lang="en">Security Release</span> (en anglais seulement)</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/43387923160343-Security-CVE-2026-65639-CSF-Security-Release"><span lang="en" xml:lang="en" xml:lang="en">Security</span>: CVE-2026-65639 CSF <span lang="en" xml:lang="en" xml:lang="en">Security Release</span> (en anglais seulement)</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/sections/360007088193-Security"><span lang="en" xml:lang="en" xml:lang="en">cPanel Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-adobe-av26-808</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-adobe-av26-808"/><title><![CDATA[Bulletin de sécurité Adobe (AV26-808) – Mise à jour 1]]></title><updated>2026-09-10T16:02:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8104" about="/fr/alertes-avis/bulletin-securite-adobe-av26-808" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-808<br /><strong>Date : </strong>12 août 2026<br /><strong>Mis à jour : </strong>10 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 11 août 2026, Adobe est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Adobe Campaign Classic</span>

	<ul><li>Versions antérieures jusqu'à la version ACC v7: 7.4.3 <span lang="en" xml:lang="en" xml:lang="en">build</span> 9399</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Adobe Commerce</span>
	<ul><li>Versions antérieures jusqu'à la version 2.4.9-2026-jul, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug et 2.4.5-2026-aug, 2.4.4-2026-aug</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Adobe Commerce</span> B2B
	<ul><li>Versions antérieures jusqu'à la version 1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul et 1.3.3-2026-jul</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">ColdFusion</span> 2023
	<ul><li>Versions antérieures jusqu'à la version 2023.0.22</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">ColdFusion</span> 2025
	<ul><li>Versions antérieures jusqu'à la version 2025.0.11</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Content Credentials Command-Line Tool</span>
	<ul><li>Versions antérieures jusqu'à la version c2patool-v0.27.5</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Content Credentials</span> JS SDK
	<ul><li>Versions antérieures jusqu'à la version @<span lang="en" xml:lang="en" xml:lang="en">contentauth</span>/c2pa-web@0.12.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Content Credentials Rust</span> SDK
	<ul><li>Versions antérieures jusqu'à la version c2pa-v0.90.5</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Lightroom Classic</span>
	<ul><li>Versions antérieures jusqu'à la version 15.4, 15.4.1, 15.3, 15.3.1, 15.2 et 15.2.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Magento Open Source</span>
	<ul><li>Versions antérieures jusqu'à la version 2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul et 2.4.6-2026-jul</li>
	</ul></li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-71362 est exploitée dans la nature.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security/products/magento/apsb26-92.html"><span lang="en" xml:lang="en" xml:lang="en">Security update available for Adobe Commerce</span> | APSB26-92 (en anglais seulement)</a></li>
	<li><a href="https://helpx.adobe.com/security/Home.html"><span lang="en" xml:lang="en" xml:lang="en">Adobe Product Security Incident Response Team</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-av26-907</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-av26-907"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité Advantech (AV26-907)]]></title><updated>2026-09-10T13:51:30Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8215" about="/fr/alertes-avis/systemes-controle-bulletin-securite-av26-907" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-907<br /><strong>Date : </strong>10 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 2 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Advantech</span> est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Advantech</span> WISE-6610 <span lang="en" xml:lang="en" xml:lang="en">industrial gateway</span>

	<ul><li>Multiple versions et modèles</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://advcloudfiles.advantech.com/cms/c904bb34-b255-41b5-badc-e850edeffd05/Security%20Advisory%20PDF%20File/SECURITY_ADVISORY_WISE-6610.pdf"><span lang="en" xml:lang="en" xml:lang="en">Vulnerabilities Identified in</span> WISE-6610 (en anglais seulement)</a></li>
	<li><a href="https://www.advantech.com/en/security-advisory"><span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> - <span lang="en" xml:lang="en" xml:lang="en">Advantech</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortra-av26-906</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortra-av26-906"/><title><![CDATA[Bulletin de sécurité Fortra (AV26-906)]]></title><updated>2026-09-10T12:39:33Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8214" about="/fr/alertes-avis/bulletin-securite-fortra-av26-906" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-906<br /><strong>Date : </strong>10 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 9 septembre 2026, Fortra est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">GoAnywhere</span> MFT <span lang="en" xml:lang="en" xml:lang="en">Endpoint</span>

	<ul><li>Versions antérieures à la version 7.10.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.fortra.com/security/advisories/product-security/fi-2026-011"><span lang="en" xml:lang="en" xml:lang="en">Path Traversal in Fortra's GoAnywhere MFT Endpoint</span> (en anglais seulement)</a></li>
	<li><a href="https://www.fortra.com/security/advisories/product-security"><span lang="en" xml:lang="en" xml:lang="en">Product Security Advisories</span> | <span lang="en" xml:lang="en" xml:lang="en">Fortra</span> (en anglais seulement) </a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-palo-alto-networks-av26-905</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-palo-alto-networks-av26-905"/><title><![CDATA[Bulletin de sécurité Palo Alto Networks (AV26-905)]]></title><updated>2026-09-10T12:11:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8213" about="/fr/alertes-avis/bulletin-securite-palo-alto-networks-av26-905" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-905<br /><strong>Date : </strong>10 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 10 septembre 2026, Palo Alto <span lang="en" xml:lang="en" xml:lang="en">Networks</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Cloud</span> NGFW

	<ul><li>tout activé AWS*, tout activé Azure*</li>
	</ul></li>
	<li>PAN-OS
	<ul><li>Versions multiples</li>
	</ul></li>
	<li>Prisma <span lang="en" xml:lang="en" xml:lang="en">Access</span>
	<ul><li>Versions multiples</li>
	</ul></li>
	<li>Prisma <span lang="en" xml:lang="en" xml:lang="en">Browser</span>
	<ul><li>Versions antérieures à la version 151.26.5.170</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://security.paloaltonetworks.com/CVE-2026-0310">CVE-2026-0310 PAN-OS: Buffer Overflow Vulnerability via XML Processing (en anglais seulement)</a></li>
	<li><a href="https://security.paloaltonetworks.com/PAN-SA-2026-0012">PAN-SA-2026-0012 Chromium: Monthly Vulnerability Update (September 2026) (en anglais seulement)</a></li>
	<li><a href="https://security.paloaltonetworks.com/">Palo Alto Networks Security Advisories (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/al26-019-vulnerabilites-touchant-citrix-netscaler-adc-netscaler-gateway-cve-2026-19490-cve-2026-19489</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/al26-019-vulnerabilites-touchant-citrix-netscaler-adc-netscaler-gateway-cve-2026-19490-cve-2026-19489"/><title><![CDATA[AL26-019 - Vulnérabilités touchant Citrix NetScaler ADC et NetScaler Gateway - CVE-2026-19490 et CVE-2026-19489 - Mise à jour 1]]></title><updated>2026-09-09T20:24:17Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8187" about="/fr/alertes-avis/al26-019-vulnerabilites-touchant-citrix-netscaler-adc-netscaler-gateway-cve-2026-19490-cve-2026-19489" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro :</strong> AL26-019<br /><strong>Date :</strong> 4 septembre 2026<br /><strong>Mise à jour :</strong> 9 septembre 2026</p>

<h2>Auditoire</h2>

<p>La présente alerte s'adresse aux professionnelles, professionnels et gestionnaires des <abbr title="technologies de l'information">TI</abbr>.</p>

<h2>Objet</h2>

<p>Une alerte vise à sensibiliser les destinataires à une cybermenace récemment détectée pouvant toucher les actifs informationnels, et à fournir des conseils supplémentaires en matière de détection et d'atténuation. Le Centre canadien pour la cybersécurité (Centre pour la cybersécurité) est également disponible pour offrir une assistance supplémentaire relativement au contenu de cette alerte, sur demande.</p>

<h2>Détails</h2>

<p>Le Centre pour la cybersécurité est au courant de vulnérabilités touchant <span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC (anciennement Citrix ADC) et <span lang="en" xml:lang="en" xml:lang="en">NetScaler Gateway</span> (anciennement Citrix <span lang="en" xml:lang="en" xml:lang="en">Gateway</span>)<sup id="fn1a-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Note de bas de page </span>1</a></sup>.</p>

<p>En réponse à l'avis de sécurité publié par Citrix le 19 août 2026, le Centre pour la cybersécurité a publié le bulletin de sécurité AV26-833<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Note de bas de page </span>2</a></sup> le 19 août 2026.</p>

<p>Publiée sous le numéro CVE-2026-19490<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Note de bas de page </span>3</a></sup>, cette vulnérabilité est une vulnérabilité de contournement de l'authentification par l'utilisation d'un chemin alternatif (CWE-288)<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Note de bas de page </span>4</a></sup>. Elle pourrait permettre à un attaquant non authentifié de contourner les mécanismes d'authentification sur des appareils <span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> configurées comme passerelle pour SSL VPN, ICA <span lang="en" xml:lang="en" xml:lang="en">Proxy</span>, CVPN ou RDP <span lang="en" xml:lang="en" xml:lang="en">Proxy</span>, ou encore comme serveur virtuel AAA.</p>

<p>Publiée sous le numéro CVE-2026-19489<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Note de bas de page </span>5</a></sup>, cette vulnérabilité est une vulnérabilité de dépassement de tampon classique (CWE-120)<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Note de bas de page </span>6</a></sup>. Elle pourrait entraîner un débordement de mémoire, provoquant un comportement imprévisible ou un déni de service.</p>

<p>Les conditions préalables à l'exploitation de ces vulnérabilités sont les suivantes : les versions <span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC ou <span lang="en" xml:lang="en" xml:lang="en">NetScaler Gateway</span> 14.1-43.56 et ultérieures, ainsi que 13.1-61.28 et ultérieures, doivent être configurées comme fournisseur d'identité SAML (<span lang="en" xml:lang="en" xml:lang="en">Security Assertion Markup Language Identity Provider</span> ou SAML IdP).</p>

<p>Les versions antérieures configurées avec les fonctionnalités de passerelle ou AAA sont également vulnérables.</p>

<p>Afin de déterminer si les organisations sont affectées, il est recommandé de vérifier si la ou les appareils rencontrent ces conditions préalables en inspectant la configuration NetScaler à la recherche des chaînes de caractères suivantes :</p>

<h3>Pour la vulnérabilité CVE-2026-19489 :</h3>

<p>"<code><span lang="en" xml:lang="en" xml:lang="en">add</span> lsn <span lang="en" xml:lang="en" xml:lang="en">group</span>.*sipalg.*</code>"</p>

<h3>Pour la vulnérabilité CVE-2026-19490 :</h3>

<h4>Configuration SAML :</h4>

<p>"<code><span lang="en" xml:lang="en" xml:lang="en">add authentication samlAction</span>.*</code>"</p>

<h3>Serveur virtuel d'authentification ou réseau privé virtuel :</h3>

<p>"<code><span lang="en" xml:lang="en" xml:lang="en">add authentication vserver</span> .*</code>" ou "<code><span lang="en" xml:lang="en" xml:lang="en">add vpn vserver</span> .*</code>"</p>

<p class="mrgn-tp-lg">De plus amples renseignements sur les configurations touchées sont disponibles dans l'avis publié par Citrix<sup id="fn1b-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Note de bas de page </span>1</a></sup>.</p>

<h2>Mise à jour 1</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-19490 à son catalogue de vulnérabilités exploitées connues (KEV) le 9 septembre <span class="nowrap">2026<sup id="fn9-rf"><a class="fn-lnk" href="#fn9"><span class="wb-inv">Note de bas de page </span>9</a></sup></span>.</p>

<h2>Mesures recommandées</h2>

<p>Le Centre pour la cybersécurité recommande aux organisations qui utilisent des appareils Citrix <span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC et <span lang="en" xml:lang="en" xml:lang="en">NetScaler Gateway</span> (en particulier celles configurées comme fournisseur d'identité SAML) d'examiner le bulletin de sécurité de Citrix<sup id="fn1c-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Note de bas de page </span>1</a></sup> et de mettre à jour ou de migrer les systèmes touchés vers les versions corrigées suivantes :</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Produits touché</th>
			<th scope="col">Versions touchées</th>
			<th scope="col">Versions corrigées</th>
		</tr></thead><tbody><tr><td><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC et <span lang="en" xml:lang="en" xml:lang="en">NetScaler Gateway</span> 14.1</td>
			<td>versions antérieures à 14.1-73.32</td>
			<td>version 14.1-73.32 et ultérieures</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC et <span lang="en" xml:lang="en" xml:lang="en">NetScaler Gateway</span> 13.1</td>
			<td>versions antérieures à 13.1-63.21</td>
			<td>version 13.1-63.21 et ultérieures</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC FIPS</td>
			<td>versions antérieures à 14.1-73.32 FIPS</td>
			<td>version 14.1-73.32 FIPS et ultérieures</td>
		</tr><tr><td><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC FIPS et NDcPP</td>
			<td>versions antérieures à 13.1-37.277</td>
			<td>version 13.1-37.277 et ultérieures</td>
		</tr></tbody></table></div>

<p>Le Centre pour la cybersécurité recommande également aux organismes de prendre les mesures suivantes :</p>

<ul><li>Déterminer la version actuelle du logiciel exécutée sur chaque appareil;</li>
	<li>Recenser les appareils NetScaler configurées comme services <span lang="en" xml:lang="en" xml:lang="en">Gateway</span> ou comme serveurs virtuels AAA;</li>
	<li>Examiner les configurations utilisant l'authentification SAML, le cas échéant;</li>
	<li>Accorder la plus haute priorité à l'application des correctifs;</li>
	<li>Surveiller les journaux d'authentification et l'activité réseau afin de détecter tout signe d'accès non autorisé;</li>
	<li>Suivre les directives d'intervention en cas d'incident de Citrix si une compromission est soupçonnée;</li>
	<li>Après l'application des correctifs, vérifier que l'appareil exécute bien la version mise à jour et examiner les journaux à la recherche d'activités inhabituelles.</li>
</ul><p>Citrix a publié des étapes à suivre lorsqu'une compromission de <span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC ou de <span lang="en" xml:lang="en" xml:lang="en">NetScaler Gateway</span> est soupçonnée<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Note de bas de page </span>7</a></sup>.</p>

<p>De plus, le Centre pour la cybersécurité recommande fortement aux organisations de passer en revue et de mettre en œuvre ses 10 mesures de sécurité des <abbr title="technologies de l'information">TI</abbr>, en mettant l'accent sur ce qui suit<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Note de bas de page </span>8</a></sup> :</p>

<ul><li>intégrer, surveiller et défendre les passerelles Internet;</li>
	<li>appliquer les correctifs aux applications et aux systèmes d'exploitation;</li>
	<li>renforcer les systèmes d'exploitation et les applications;</li>
	<li>isoler les applications Web.</li>
</ul><p>Si les destinataires relèvent des activités semblables aux informations fournies dans la présente alerte, ils sont invités à le signaler par l'entremise de <a href="/fr/cyberincidents">Mon cyberportail</a> ou par courriel à <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<aside class="wb-fnote" role="note"><h2 class="page-header" id="9">Références</h2>

<dl><dt>Note de bas de page 1</dt>
	<dd id="fn1">
	<p><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939"><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC <span lang="en" xml:lang="en" xml:lang="en">and NetScaler Gateway Security Bulletin for</span> CVE-2026-19489 <span lang="en" xml:lang="en" xml:lang="en">and</span> CVE-2026-19490 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>1</a></p>
	</dd>
	<dt>Note de bas de page 2</dt>
	<dd id="fn2">
	<p><a href="/fr/alertes-avis/bulletin-securite-citrix-av26-833">AV26-833 – Bulletin de sécurité Citrix</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>2</a></p>
	</dd>
	<dt>Note de bas de page 3</dt>
	<dd id="fn3">
	<p><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-19490">CVE-2026-19490 <span lang="en" xml:lang="en" xml:lang="en">Detail</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>3</a></p>
	</dd>
	<dt>Note de bas de page 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/288.html">CWE-288: <span lang="en" xml:lang="en" xml:lang="en">Authentication Bypass Using an Alternate Path or Channel</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>4</a></p>
	</dd>
	<dt>Note de bas de page 5</dt>
	<dd id="fn5">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-19489">CVE-2026-19489 <span lang="en" xml:lang="en" xml:lang="en">Detail</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>5</a></p>
	</dd>
	<dt>Note de bas de page 6</dt>
	<dd id="fn6">
	<p><a href="https://cwe.mitre.org/data/definitions/120.html">CWE-120: <span lang="en" xml:lang="en" xml:lang="en">Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>6</a></p>
	</dd>
	<dt>Note de bas de page 7</dt>
	<dd id="fn7">
	<p><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694799">Citrix – <span lang="en" xml:lang="en" xml:lang="en">Steps to Take if NetScaler</span> ADC <span lang="en" xml:lang="en" xml:lang="en">is Suspected to be Compromised</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>7</a></p>
	</dd>
	<dt>Note de bas de page 8</dt>
	<dd id="fn8">
	<p><a href="/fr/orientation/les-10-mesures-de-securite-des-ti-visant-proteger-les-reseaux-internet-et-0">Les 10 mesures de sécurité des <abbr title="technologies de l'information">TI</abbr> visant à protéger les réseaux Internet et l'information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>8</a></p>
	</dd>
	<dt>Note de bas de page 9</dt>
	<dd id="fn9">
	<p><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-19490">CISA KEV : CVE-2026-19490 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn9-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>9</a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-citrix-av26-833</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-citrix-av26-833"/><title><![CDATA[Bulletin de sécurité Citrix (AV26-833) - Mise à jour 1]]></title><updated>2026-09-09T20:14:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8131" about="/fr/alertes-avis/bulletin-securite-citrix-av26-833" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-833<br /><strong>Date : </strong>19 août 2026<br /><strong>Mise à jour :</strong> 9 septembre 2026</p>

<p class="mrgn-bttm-md">En date du 19 août 2026, Citrix est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC et <span lang="en" xml:lang="en" xml:lang="en">NetScaler</span>

	<ul><li>Versions 13.1 antérieures à 13.1-63.21</li>
		<li>Versions 14.1 antérieures à 14.1-73.32</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC FIPS
	<ul><li>Versions antérieurs à 14.1-73.32 FIPS</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC FIPS et NDcPP
	<ul><li>Versions antérieurs à 13.1-37.277</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<h2 class="h3">Mise à jour 1</h2>
<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-19490 à son catalogue de vulnérabilités exploitées connues (KEV) le 9 septembre 2026.</p>

<ul class="list-unstyled"><li><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939"><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC <span lang="en" xml:lang="en" xml:lang="en">and NetScaler Gateway Security Bulletin for</span> CVE-2026-19489 <span lang="en" xml:lang="en" xml:lang="en">and</span> CVE-2026-19490 (en anglais seulement)</a></li>
	<li><a href="https://support.citrix.com/support-home/topic-article-list?trendingCategory=20&amp;trendingTopicName=Security%20Bulletin">Citrix <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
  	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-19490">CISA KEV: CVE-2026-19490 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-197</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-197"/><title><![CDATA[Bulletin de sécurité Cisco (AV26-197) – Mise à jour 3]]></title><updated>2026-09-09T20:07:01Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7359" about="/fr/alertes-avis/bulletin-securite-cisco-av26-197" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-197<br /><strong>Date : </strong>5 mars 2026<br /><strong>Mise à jour : </strong>9 septembre 2026</p>

<p class="mrgn-bttm-md">Le 4 mars 2026, <span lang="en" xml:lang="en" xml:lang="en">Cisco</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Cisco Security Cloud Control</span> (SCC) <span lang="en" xml:lang="en" xml:lang="en">Firewall Management</span> – toutes les versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cisco Secure Firewall Management Center</span> (FMC) – toutes les versions.</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cisco Secure Firewall Adaptive Security Appliance</span> (ASA) – versions antérieures à 9.20.4.14;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cisco Secure Firewall Threat Defense</span> (FTD) – toutes les versions.</li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Le 18 mars 2026, <span lang="en" xml:lang="en" xml:lang="en">Cisco</span> a indiqué que la vulnérabilité CVE-2026-20131 faisait l'objet d'exploitations actives.</p>

<h2 class="h3">Mise à jour 2</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-20131 à son catalogue de vulnérabilités exploitées connues (KEV) le 19 mars 2026.</p>

<h2 class="h3">Mise à jour 3</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-20079 à son catalogue de vulnérabilités exploitées connues (KEV) le 9 septembre 2026.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, de suivre les recommandations et d’appliquer les mises à jour nécessaires selon la disponibilité.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2"><span lang="en" xml:lang="en" xml:lang="en">Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJh"><span lang="en" xml:lang="en" xml:lang="en">Cisco Secure Firewall Management Center Software Remote Code Execution Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-dos-FCvLD6vR"><span lang="en" xml:lang="en" xml:lang="en">Cisco Secure Firewall Adaptive Security Appliance Software TCP Flood Denial of Service Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-esp-dos-uv7yD8P5"><span lang="en" xml:lang="en" xml:lang="en">Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software IPsec Denial of Service Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://tools.cisco.com/security/center/publicationListing.x"><span lang="en" xml:lang="en" xml:lang="en">Cisco Security Advisories</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20131">CISA KEV : CVE-2026-20131</a> (en anglais seulement)</li>
  	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20079">CISA KEV : CVE-2026-20079</a> (en anglais seulement)</li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortinet-av26-023</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortinet-av26-023"/><title><![CDATA[Bulletin de sécurité Fortinet (AV26-023) - Mise à jour 1]]></title><updated>2026-09-09T20:03:42Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7162" about="/fr/alertes-avis/bulletin-securite-fortinet-av26-023" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p class="mrgn-bttm-md"><strong>Numéro de série : </strong>AV26-023<br /><strong>Date : </strong>13 janvier 2026<br /><strong>Mise à jour : </strong>9 septembre 2026</p>

<p>Le 13 janvier 2026, <span lang="en" xml:lang="en" xml:lang="en">Fortinet</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">FortiFone</span> 7.0 – de la version 7.0.0 à 7.0.1;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiFone</span> 3.0 – de la version 3.0.13 à 3.0.23;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiOS</span> 7.6 – de la version 7.6.0 à 7.6.3;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiOS</span> 7.4 – de la version 7.4.0 à 7.4.8;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiOS</span> 7.2 – de la version 7.2.0 à 7.2.11;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiOS</span> 7.0 – de la version 7.0.0 à 7.0.17;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiOS</span> 6.4 – de la version 6.4.0 à 6.4.16;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiSASE</span> 25.2 – version 25.2.b;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiSASE</span> 25.1.a – 25.1.a.2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiSIEM</span> 7.4 – version 7.4.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiSIEM</span> 7.3 – de la version 7.3.0 à 7.3.4;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiSIEM</span> 7.2 – de la version 7.2.0 à 7.2.6;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiSIEM</span> 7.1 – de la version 7.1.0 à 7.1.8;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiSIEM</span> 7.0 – de la version 7.0.0 à 7.0.4;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiSIEM</span> 6.7 – de la version 6.7.0 à 6.7.10;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiSwitchManager</span> 7.2 – de la version 7.2.0 à 7.2.6;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiSwitchManager</span> 7.0 – de la version 7.0.0 à 7.0.5;</li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2025-25249 à son catalogue de vulnérabilités exploitées connues (KEV) le 9 septembre 2026.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.fortiguard.com/psirt/FG-IR-25-084"><span lang="en" xml:lang="en" xml:lang="en">Heap-based buffer overflow in</span> cw_acd <span lang="en" xml:lang="en" xml:lang="en">daemon</span> – CVE-2025-25249 (en anglais seulement)</a></li>
	<li><a href="https://www.fortiguard.com/psirt/FG-IR-25-260"><span lang="en" xml:lang="en" xml:lang="en">Unauthenticated access to local configuration</span> – CVE-2025-47855 (en anglais seulement)</a></li>
	<li><a href="https://www.fortiguard.com/psirt/FG-IR-25-772"><span lang="en" xml:lang="en" xml:lang="en">Unauthenticated remote command injection</span> – CVE-2025-64155 (en anglais seulement)</a></li>
	<li><a href="https://www.fortiguard.com/psirt?filter=1&amp;version=&amp;severity=5&amp;severity=4&amp;severity=3&amp;severity=2"><span lang="en" xml:lang="en" xml:lang="en">Fortinet</span> PSIRT <span lang="en" xml:lang="en" xml:lang="en">Advisories</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-25249">CISA KEV: CVE-2025-25249 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-av26-904</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-av26-904"/><title><![CDATA[Bulletin de sécurité Google (AV26-904)]]></title><updated>2026-09-09T19:52:46Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8212" about="/fr/alertes-avis/bulletin-securite-google-av26-904" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-904<br /><strong>Date :</strong> 9 septembre 2026</p>

<p><strong>Bulletin de sécurité Google (AV26-904)</strong></p>

<p>En date du 8 septembre 2026, Google est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Chrome</span>

	<ul><li>Versions antérieures à la version 153.0.8010.37</li>
	</ul></li>
</ul><p>Google est au courant qu'un exploit pour la vulnérabilité CVE-2026-87491 existe dans la nature.</p>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-87491 à son catalogue de vulnérabilités exploitées connues (KEV) le 9 septembre 2026.</p>

<p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html"><span lang="en" xml:lang="en" xml:lang="en">Stable Channel Update for Desktop</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-87491">CISA KEV: CVE-2026-87491 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-check-point-av26-902</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-check-point-av26-902"/><title><![CDATA[Bulletin de sécurité Check Point (AV26-902)]]></title><updated>2026-09-09T19:35:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8210" about="/fr/alertes-avis/bulletin-securite-check-point-av26-902" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-902<br /><strong>Date :</strong> 9 septembre 2026</p>

<p>En date du 9 septembre 2026, <span lang="en" xml:lang="en" xml:lang="en">Check Point</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Security Gateway</span>

	<ul><li>Multiples versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Check Point Spark Firewall using Site to Site VPN or Remote Access VPN</span>
	<ul><li>Multiples versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Security Management Server</span>
	<ul><li>Multiples versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Check Point Spark Firewall</span>
	<ul><li>Multiples versions</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.checkpoint.com/results/sk/sk1000117/">CVE-2026-85102 - <span lang="en" xml:lang="en" xml:lang="en">Authentication Bypass and Remote Code Execution in Remote Access and Site-to-Site VPN</span> (en anglais seulement)</a></li>
	<li><a href="https://support.checkpoint.com/results/sk/sk1000118/">CVE-2026-85103 - ASN.1 <span lang="en" xml:lang="en" xml:lang="en">decoding heap overflow leading to a remote code execution</span> (en anglais seulement)</a></li>
	<li><a href="https://blog.checkpoint.com/security/"><span lang="en" xml:lang="en" xml:lang="en">Check Point Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry></feed>