<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr"><id>https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=fr</id><link rel="self" href="https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=fr"/><title>Alertes et avis</title><updated>2026-06-15T13:40:37Z</updated><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-red-hat-av26-601</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-red-hat-av26-601"/><title><![CDATA[Bulletin de sécurité Red Hat (AV26-601)]]></title><updated>2026-06-15T13:40:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7872" about="/fr/alertes-avis/bulletin-securite-red-hat-av26-601" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-601<br /><strong>Date :</strong> 15 juin 2026</p>

<p>Du 8 au 14 juin 2026, <span lang="en" xml:lang="en" xml:lang="en">Red Hat</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces bulletins comprennent des mises à jour pour corriger des vulnérabilités liées au noyau Linux dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Red Hat CodeReady Linux Builder</span> – multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise Linux</span> – multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise Linux Server</span> – multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise Linux for Real Time</span> – multiples versions et plateformes.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://access.redhat.com/security/security-updates/security-advisories"><span lang="en" xml:lang="en" xml:lang="en">Red Hat Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-600</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-600"/><title><![CDATA[[Systèmes de contrôle] Bulletins de sécurité CISA SCI (AV26–600)]]></title><updated>2026-06-15T13:35:38Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7871" about="/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-600" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26–600<br /><strong>Date :</strong> 15 juin 2026</p>

<p>Du 8 au 14 juin 2026, CISA a publié des bulletins de sécurité SCI visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>Schneider <span lang="en" xml:lang="en" xml:lang="en">Electric Modicon Network Managed Switches</span> – toutes les versions;</li>
	<li>Siemens KACO <span lang="en" xml:lang="en" xml:lang="en">Blueplanet Inverters</span> – multiples versions et modèles;</li>
	<li>Schneider <span lang="en" xml:lang="en" xml:lang="en">Electric EcoStruxure Panel Servers</span> – multiples versions et modèles;</li>
	<li>Yarbo <span lang="en" xml:lang="en" xml:lang="en">Android/IOS mobile application</span> – versions antérieures à v3.17.4</li>
	<li>Yarbo <span lang="en" xml:lang="en" xml:lang="en">Cloud MQTT infrastructure</span> – toutes les versions;</li>
	<li>Naxclow <span lang="en" xml:lang="en" xml:lang="en">IoT Platform</span> – toutes les versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Brickcom Cameras</span> – multiples versions et modèles.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous, de suivre les mesures d’atténuation recommandées et si disponible, appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.cisa.gov/news-events/ics-advisories">CISA ICS <span lang="en" xml:lang="en" xml:lang="en">Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubuntu-av26-599</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubuntu-av26-599"/><title><![CDATA[Bulletin de sécurité Ubuntu (AV26-599)]]></title><updated>2026-06-15T13:16:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7870" about="/fr/alertes-avis/bulletin-securite-ubuntu-av26-599" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-599<br /><strong>Date :</strong> 15 juin 2026</p>

<p>Du 8 au 14 juin 2026, Ubuntu a publié des avis de sécurité visant à corriger des vulnérabilités de noyau Linux liée aux produits suivants :</p>

<ul><li>Ubuntu 20.04 LTS;</li>
	<li>Ubuntu 22.04 LTS.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://ubuntu.com/security/notices">Ubuntu <span lang="en" xml:lang="en" xml:lang="en">Security Notices</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-598</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-598"/><title><![CDATA[Bulletin de sécurité Dell (AV26-598)]]></title><updated>2026-06-15T13:09:52Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7869" about="/fr/alertes-avis/bulletin-securite-dell-av26-598" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-598<br /><strong>Date :</strong> 15 juin 2026</p>

<p>Du 8 au 14 juin 2026, Dell a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits :</p>

<ul><li>Dell <span lang="en" xml:lang="en" xml:lang="en">NativeEdge Orchestrator</span> – versions antérieures à 2.0.0;</li>
	<li>iDRAC <span lang="en" xml:lang="en" xml:lang="en">Tools</span> – versions antérieures à 11.4.1.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerEdge</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerScale</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerStore</span> – multiples versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/kbdoc/en-ca/000476054/dsa-2026-273-dell-powerstore-t-security-update-for-multiple-vulnerabilities">DSA-2026-273: Dell <span lang="en" xml:lang="en" xml:lang="en">PowerStore T Security Update for Multiple Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-ca/000475534/dsa-2026-256-security-update-for-dell-native-edge-orchestrator-eo">DSA-2026-256: <span lang="en" xml:lang="en" xml:lang="en">Security Update for Dell Native Edge Orchestrator (EO)</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-ca/000474822/dsa-2026-237-security-update-for-dell-powerscale-onefs-multiple-third-party-component-vulnerabilities">DSA-2026-237: <span lang="en" xml:lang="en" xml:lang="en">Security Update for Dell PowerScale OneFS Multiple Third-Party Component Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/security/fr-ca?lwp=rt">Avis, notifications et ressources de sécurité Dell</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-597</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-597"/><title><![CDATA[Bulletin de sécurité IBM (AV26-597)]]></title><updated>2026-06-15T13:00:17Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7868" about="/fr/alertes-avis/bulletin-securite-ibm-av26-597" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-597<br /><strong>Date :</strong> 15 juin 2026</p>

<p>Du 8 au 14 juin 2026, IBM a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li>IBM Aspera <span lang="en" xml:lang="en" xml:lang="en">Shares</span> – de la version 1.9.9 à 1.11.2;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Automation Decision Services</span> – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Cloud Pak for Applications</span> – multiple versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Cloud Pak for Data System</span> (CPDS) – de la version 1.0.0.0 à 1.0.10.0;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">DevOps Code ClearCase</span> – version 11.0;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Enterprise Application Runtimes</span> – versions 1.0 et 1.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Enterprise Build of</span> Quarkus – de la version 3.27.0 à 3.27.3.SP2;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Event Processing</span> – de la version 1.5.0 à 1.5.2;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Guardium Key Lifecycle Manager</span> (SKLM/GKLM) – version 4.1;</li>
	<li>IBM Maximo <span lang="en" xml:lang="en" xml:lang="en">Scheduler Optimization</span> – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Observability with Instana (OnPrem)</span> – de la version Build 1.0.285 à 1.0.317;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Process Automation Manager Open Edition Starter Kit for Banking</span> – version 9.3.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Rational ClearCase</span> – version 10.0.0;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Rational ClearCase</span> – version 9.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Rational ClearQuest</span> – de la version 9.1 à 9.1.0.11, de la version 10.0 à 10.0.10;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Rational Developer for i</span> (RDi) – version 9.9;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Software Support App</span> (iOS) – de la version 4.0.0 à 4.0.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Software Support app (Android)</span> – versions 4.0.0 to 4.0.1;</li>
	<li>IBM Tivoli <span lang="en" xml:lang="en" xml:lang="en">Monitoring</span> – de la version 6.3.0.7 à 6.3.0.7 Service Pack 22;</li>
	<li>IBM Tivoli <span lang="en" xml:lang="en" xml:lang="en">Network Manager IP Edition</span> – de la version 4.2 GA à 4.2.0.24;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Verify Identity Access Digital Credentials</span> – de la version 24.06 à 26.03;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">WebSphere Application Server Liberty</span> – de la version 17.0.0.3 à 26.0.0.5;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">WebSphere Application Server</span> – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">WebSphere Hybrid Edition</span> – version 5.1;</li>
	<li>IBM i – multiples versions;</li>
	<li>IBM watsonx <span lang="en" xml:lang="en" xml:lang="en">Orchestrate Cartridge for IBM Cloud Pak for Data</span> – de la version 4.8.4 à 4.8.5;</li>
	<li>IBM watsonx <span lang="en" xml:lang="en" xml:lang="en">Orchestrate Cartridge for IBM Cloud Pak for Data</span> – de la version 5.0.0 à 5.3.2;</li>
	<li>IBM watsonx <span lang="en" xml:lang="en" xml:lang="en">Orchestrate Developer Edition</span> – de la version 1.4.0 à 2.10.0;</li>
	<li>ICP – <span lang="en" xml:lang="en" xml:lang="en">Discovery</span> – de la version 5.0.0 à 5.3.1;</li>
	<li>Langflow OSS – de la version 1.0.0 à 1.8.4;</li>
	<li>SPSS <span lang="en" xml:lang="en" xml:lang="en">Collaboration and Deployment Services</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Technical Support Appliance</span> – multiples versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/bulletin/">IBM <span lang="en" xml:lang="en" xml:lang="en">Product Security Incident Response</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-596</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-596"/><title><![CDATA[Bulletin de sécurité FreePBX (AV26–596)]]></title><updated>2026-06-12T19:28:36Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7867" about="/fr/alertes-avis/bulletin-securite-freepbx-av26-596" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26–596<br /><strong>Date :</strong> 12 juin 2026</p>

<p>Le 12 juin 2026, FreePBX a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>FreePBX Security-Reporting ucp (FreePBX 16) – versions antérieures à 16.0.39;</li>
	<li>FreePBX Security-Reporting ucp (FreePBX 17) – versions antérieures à 17.0.7;</li>
	<li>FreePBX Security-Reporting superfecta (FreePBX 16) – versions antérieures à 16.0.40;</li>
	<li>FreePBX Security-Reporting superfecta (FreePBX 17) – versions antérieures à 17.0.7.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, appliquer les mises à jour nécessaires et de suivre les mesures d’atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-4jjr-8g5r-wv66"><span lang="en" xml:lang="en" xml:lang="en">Authenticated Command Injection in</span> FreePBX UCP <span lang="en" xml:lang="en" xml:lang="en">Interface</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-j53p-5m8r-j3p6"><span lang="en" xml:lang="en" xml:lang="en">Authenticated Superfecta Arbitrary</span> PHP <span lang="en" xml:lang="en" xml:lang="en">Code Execution</span> (RCE via Unsafe File Inclusion) (en anglais seulement)</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories?state=published">FreePBX <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-geoserver-av26-595</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-geoserver-av26-595"/><title><![CDATA[Bulletin de sécurité GeoServer (AV26-595)]]></title><updated>2026-06-12T19:13:23Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7866" about="/fr/alertes-avis/bulletin-securite-geoserver-av26-595" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-595<br /><strong>Date : </strong>12 juin 2026</p>

<p>Le 11 juin 2026, GeoServer a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>GeoServer – versions antérieures à 3.0.0;</li>
	<li>GeoTools – versions antérieures à 35.0;</li>
	<li>GeoWebCache – versions antérieures à 2.0.0.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://geoserver.org/announcements/vulnerability/2026/06/11/geoserver-3-0-0-released.html">GeoServer 3.0.0 <span lang="en" xml:lang="en" xml:lang="en">Release</span> (en anglais seulement)</a></li>
	<li><a href="https://geoserver.org/">GeoServer (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-oracle-av26-587</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-oracle-av26-587"/><title><![CDATA[Bulletin de sécurité Oracle (AV26-587) – Mise à jour 1]]></title><updated>2026-06-12T18:03:38Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7858" about="/fr/alertes-avis/bulletin-securite-oracle-av26-587" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-587<br /><strong>Date :</strong> 11 juin 2026<br /><strong>Mise à jour :</strong> 12 juin 2026</p>

<p>Le 10 juin 2026, Oracle a publié un bulletin de sécurité visant à corriger une vulnérabilité critique liée le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">PeopleSoft Enterprise PeopleTools</span> – versions 8.61 et 8.62.</li>
</ul><p>Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-35273 est exploitée dans la nature.</p>

<h2 class="h3">Mise à jour 1</h2>

<p>Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-35273 à son catalogue de vulnérabilités exploitées connues (KEV) le 12 juin 2026.</p>

<p class="mrgn-tp-lg">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web suivantes et de suivre les mesures d'atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://www.oracle.com/security-alerts/alert-cve-2026-35273.html">Oracle <span lang="en" xml:lang="en" xml:lang="en">Security Alert Advisory</span> - CVE-2026-35273 (en anglais seulement)</a></li>
	<li><a href="https://www.oracle.com/security-alerts/">Oracle <span lang="en" xml:lang="en" xml:lang="en">Critical Patch Updates, Security Alerts and Bulletins</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-35273">CISA KEV: CVE-2026-35273 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-moxa-av26-594</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-moxa-av26-594"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité Moxa (AV26-594)]]></title><updated>2026-06-12T14:10:09Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7865" about="/fr/alertes-avis/systemes-controle-bulletin-securite-moxa-av26-594" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-594<br /><strong>Date : </strong>12 juin 2026</p>

<p>Le 12 juin 2026, Moxa a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>UC-1200A / UC-2200A /UC-3400A /UC-4400A /UC-8200 series – multiples versions et modèles;</li>
	<li>V1200 Series – version v1.2.0 et versions antérieures;</li>
	<li>V3200 / V3400 series – version v1.1 et versions antérieures;</li>
	<li>V2406C WL Models – version v1.2 et versions antérieures.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-266240-cve-2026-9266-missing-required-cryptographic-step-vulnerability-in-industrial-computers">CVE-2026-9266: Missing Required Cryptographic Step Vulnerability in Industrial Computers (en anglais seulement)</a></li>
	<li><a href="https://www.moxa.com/en/support/product-support/security-advisory">Moxa <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-593</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-593"/><title><![CDATA[Bulletin de sécurité Google Chrome (AV26-593)]]></title><updated>2026-06-12T13:56:59Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7864" about="/fr/alertes-avis/bulletin-securite-google-chrome-av26-593" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-593<br /><strong>Date :</strong> 12 juin 2026</p>

<p>Le 11 juin 2026, Google a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Stable Channel</span> Chrome <span lang="en" xml:lang="en" xml:lang="en">for Desktop</span> – versions antérieures à 149.0.7827.114/115 (Windows/Mac), et 149.0.7827.114 (Linux).</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires, lorsqu’elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_01962725236.html">Google Chrome <span lang="en" xml:lang="en" xml:lang="en">Security Advisory</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-spring-av26-592</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-spring-av26-592"/><title><![CDATA[Bulletin de sécurité Spring (AV26-592)]]></title><updated>2026-06-12T13:47:51Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7863" about="/fr/alertes-avis/bulletin-securite-spring-av26-592" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-592<br /><strong>Date : </strong>12 juin 2026</p>

<p>Du 10 au 11 juin 2026, Spring a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>Spring Cloud Sleuth – de la version 3.1.0 à 3.1.13;</li>
	<li>Spring Statemachine  – multiples versions;</li>
	<li>Spring Cloud Gateway  – multiples versions;</li>
	<li>Spring Integration  – multiples versions;</li>
	<li>Spring for GraphQL  – multiples versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://spring.io/security">Spring <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-591</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-591"/><title><![CDATA[Bulletin de sécurité Microsoft Edge (AV26-591)]]></title><updated>2026-06-12T13:39:52Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7862" about="/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-591" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-591<br /><strong>Date :</strong> 12 juin 2026</p>

<p>Le 9 juin 2026, Microsoft a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>Microsoft Edge <span lang="en" xml:lang="en" xml:lang="en">Stable Channel</span> – versions antérieures à 149.0.4022.62.</li>
</ul><p>Microsoft a indiqué que CVE-2026-11645 a un exploit disponible.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer la mise à jour nécessaire.</p>

<ul class="list-unstyled"><li><a href="https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#june-9-2026">Microsoft Edge <span lang="en" xml:lang="en" xml:lang="en">Stable Channel Release Notes</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ivanti-av26-567</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ivanti-av26-567"/><title><![CDATA[Bulletin de sécurité Ivanti (AV26-567) – Mise à jour]]></title><updated>2026-06-11T19:09:33Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7807" about="/fr/alertes-avis/bulletin-securite-ivanti-av26-567" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-567<br /><strong>Date : </strong>9 juin 2026<br /><strong>Mise à jour : </strong>11 juin 2026</p>

<p>Le 9 juin 2026, Ivanti a publié des bulletins de sécurité visant à corriger des vulnérabilités dans plusieurs de ses produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li>Ivanti <span lang="en" xml:lang="en" xml:lang="en">Sentry</span> – versions 10.5.1, 10.6.1, 10.7.0 et versions antérieures;</li>
	<li>Ivanti <span lang="en" xml:lang="en" xml:lang="en">Endpoint Manager Mobile</span> – versions 12.9.0, 12.8.0.2, 12.7.0.1 et versions antérieures.</li>
</ul><h2 class="h4">Mise à jour 1</h2>

<p>Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-10520 à son catalogue de vulnérabilités exploitées connues (KEV) le 11 juin 2026.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523?language=en_US"><span lang="en" xml:lang="en" xml:lang="en">Security Advisory Ivanti Sentry</span> (CVE-2026-10520, CVE-2026-10523) (en anglais seulement)</a></li>
	<li><a href="https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-CVE-2026-6973-CVE-2026-10727?language=en_US"><span lang="en" xml:lang="en" xml:lang="en">Security Advisory Ivanti Endpoint Manager Mobile</span> (EPMM) (CVE-2026-6973 and CVE-2026-10727) (en anglais seulement)</a></li>
	<li><a href="https://forums.ivanti.com/s/searchallcontent?language=en_US#tab=All&amp;sortCriteria=date%20descending&amp;f-sfkbknowledgearticletypec=Security%20Advisory">Ivanti <span lang="en" xml:lang="en" xml:lang="en">Security Advisories (en anglais seulement)</span></a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-10520"><span lang="en" xml:lang="en" xml:lang="en">CISA KEV: CVE-2026-10520</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-check-point-av26-590</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-check-point-av26-590"/><title><![CDATA[Bulletin de sécurité Check Point (AV26-590)]]></title><updated>2026-06-11T18:32:42Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7861" about="/fr/alertes-avis/bulletin-securite-check-point-av26-590" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-590<br /><strong>Date : </strong>11 juin 2026</p>

<p class="mrgn-bttm-md">Le 11 juin 2026, Check Point a publié un bulletin de sécurité visant à corriger une vulnérabilité liée au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Identity Agent</span> – versions antérieures à 81.087.0000</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter la page Web ci‑dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.checkpoint.com/results/sk/sk185052"><span lang="en" xml:lang="en" xml:lang="en">Check Point Response to CVE-2026-10847- Identity Agent Local Privilege Escalation Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="Check Point Security"><span lang="en" xml:lang="en" xml:lang="en">Check Point Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubiquiti-av26-589</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubiquiti-av26-589"/><title><![CDATA[Bulletin de sécurité Ubiquiti (AV26-589)]]></title><updated>2026-06-11T18:28:50Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7860" about="/fr/alertes-avis/bulletin-securite-ubiquiti-av26-589" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-589<br /><strong>Date : </strong>11 juin 2026</p>

<p class="mrgn-bttm-md">Le 10 juin 2026, Ubiquiti a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">UID Enterprise Agent</span> – version 1.61.3 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">UDM, UDM-Pro, UDM-SE, UDM-Pro-Max, EFG, UDW, UDR, UDR7, UDR-5G, Express 7, UCK, UCKP, UCK-Enterprise, UNVR, UNVR-Pro, UNVR-Instant, ENVR, ENVR-Core, UNVR-G2, UNVR-G2-Pro, UCG-Ultra, UCG-Max, UCG-Industrial and UCG-Fiber</span> – version 5.1.12 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">UniFi OS Server</span> – version 5.0.8 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">UDM-Beast</span> – version 5.1.11 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">UNAS-2, UNAS-4, UNAS-Pro, UNAS-Pro-4 and UNAS-Pro-8</span> – version 5.1.10 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Express</span> – version 4.0.14 et versions antérieures.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://community.ui.com/releases/Security-Advisory-Bulletin-065-065/aa46a22b-fc43-4eae-9382-6fc8feda967a"><span lang="en" xml:lang="en" xml:lang="en">Ubiquiti UniFi - Security Advisory Bulletin 065</span> (en anglais seulement)</a></li>
	<li><a href="https://community.ui.com/releases"><span lang="en" xml:lang="en" xml:lang="en">Ubiquiti UniFi Security Releases</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitlab-av26-588</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitlab-av26-588"/><title><![CDATA[Bulletin de sécurité GitLab (AV26-588)]]></title><updated>2026-06-11T14:11:29Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7859" about="/fr/alertes-avis/bulletin-securite-gitlab-av26-588" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-588<br /><strong>Date :</strong> 11 juin 2026</p>

<p>Le 10 juin 2026, GitLab a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>GitLab <span lang="en" xml:lang="en" xml:lang="en">Community Edition</span> (CE) – versions antérieures à 19.0.2, 18.11.5 et 18.10.8;</li>
	<li>GitLab <span lang="en" xml:lang="en" xml:lang="en">Enterprise Edition</span> (EE) – versions antérieures à 19.0.2, 18.11.5 et 18.10.8.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-0-2-released/">GitLab <span lang="en" xml:lang="en" xml:lang="en">Patch Release</span>: 19.0.2, 18.11.5, 18.10.8 (en anglais seulement)</a></li>
	<li><a href="https://about.gitlab.com/releases/categories/releases/">GitLab <span lang="en" xml:lang="en" xml:lang="en">Releases</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-splunk-av26-586</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-splunk-av26-586"/><title><![CDATA[Bulletin de sécurité Splunk (AV26-586)]]></title><updated>2026-06-10T19:12:51Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7857" about="/fr/alertes-avis/bulletin-securite-splunk-av26-586" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-586<br /><strong>Date : </strong>10 juin 2026</p>

<p>Le 10 juin 2026, Splunk a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>Splunk <span lang="en" xml:lang="en" xml:lang="en">SOAR</span> – versions antérieures à 8.5.0;</li>
	<li>Splunk <span lang="en" xml:lang="en" xml:lang="en">Enterprise</span> – multiples versions et plateformes;</li>
	<li>Splunk <span lang="en" xml:lang="en" xml:lang="en">Cloud Platform</span> – multiples versions et plateformes.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://advisory.splunk.com/">Splunk <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-585</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-585"/><title><![CDATA[Bulletin de sécurité Broadcom VMware (AV26-585)]]></title><updated>2026-06-10T18:42:50Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7855" about="/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-585" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-585<br /><strong>Date :</strong> 10 juin 2026</p>

<p>Le 9 juin 2026, Broadcom a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant. Ces mises à jour de sécurité comprenaient un correctif critique pour le produit suivant :</p>

<ul><li>VMware <span lang="en" xml:lang="en" xml:lang="en">Tanzu for Valkey on Kubernetes</span> – versions antérieures à 3.4.1.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/37636"><span lang="en" xml:lang="en" xml:lang="en">Product Release Advisory</span> - VMware <span lang="en" xml:lang="en" xml:lang="en">Tanzu for Valkey on Kubernetes</span> 3.4.1 (en anglais seulement)</a></li>
	<li><a href="https://support.broadcom.com/web/ecx/security-advisory?segment=VT"><span lang="en" xml:lang="en" xml:lang="en">Security Advisories - Tanzu</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-n8n-av26-584</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-n8n-av26-584"/><title><![CDATA[Bulletin de sécurité n8n (AV26-584)]]></title><updated>2026-06-10T18:12:51Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7854" about="/fr/alertes-avis/bulletin-securite-n8n-av26-584" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-584<br /><strong>Date :</strong> 10 juin 2026</p>

<p>Le 10 juin 2026, n8n a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits :</p>

<ul><li>n8n (Credential Exfiltration) – multiples versions;</li>
	<li>n8n (Cross-Tenant Credential) – multiples versions;</li>
	<li>n8n (n8n MCP Browser) – de la version 2.26.2 à 2.25.7;</li>
	<li>n8n(SecurityScorecard Node) – multiples versions;</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer la mise à jour nécessaire.</p>

<ul class="list-unstyled"><li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-pmqw-72cg-wx85"><span lang="en" xml:lang="en" xml:lang="en">Credential Exfiltration via Permission Bypass</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-2j5h-858j-5mpf"><span lang="en" xml:lang="en" xml:lang="en">Cross-Tenant Credential Takeover via Dynamic Credentials</span> EE <span lang="en" xml:lang="en" xml:lang="en">Endpoints</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-qrx8-25qr-5r7v">n8n MCP <span lang="en" xml:lang="en" xml:lang="en">Browser</span> HTTP <span lang="en" xml:lang="en" xml:lang="en">Transport Exposes Unauthenticated Browser-Control Sessions</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-rm2v-h48j-895m"><span lang="en" xml:lang="en" xml:lang="en">SecurityScorecard Node Leaks</span> API <span lang="en" xml:lang="en" xml:lang="en">Token to User-Controlled Host</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security">n8n <span lang="en" xml:lang="en" xml:lang="en">Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-palo-alto-networks-av26-583</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-palo-alto-networks-av26-583"/><title><![CDATA[Bulletin de sécurité Palo Alto Networks (AV26-583)]]></title><updated>2026-06-10T18:07:11Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7853" about="/fr/alertes-avis/bulletin-securite-palo-alto-networks-av26-583" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-583<br /><strong>Date :</strong> 10 juin 2026</p>

<p>Le 10 juin 2026, Palo Alto Networks a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Cortex</span> XSIAM <span lang="en" xml:lang="en" xml:lang="en">CommvaultSecurityIQ Marketplace</span> 1.1.0 – versions antérieures à 1.2.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cortex</span> XSOAR <span lang="en" xml:lang="en" xml:lang="en">CommvaultSecurityIQ Marketplace</span> 1.1.0 – versions antérieures à 1.2.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Prisma Browser</span> – versions antérieures à 148.18.4.217.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, de suivre les mesures d'atténuation recommandées et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://security.paloaltonetworks.com/CVE-2026-0274">CVE-2026-0274 <span lang="en" xml:lang="en" xml:lang="en">Cortex</span> XSOAR: <span lang="en" xml:lang="en" xml:lang="en">Improper Validation of Credentials in CommvaultSecurityIQ integration</span> (en anglais seulement)</a></li>
	<li><a href="https://security.paloaltonetworks.com/PAN-SA-2026-0008">PAN-SA-2026-0008 <span lang="en" xml:lang="en" xml:lang="en">Chromium: Monthly Vulnerability Update (June</span> 2026) (en anglais seulement)</a></li>
	<li><a href="https://security.paloaltonetworks.com/">Palo Alto Network <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-582</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-582"/><title><![CDATA[Bulletin de sécurité HPE (AV26-582)]]></title><updated>2026-06-10T18:02:12Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7852" about="/fr/alertes-avis/bulletin-securite-hpe-av26-582" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-582<br /><strong>Date :</strong> 10 juin 2026</p>

<p>Le 10 juin 2026, HPE a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>HPE <span lang="en" xml:lang="en" xml:lang="en">Telco Suite</span> – multiples versions et modèles.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05061en_us&amp;docLocale=en_US">HPESBNW05061 rev.1 - HPE <span lang="en" xml:lang="en" xml:lang="en">Telco Suite, Multiple Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE <span lang="en" xml:lang="en" xml:lang="en">Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-erlang-av26-581</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-erlang-av26-581"/><title><![CDATA[Bulletin de sécurité Erlang (AV26-581)]]></title><updated>2026-06-10T17:39:41Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7844" about="/fr/alertes-avis/bulletin-securite-erlang-av26-581" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-581<br /><strong>Date :</strong> 10 juin 2026</p>

<p>Le 10 juin 2026, Erlang a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>OTP – versions antérieures à 27.3.4.13, 28.5.0.2 et 29.0.2;</li>
	<li>erts (OTP) – versions antérieures à 15.2.7.9, 16.4.0.2 et 17.0.2;</li>
	<li>inets (otp) – versions antérieures à 9.7.1, 9.6.2.2 et 9.3.2.6;</li>
	<li>ssl (OTP) – versions antérieures à 11.7.2, 11.6.0.2 et 11.2.12.9.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://github.com/erlang/otp/security/advisories/GHSA-6f4f-chj5-5g97"><span lang="en" xml:lang="en" xml:lang="en">Unbounded Stack Buffer Overflow in</span> SCTP <span lang="en" xml:lang="en" xml:lang="en">Error Cause Parsing in</span> inet_drv (en anglais seulement)</a></li>
	<li><a href="https://github.com/erlang/otp/security/advisories/GHSA-gp7x-mfv6-52cv"><span lang="en" xml:lang="en" xml:lang="en">Distribution-over</span>-TLS LAN <span lang="en" xml:lang="en" xml:lang="en">Allowlist is Silently Bypassed</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/erlang/otp/security/advisories/GHSA-m75x-4vwg-ggjh">httpc <span lang="en" xml:lang="en" xml:lang="en">leaks Authorization header to cross-origin redirect targets</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/erlang/otp/security">Erlang <span lang="en" xml:lang="en" xml:lang="en">Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-abb-av26-580</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-abb-av26-580"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité ABB (AV26-580)]]></title><updated>2026-06-10T17:29:59Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7843" about="/fr/alertes-avis/systemes-controle-bulletin-securite-abb-av26-580" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-580<br /><strong>Date :</strong> 10 juin 2026</p>

<p>Le 10 juin 2026, ABB a publié un bulletin de sécurité visant à corriger une vulnérabilité liée aux produits suivants :</p>

<ul><li>PPC3100 – versions antérieures à 1.8.1;</li>
	<li>C50 – versions antérieures à 1.8.0;</li>
	<li>C80 – versions antérieures à 1.8.0;</li>
	<li>FT50 – versions antérieures à 1.8.1;</li>
	<li>MT50 – versions antérieures à 1.8.1;</li>
	<li>T30 – versions antérieures à 1.8.0;</li>
	<li>T80 – versions antérieures à 1.8.0;</li>
	<li>T50 – versions antérieures à 1.8.1.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et de suivre les mesures d’atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://br-cws-assets.de-fra-1.linodeobjects.com/SA26P009-b2b4dd6d.pdf">XZ <span lang="en" xml:lang="en" xml:lang="en">Utils vulnerability impacting</span> B&amp;R <span lang="en" xml:lang="en" xml:lang="en">Products</span> CVE ID: CVE-2025-31115 (PDF, en anglais seulement)</a></li>
	<li><a href="https://global.abb/group/en/technology/cyber-security/alerts-and-notifications">ABB <span lang="en" xml:lang="en" xml:lang="en">Cyber security alerts and notifications</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-579</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-579"/><title><![CDATA[Bulletin de sécurité FreePBX (AV26–579)]]></title><updated>2026-06-10T17:24:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7842" about="/fr/alertes-avis/bulletin-securite-freepbx-av26-579" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26–579<br /><strong>Date :</strong> 10 juin 2026</p>

<p>Le 10 juin 2026, FreePBX a publié un bulletin de sécurité visant à corriger une vulnérabilité liée au produit suivant :</p>

<ul><li>FreePBX <span lang="en" xml:lang="en" xml:lang="en">Security-Reporting music</span> (FreePBX 16) – versions 16.0.4 et versions antérieures;</li>
	<li>FreePBX <span lang="en" xml:lang="en" xml:lang="en">Security-Reporting music</span> (FreePBX 17) – versions 17.0.6 et versions antérieures.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, appliquer les mises à jour nécessaires et de suivre les mesures d’atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-4g6v-whq9-944g"><span lang="en" xml:lang="en" xml:lang="en">Authenticated Remote Code Execution in</span> FreePBX <span lang="en" xml:lang="en" xml:lang="en">Music on Hold (MoH) Module</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories?state=published">FreePBX <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-jenkins-av26-578</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-jenkins-av26-578"/><title><![CDATA[Bulletin de sécurité Jenkins (AV26-578)]]></title><updated>2026-06-10T17:20:38Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7841" about="/fr/alertes-avis/bulletin-securite-jenkins-av26-578" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-578<br /><strong>Date :</strong> 10 juin 2026</p>

<p>Le 10 juin 2026, Jenkins a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>Jenkins <span lang="en" xml:lang="en" xml:lang="en">weekly</span> – version 2.567 et versions antérieures;</li>
	<li>Jenkins LTS – version 2.555.2 et versions antérieures.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.jenkins.io/security/advisory/2026-06-10/">Jenkins <span lang="en" xml:lang="en" xml:lang="en">Security Advisory</span> 2026-06-10 (en anglais seulement)</a></li>
	<li><a href="https://www.jenkins.io/security/advisories/">Avis de sécurité Jenkins (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-amd-av26-577</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-amd-av26-577"/><title><![CDATA[Bulletin de sécurité AMD (AV26-577)]]></title><updated>2026-06-10T14:55:08Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7833" about="/fr/alertes-avis/bulletin-securite-amd-av26-577" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-577<br /><strong>Date : </strong>10 juin 2026</p>

<p>Le 9 juin 2026, AMD a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits.</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Versal Prime Series Gen</span> 2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Versal</span> AI <span lang="en" xml:lang="en" xml:lang="en">Edge Series Gen</span> 2;</li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Management Console</span> (AMC) – versions antérieures à 14.0.0;</li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen Master</span> – versions antérieures à 2.14.3;</li>
	<li>AMD µ<span lang="en" xml:lang="en" xml:lang="en">Prof</span> – versions antérieures à 5.3.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.amd.com/en/resources/product-security/bulletin/amd-sb-8021.html">ARM CPU <span lang="en" xml:lang="en" xml:lang="en">Vulnerability: Bypass of Stage</span> 1 <span lang="en" xml:lang="en" xml:lang="en">translation, Stage</span>-2 <span lang="en" xml:lang="en" xml:lang="en">translation, or</span> GPT <span lang="en" xml:lang="en" xml:lang="en">Protection</span> (en anglais seulement)</a></li>
	<li><a href="https://www.amd.com/en/resources/product-security/bulletin/amd-sb-9027.html">AMD <span lang="en" xml:lang="en" xml:lang="en">Auto Updater Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://www.amd.com/en/resources/product-security.html">AMD <span lang="en" xml:lang="en" xml:lang="en">Product Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freebsd-av26-576</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freebsd-av26-576"/><title><![CDATA[Bulletin de sécurité FreeBSD (AV26-576)]]></title><updated>2026-06-10T14:44:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7832" about="/fr/alertes-avis/bulletin-securite-freebsd-av26-576" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-576<br /><strong>Date : </strong>10 juin 2026</p>

<p>Le 9 juin 2026, FreeBSD a publié des bulletins de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>FreeBSD – toutes les versions prises en charge.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.freebsd.org/security/advisories/">FreeBSD <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mozilla-av26-575</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mozilla-av26-575"/><title><![CDATA[Bulletin de sécurité Mozilla (AV26-575)]]></title><updated>2026-06-10T14:36:59Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7831" about="/fr/alertes-avis/bulletin-securite-mozilla-av26-575" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-575<br /><strong>Date : </strong>10 juin 2026</p>

<p>Le 9 juin 2026, Mozilla a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Focus for</span> iOS – versions antérieures à 151.3.1;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Klar for</span> iOS – versions antérieures à 151.3.1.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-55/">Mozilla <span lang="en" xml:lang="en" xml:lang="en">Foundation Security Advisory</span> 2026-55 (en anglais seulement)</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/">Mozilla <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-spring-av26-574</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-spring-av26-574"/><title><![CDATA[Bulletin de sécurité Spring (AV26-574)]]></title><updated>2026-06-10T14:29:45Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7830" about="/fr/alertes-avis/bulletin-securite-spring-av26-574" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-574<br /><strong>Date : </strong>10 juin 2026</p>

<p>Du 9 au 10 juin 2026, <span lang="en" xml:lang="en" xml:lang="en">Spring</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Spring</span> AMQP – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Authorization Server</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Web Services</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Web Flow</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring REST Docs</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Data Commons</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Data Relational</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Security</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Data Mongo</span>DB – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Data</span> JDBC – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Data KeyValue</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Data</span> R2DBC – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Data Redis</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Data REST</span> – multiple versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring for Apache Kafka</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring for Apache Pulsar</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Data Commons (transitively affects all Spring Data store modules)</span> – multiples versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://spring.io/security"><span lang="en" xml:lang="en" xml:lang="en">Spring Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-573</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-573"/><title><![CDATA[Bulletin de sécurité HPE (AV26-573)]]></title><updated>2026-06-10T14:24:04Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7829" about="/fr/alertes-avis/bulletin-securite-hpe-av26-573" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-573<br /><strong>Date : </strong>10 juin 2026</p>

<p>Le 9 juin 2026, HPE a publié un bulletin de sécurité visant à corriger une vulnérabilité liée au produit suivant :</p>

<ul><li>HPE <span lang="en" xml:lang="en" xml:lang="en">ProLiant</span> RL300 Gen11 – versions antérieures à 1.84_04-02-2026.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05057en_us&amp;docLocale=en_US">HPESBHF05057 rev.1 - HPE RL300 <span lang="en" xml:lang="en" xml:lang="en">Server Using Arm Processors, Local Disclosure of Privileged Information</span> (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE <span lang="en" xml:lang="en" xml:lang="en">Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-openssl-av26-572</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-openssl-av26-572"/><title><![CDATA[Bulletin de sécurité OpenSSL (AV26-572)]]></title><updated>2026-06-10T14:19:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7828" about="/fr/alertes-avis/bulletin-securite-openssl-av26-572" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-572<br /><strong>Date : </strong>10 juin 2026</p>

<p>Le 9 juin 2026, OpenSSL a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produit suivant :</p>

<ul><li>OpenSSL – de la version 4.0.0 à la version antérieure à 4.0.1;</li>
	<li>OpenSSL – de la version 3.6.0 à la version antérieure à 3.6.3;</li>
	<li>OpenSSL – de la version 3.5.0 à la version antérieure à 3.5.7;</li>
	<li>OpenSSL – de la version 3.4.0 à la version antérieure à 3.4.6:</li>
	<li>OpenSSL – de la version 3.0.0 à la version antérieure à 3.0.21;</li>
	<li>OpenSSL – de la version 1.1.1 à la version antérieure à 1.1.1zh;</li>
	<li>OpenSSL – de la version 1.0.2 à la version antérieure à 1.0.2zq.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://openssl-library.org/news/vulnerabilities/index.html">OpenSSL <span lang="en" xml:lang="en" xml:lang="en">Vulnerabilities</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-551</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-551"/><title><![CDATA[Bulletin de sécurité Cisco (AV26-551) – Mise à jour 1]]></title><updated>2026-06-09T19:29:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7790" about="/fr/alertes-avis/bulletin-securite-cisco-av26-551" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-551<br /><strong>Date : </strong>5 juin 2026<br /><strong>Mise à jour :</strong> 9 juin 2026</p>

<p class="mrgn-bttm-md">Le 4 juin 2026, Cisco a publié un bulletin de sécurité visant à corriger une vulnérabilité liée au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst SD-WAN Manager</span></li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-20245 à son catalogue de vulnérabilités exploitées connues (KEV) le 9 juin 2026.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires, lorsqu’elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-4uxFrdzx"><span lang="en" xml:lang="en" xml:lang="en">Cisco Catalyst SD-WAN Manager Authenticated Privilege Escalation Vulnerability (CVE-2026-20245)</span> (en anglais seulement)</a></li>
	<li><a href="https://tools.cisco.com/security/center/publicationListing.x">Bulletin de sécurité Cisco (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20245">CISA KEV: CVE-2026-20245 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-571</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-571"/><title><![CDATA[Bulletin de sécurité HPE (AV26-571)]]></title><updated>2026-06-09T19:04:11Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7818" about="/fr/alertes-avis/bulletin-securite-hpe-av26-571" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-571<br /><strong>Date : </strong>9 juin 2026</p>

<p class="mrgn-bttm-md">Le 9 juin 2026, HPE a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">HPE Aruba Networking Management Software (Airwave)</span> – version 8.3.0.6 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">HPE Aruba Networking Private 5G Management Dashboard</span> – toutes les versions.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05064en_us&amp;docLocale=en_US#hpesbnw05064-rev-1-status-of-nginx-ngx_http_rewrit-0"><span lang="en" xml:lang="en" xml:lang="en">HPESBNW05064 rev.1 - Status of NGINX ngx_http_rewrite_module Vulnerability (CVE-2026-42945) in HPE Aruba Networking Products</span> (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US"><span lang="en" xml:lang="en" xml:lang="en">HPE Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-adobe-av26-570</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-adobe-av26-570"/><title><![CDATA[Bulletin de sécurité Adobe (AV26-570)]]></title><updated>2026-06-09T18:59:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7817" about="/fr/alertes-avis/bulletin-securite-adobe-av26-570" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-570<br /><strong>Date : </strong>9 juin 2026</p>

<p class="mrgn-bttm-md">Le 9 juin 2026, Adobe a publié des bulletins de sécurité visant à corriger des vulnérabilités critiques liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Adobe Experience Manager (AEM)</span> – version AEM Cloud Service (CS);</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe Experience Manager (AEM)</span> – version 6.5 LTS SP1 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe Experience Manager (AEM)</span> – version SP24 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe Experience Manager 6.5 LTS</span> – version SP1 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe Experience Manager 6.5</span> – version 6.5.24.0 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe InDesign</span> – version ID21.3 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe InDesign</span> – version ID20.5.3 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe InCopy</span> – version 21.3 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe InCopy</span> – version 20.5.3 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe Substance 3D Sampler</span> – version 6.0.0 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Content Credentials JS SDK</span> – version @contentauth/c2pa-web@0.8.3 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Content Credentials Rust SDK</span> – version c2pa-v0.85.1 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe Dreamweaver</span> – version 21.7 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe Acrobat</span> – version 26.001.21651 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe Reader</span> – version 26.001.21651 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe 2024</span> – version 24.001.30365 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe ColdFusion 2025</span> – Update 8 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe ColdFusion 2023</span> – Update 19 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe Format Plugins</span> – version 1.1.52 et versions antérieures;</li>
  <li><span lang="en" xml:lang="en" xml:lang="en">Adobe Campaign Classic</span> – version ACC v7: 7.4.3 build 9394 and prior.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security.html"><span lang="en" xml:lang="en" xml:lang="en">Adobe Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-correctif-cumulatif-mensuel-juin-2026-av26-569</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-correctif-cumulatif-mensuel-juin-2026-av26-569"/><title><![CDATA[Bulletin de sécurité Microsoft – Correctif cumulatif mensuel de juin 2026 (AV26-569)]]></title><updated>2026-06-09T18:53:40Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7816" about="/fr/alertes-avis/bulletin-securite-microsoft-correctif-cumulatif-mensuel-juin-2026-av26-569" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item">
<p><strong>Numéro de série : </strong>AV26-569<br /><strong>Date : </strong>9 juin 2026</p>

<p class="mrgn-bttm-md">Le 9 juin 2026, Microsoft a publié des bulletins de sécurité visant à faire état de vulnérabilités liées à de multiples produits. Ces bulletins comprennent des mises à jour critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">.NET 10.0</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">.NET 8.0</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">.NET 9.0</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SP.NET</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Connected Machine Agent</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure HorizonDB</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Kubernetes Service</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Local</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Logic Apps</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Machine Learning</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Monitor Agent</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Monitor Agent Metrics Extension</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Orbital Spatio</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Privileged Identity Management (PIM)</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Resource Manager</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure SDK</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Stack Edge</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Stack HCI</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Virtual Network Gateway</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Copilot Chat</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Linux kernel - Microsoft MANA Network Driver</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">M365 Copilot for Desktop</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft .NET Framework</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft 365</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft 365 Copilot</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Authenticator</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Bing</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Confluence SAML SSO plugin</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Data Formulator</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Defender for Endpoint for Mac</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Dynamics 365</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Edge</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Entra ID</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Excel</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Excel 2016</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Exchange Online</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Exchange Server</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Global Secure Access (GSA)</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Graph</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft JIRA SAML SSO plugin</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Live Share Canvas SDK</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Malware Protection Engine</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office 2016</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office 2019</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office 365</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office LTSC</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Outlook for iOS</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft PC Manager</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Planetary Computer Pro (GeoCatalog)</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Power Pages</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft PowerPoint for Android</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft PowerToys</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SQL Server 2016</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SQL Server 2017</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SQL Server 2019</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SQL Server 2022</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SQL Server 2025</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SharePoint Enterprise Server 2016</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SharePoint Server 2019</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Teams</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Visual Studio</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Visual Studio 2026</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Word</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Word 2016</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Nuance PowerScribe 360</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Nuance PowerScribe One</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Office Online Server</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Power Automate for Desktop</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerScribe One</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Remote Desktop client</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Visual Studio</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Visual Studio Code</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows 10</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows 11</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Admin Center</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Admin Center in Azure Portal</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows App Client</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Narrator Braille</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server 2012</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server 2016</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server 2019</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server 2022</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server 2025</span>.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Jun"><span lang="en" xml:lang="en" xml:lang="en">June 2026 Security Updates</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-561</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-561"/><title><![CDATA[Bulletin de sécurité Google Chrome (AV26-561) – Mise à jour 1]]></title><updated>2026-06-09T17:53:22Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7801" about="/fr/alertes-avis/bulletin-securite-google-chrome-av26-561" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-561<br /><strong>Date : </strong>9 juin 2026</p>

<p class="mrgn-bttm-md">Le 8 juin 2026, Google a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Stable Channel Chrome for Desktop</span> – versions antérieures à 149.0.7827.102/.103 (Windows/Mac), et 149.0.7827.102 (Linux).</li>
</ul><p>Google est au courant qu'un exploit pour la vulnérabilité CVE-2026-11645 existe dans la nature.</p>

<h2 class="h4">Mise à jour 1
</h2>
<p>Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-11645 à son catalogue de vulnérabilités exploitées connues (KEV) le 9 juin 2026.
</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires, lorsqu’elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html"><span lang="en" xml:lang="en" xml:lang="en">Google Chrome Security Advisory</span> (en anglais seulement)</a></li>
  <li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-11645"><span lang="en" xml:lang="en" xml:lang="en">CISA KEV: CVE-2026-11645</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortinet-av26-568</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortinet-av26-568"/><title><![CDATA[Bulletin de sécurité Fortinet (AV26-568)]]></title><updated>2026-06-09T15:35:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7809" about="/fr/alertes-avis/bulletin-securite-fortinet-av26-568" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-568<br /><strong>Date : </strong>9 juin 2026</p>

<p>Le 9 juin 2026, Fortinet a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li>Forti<span lang="en" xml:lang="en" xml:lang="en">Sandbox</span> 5.0 – de la version 5.0.0 à 5.0.5;</li>
	<li>Forti<span lang="en" xml:lang="en" xml:lang="en">Sandbox</span> 4.4 – de la version 4.4.0 à 4.4.8;</li>
	<li>Forti<span lang="en" xml:lang="en" xml:lang="en">Sandbox Cloud</span> 5.0 – de la version 5.0.4 à 5.0.5;</li>
	<li>Forti<span lang="en" xml:lang="en" xml:lang="en">Sandbox</span> PaaS 5.0 – de la version 5.0.4 à 5.0.5.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-141"><span lang="en" xml:lang="en" xml:lang="en">Second-Order OS Command Injection via JSON Input on start vnc feature</span> (en anglais seulement)</a></li>
	<li><a href="https://www.fortiguard.com/psirt?filter=1&amp;version=&amp;severity=5&amp;severity=4&amp;severity=3&amp;severity=2">Fortinet PSIRT <span lang="en" xml:lang="en" xml:lang="en">Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-siemens-av26-566</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-siemens-av26-566"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité Siemens (AV26-566)]]></title><updated>2026-06-09T14:19:26Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7806" about="/fr/alertes-avis/systemes-controle-bulletin-securite-siemens-av26-566" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-566<br /><strong>Date : </strong>9 juin 2026</p>

<p>Le 9 juin 2026, Siemens a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants. Ces bulletins comprennent des mises à jour pour les produits suivants :</p>

<ul><li>SINEC INS – versions antérieures à V1.0 SP2 Update 6;</li>
	<li>Siemens <span lang="en" xml:lang="en" xml:lang="en">Products</span> – multiples versions et modèles;</li>
	<li>SIPROTEC 5 - CP100 / CP150 / CP200 / CP300 / <span lang="en" xml:lang="en" xml:lang="en">Devices</span> – toutes les versions;</li>
	<li>SIPROTEC 5 <span lang="en" xml:lang="en" xml:lang="en">Compact</span> 7SX800 (CP050) – toutes les versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Totally Integrated Automation Portal (TIA Portal)</span> – toutes les versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous, de suivre les mesures d'atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://cert-portal.siemens.com/productcert/html/ssa-860189.html">SSA-860189: <span lang="en" xml:lang="en" xml:lang="en">Multiple Vulnerabilities in SINEC INS Before V1.0 SP2 Update 6</span> (en anglais seulement)</a></li>
	<li><a href="https://cert-portal.siemens.com/productcert/html/ssa-434797.html">SSA-434797: <span lang="en" xml:lang="en" xml:lang="en">Buffer Overflow Vulnerability in OpenSSL affecting Siemens Products</span> (en anglais seulement)</a></li>
	<li><a href="https://cert-portal.siemens.com/productcert/html/ssa-139483.html">SSA-139483: <span lang="en" xml:lang="en" xml:lang="en">File Upload Vulnerability in SIPROTEC 5 Using DIGSI5 Protocol</span> (en anglais seulement)</a></li>
	<li><a href="https://cert-portal.siemens.com/productcert/html/ssa-063511.html">SSA-063511: <span lang="en" xml:lang="en" xml:lang="en">Insufficient protection of key material in WinCC Certificate Manager</span> (en anglais seulement)</a></li>
	<li><a href="https://www.siemens.com/global/en/products/services/cert.html#SecurityPublications">Siemens <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/misp-security-advisory-av26-565</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/misp-security-advisory-av26-565"/><title><![CDATA[MISP security advisory (AV26-565)]]></title><updated>2026-06-09T13:03:50Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7805" about="/fr/alertes-avis/misp-security-advisory-av26-565" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-565<br /><strong>Date : </strong>9 juin 2026</p>

<p class="mrgn-bttm-md">Le 4 juin 2026, MISP a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">MISP (Malware Information Sharing Platform)</span> – versions antérieures à v2.5.39.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://github.com/MISP/MISP/commit/1be8c413b7104a889dfd30c5b1986e3ab17238e8"><span lang="en" xml:lang="en" xml:lang="en">MISP</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/MISP/MISP/releases/tag/v2.5.39"><span lang="en" xml:lang="en" xml:lang="en">MISP 2.5.39: New Dashboard Experience, Stronger STIX, Sharper Analyst Workflows</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-veeam-av26-564</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-veeam-av26-564"/><title><![CDATA[Bulletin de sécurité Veeam (AV26-564)]]></title><updated>2026-06-09T12:59:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7804" about="/fr/alertes-avis/bulletin-securite-veeam-av26-564" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-564<br /><strong>Date : </strong>9 juin 2026</p>

<p class="mrgn-bttm-md">Le 9 juin 2026, Veeam a publié un bulletin de sécurité visant à corriger une vulnérabilité critique liée au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Veeam Backup and Replication</span> – versions antérieures à 12.3.2.4854</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.veeam.com/kb4869"><span lang="en" xml:lang="en" xml:lang="en">Vulnerability Resolved in Veeam Backup and Replication 12.3.2.4854</span> (en anglais seulement)</a></li>
	<li><a href="https://www.veeam.com/knowledge-base.html"><span lang="en" xml:lang="en" xml:lang="en">Veeam Knowledge Base</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-apache-av26-563</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-apache-av26-563"/><title><![CDATA[Bulletin de sécurité Apache (AV26-563)]]></title><updated>2026-06-09T12:55:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7803" about="/fr/alertes-avis/bulletin-securite-apache-av26-563" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-563<br /><strong>Date : </strong>9 juin 2026</p>

<p class="mrgn-bttm-md">Le 8 juin 2026, Apache a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Apache HTTP Server</span> – versions antérieures à 2.4.68.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://httpd.apache.org/security/vulnerabilities_24.html"><span lang="en" xml:lang="en" xml:lang="en">Apache HTTP Server 2.4 vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://httpd.apache.org/"><span lang="en" xml:lang="en" xml:lang="en">Apache http Server Project</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-sap-correctif-cumulatif-mensuel-juin-2026-av26-562</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-sap-correctif-cumulatif-mensuel-juin-2026-av26-562"/><title><![CDATA[Bulletin de sécurité SAP – Correctif cumulatif mensuel de juin 2026 (AV26-562)]]></title><updated>2026-06-09T12:50:33Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7802" about="/fr/alertes-avis/bulletin-securite-sap-correctif-cumulatif-mensuel-juin-2026-av26-562" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-562<br /><strong>Date : </strong>9 juin 2026</p>

<p class="mrgn-bttm-md">Le 9 juin 2026, SAP a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">SAP NetWeaver AS ABAP and ABAP Platform – versions SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918, SAP_BASIS 919</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP NetWeaver AS ABAP and ABAP Platform – versions KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 722EXT, 7.53, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, 9.18, 91.9</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP Commerce Cloud and SAP Data Hub – versions HY_COM 2205, HY_DHUB 2205, COM_CLOUD 2211, 2211-JDK21, DHUB_CLOUD 2211</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP NetWeaver Application Server Java (Web Container) – version ENGINEAPI 7.50</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP Commerce Cloud – versions HY_COM 2205, COM_CLOUD 2211, 2211-JDK21</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP NetWeaver AS ABAP and ABAP Platform – versions SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">ODP Data Replication APIs – versions DW4CORE 200, 300, 400, PI_BASIS 2006_1_700, 701, 702, 731, 740, SAP_BW 750, 816</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP S/4HANA – versions S4FND 102, 103, 104, 105, 106, 107, 108, 109</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP NetWeaver AS Java (JDBC Test Servlet) – version BI_UDI 7.50</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP Wily Introscope Enterprise Manager – version WILY_INTRO_ENTERPRISE 10.8</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP MDG (Review Match Groups Application) – versions S4CORE 108, SAP_BASIS 916, SAP_BASIS 917, SAP_ABA 816</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP Business Objects Business Intelligence Platform – versions ENTERPRISE 430, 2025, 2027</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP Fiori (launchpad) – versions SAP_UI 754, 755, 756, 757, 758, 816</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP Business Objects – versions ENTERPRISE 430, 2025, 2027</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">SAP NetWeaver AS Java – versions SERVERCORE 7.50, CORE-TOOLS 7.50, J2EE-APPS 7.50</span></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.sap.com/en/my-support/knowledge-base/security-notes-news/june-2026.html"><span lang="en" xml:lang="en" xml:lang="en">SAP Security Patch Day</span> - Juin 2026 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-check-point-av26-559</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-check-point-av26-559"/><title><![CDATA[Bulletin de sécurité Check Point (AV26-559) – Mise à jour 1]]></title><updated>2026-06-09T12:09:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7798" about="/fr/alertes-avis/bulletin-securite-check-point-av26-559" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-559<br /><strong>Date :</strong> 8 juin 2026<br /><strong>Mise à jour :</strong> 9 juin 2026</p>

<p>Le 8 juin 2026, <span lang="en" xml:lang="en" xml:lang="en">Check Point</span> a publié un bulletin de sécurité visant à corriger une vulnérabilité critique liée aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Mobile Access / SSL VPN, Remote Access VPN, Spark Firewall</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Security Gateways, Spark Firewall</span> – multiples versions.</li>
</ul><p><span lang="en" xml:lang="en" xml:lang="en">Check Point</span> a observé une exploitation active de cette vulnérabilité.</p>

<h2 class="h4">Mise à jour 1</h2>

<p>Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-50751 à son catalogue de vulnérabilités exploitées connues (KEV) le 8 juin 2026.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web et de suivre les mesures d'atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/"><span lang="en" xml:lang="en" xml:lang="en">Security Advisory – Action Required – Active Exploitation of Check Point VPN Authentication Bypass</span> (CVE-2026-50751) (en anglais seulement)</a></li>
	<li><a href="https://blog.checkpoint.com/security/"><span lang="en" xml:lang="en" xml:lang="en">Check Point Security</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-50751"><span lang="en" xml:lang="en" xml:lang="en">CISA KEV: CVE-2026-50751</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-560</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-560"/><title><![CDATA[Bulletin de sécurité Broadcom VMware (AV26-560)]]></title><updated>2026-06-08T17:24:44Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7799" about="/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-560" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-560<br /><strong>Date : </strong>8 juin 2026</p>

<p>Le 8 juin 2026, <span lang="en" xml:lang="en" xml:lang="en">Broadcom</span> a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">VMware Cloud Foundation</span> – versions antérieures à 9.1.0.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">VMware vSphere Foundation</span> – versions antérieures à 9.1.0.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">VMware Cloud Foundation</span> – versions antérieures à 9.0.2.0 EP2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">VMware vSphere Foundation</span> – versions antérieures à 9.0.2.0 EP2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">VMware Aria Operations</span> – versions antérieures à 8.18.7;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">VMware Aria Operations</span> – versions antérieures à 8.18.6;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">VMware Cloud Foundation</span> – versions antérieures à 5.x;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">VMware Telco Cloud Platform</span> – versions antérieures à 5.x.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/37513">VMSA-2026-0004: <span lang="en" xml:lang="en" xml:lang="en">VMware Cloud Foundation Operations updates address multiple vulnerabilities</span> (CVE-2026-41722, CVE-2026-41723 and CVE-2026-41724) (en anglais seulement)</a></li>
	<li><a href="https://support.broadcom.com/web/ecx/security-advisory?segment=VC"><span lang="en" xml:lang="en" xml:lang="en">Security Advisories - VMware Cloud Foundation (en anglais seulement)</span></a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-spring-av26-558</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-spring-av26-558"/><title><![CDATA[Bulletin de sécurité Spring (AV26-558)]]></title><updated>2026-06-08T14:19:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7797" about="/fr/alertes-avis/bulletin-securite-spring-av26-558" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-558<br /><strong>Date : </strong>9 juin 2026</p>

<p>Le 8 juin 2026, <span lang="en" xml:lang="en" xml:lang="en">Spring</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Micrometer / Micrometer-core / jetty11 / jetty12</span> – multiples versions.</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring LDAP</span> – multiple versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Spring Framework</span> – multiple versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://spring.io/security/cve-2026-40984">CVE-2026-40984: <span lang="en" xml:lang="en" xml:lang="en">Micrometer HTTP server instrumentations DoS vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://spring.io/security/cve-2026-40983">CVE-2026-40983: <span lang="en" xml:lang="en" xml:lang="en">Micrometer gRPC server instrumentation DoS vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://spring.io/security/cve-2026-41720"><span lang="en" xml:lang="en" xml:lang="en">CVE-2026-41720: Authentication Bypass with Empty Password in Spring LDAP</span> (en anglais seulement)</a></li>
	<li><a href="https://spring.io/security/cve-2026-41842"><span lang="en" xml:lang="en" xml:lang="en">CVE-2026-41842: Spring Framework Denial of Service via Versioned Resources in Spring MVC and WebFlux</span> (en anglais seulement)</a></li>
	<li><a href="https://spring.io/security"><span lang="en" xml:lang="en" xml:lang="en">Spring Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-red-hat-av26-557</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-red-hat-av26-557"/><title><![CDATA[Bulletin de sécurité Red Hat (AV26-557)]]></title><updated>2026-06-08T14:13:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7796" about="/fr/alertes-avis/bulletin-securite-red-hat-av26-557" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-557<br /><strong>Date :</strong> 8 juin 2026</p>

<p>Du 1 au 7 juin 2026, <span lang="en" xml:lang="en" xml:lang="en">Red Hat</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces bulletins comprennent des mises à jour pour corriger des vulnérabilités liées au noyau Linux dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Red Hat CodeReady Linux Builder</span> – multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise</span> Linux – multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise Linux Server</span> – multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise Linux for Real Time</span> – multiples versions et plateformes.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a class="external-link" href="https://access.redhat.com/security/security-updates/security-advisories" rel="nofollow noopener" target="_blank"><span lang="en" xml:lang="en" xml:lang="en">Red Hat Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-556</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-556"/><title><![CDATA[[Systèmes de contrôle] Bulletins de sécurité CISA SCI (AV26–556)]]></title><updated>2026-06-08T14:07:18Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7795" about="/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-556" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26–556<br /><strong>Date :</strong> 8 juin 2026</p>

<p>Du 1 au 7 juin 2026, CISA a publié des bulletins de sécurité SCI visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>B&amp;R <span lang="en" xml:lang="en" xml:lang="en">Industrial Automation GmbH PPT30 Operating System</span> – versions antérieures à 1.8.0;</li>
	<li>Hitachi <span lang="en" xml:lang="en" xml:lang="en">Energy ITT600 Explorer</span> – versions antérieures à 2.1 SP6;</li>
	<li>Hitachi <span lang="en" xml:lang="en" xml:lang="en">Energy MACH HiDraw</span> – version 9.22 et versions antérieures;</li>
	<li>Hitachi <span lang="en" xml:lang="en" xml:lang="en">Energy</span> RTU500 – multiples versions;</li>
	<li>NAVTOR <span lang="en" xml:lang="en" xml:lang="en">NavBox</span> – version 4.16.1.20.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous, de suivre les mesures d’atténuation recommandées et si disponible, appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.cisa.gov/news-events/ics-advisories">CISA ICS <span lang="en" xml:lang="en" xml:lang="en">Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubuntu-av26-555</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubuntu-av26-555"/><title><![CDATA[Bulletin de sécurité Ubuntu (AV26-555)]]></title><updated>2026-06-08T14:02:09Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7794" about="/fr/alertes-avis/bulletin-securite-ubuntu-av26-555" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-555<br /><strong>Date :</strong> 8 juin 2026</p>

<p>Du 1 au 7 juin 2026, Ubuntu a publié des avis de sécurité visant à corriger des vulnérabilités de noyau Linux liée aux produits suivants :</p>

<ul><li>Ubuntu 14.04 LTS;</li>
	<li>Ubuntu 16.04 LTS;</li>
	<li>Ubuntu 18.04 LTS;</li>
	<li>Ubuntu 20.04 LTS;</li>
	<li>Ubuntu 22.04 LTS;</li>
	<li>Ubuntu 24.04 LTS;</li>
	<li>Ubuntu 25.10;</li>
	<li>Ubuntu 26.04 LTS.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://ubuntu.com/security/notices">Ubuntu <span lang="en" xml:lang="en" xml:lang="en">Security Notices</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-554</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-554"/><title><![CDATA[Bulletin de sécurité Dell (AV26-554)]]></title><updated>2026-06-08T13:58:44Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7793" about="/fr/alertes-avis/bulletin-securite-dell-av26-554" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-554<br /><strong>Date :</strong> 8 juin 2026</p>

<p>Du 1 au 7 juin 2026, Dell a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits :</p>

<ul><li>Dell <span lang="en" xml:lang="en" xml:lang="en">Private Cloud -VMware</span> – versions antérieures à 01.04.00.00;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerSwitch</span> Z9864F-ON – versions antérieures à v3.5.0;</li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">Automation Platform</span> – versions antérieures à 2.1.0.0;</li>
	<li>Dell Vx<span lang="en" xml:lang="en" xml:lang="en">Rail Appliance</span> – versions antérieures à 8.0.390.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/kbdoc/en-ca/000472451/dsa-2026-242-security-update-for-dell-private-cloud---vmware-for-multiple-third-party-component-vulnerabilities">DSA-2026-242: <span lang="en" xml:lang="en" xml:lang="en">Security Update for Dell Private Cloud - VMware for Multiple Third-Party Component Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-ca/000472774/dsa-2026-252-security-update-for-dell-networking-products-for-ami-megarac-spx13">DSA-2026-252: <span lang="en" xml:lang="en" xml:lang="en">Security Update for Dell Networking Products for AMI MegaRAC SPx13</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-ca/000473583/dsa-2026-244-security-update-for-dell-automation-platform-for-multiple-third-party-component-vulnerabilities">DSA-2026-244: <span lang="en" xml:lang="en" xml:lang="en">Security Update for Dell Automation Platform for Multiple Third-Party Component Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-ca/000473635/dsa-2026-245-security-update-for-dell-vxrail-for-multiple-third-party-component-vulnerabilities">DSA-2026-245: <span lang="en" xml:lang="en" xml:lang="en">Security Update for Dell VxRail for Multiple Third-Party Component Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.dell.com/support/security/fr-ca?lwp=rt">Avis, notifications et ressources de sécurité Dell</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-553</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-553"/><title><![CDATA[Bulletin de sécurité IBM (AV26-553)]]></title><updated>2026-06-08T13:51:28Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7792" about="/fr/alertes-avis/bulletin-securite-ibm-av26-553" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-553<br /><strong>Date :</strong> 8 juin 2026</p>

<p>Du 1 au 7 juin 2026, IBM a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Decision Optimization for Cloud Pak for Data</span> – de la version 5.0 à 5.3.1 - Patch 2 releases;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">DevOps Test UI (Test UI)</span> – de la version Test UI 11.0 à 11.0.6;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">DevOps Test UI (Test UI)</span> – de la version Test UI 11.0 à 11.0.7;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FileNet Content Manager</span> – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">App Connect Enterprise Certified Containers Operands</span> - multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">App Connect Operator</span> – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Automation Assets in IBM Cloud Pak for Integration</span> (CP4I) – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Big SQL on Cloud Pak for Data</span> – multiples versions;</li>
	<li>IBM Bob – versions 1.0.0, 1.0.1 et 1.0.2;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Business Automation Insights</span> – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Business Automation Workflow traditional and IBM Business Automation Workflow Enterprise Service Bus</span> – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Enterprise Content Management Text Search</span> – multiples versions;</li>
	<li>IBM ICP – <span lang="en" xml:lang="en" xml:lang="en">Discovery</span> – de la version 5.0.0 à 5.3.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">InfoSphere Optim Archive Viewer</span> – de la version 11.7.0.0 à 11.7.0.13;</li>
	<li>IBM Maximo <span lang="en" xml:lang="en" xml:lang="en">Application Suite - Visual Inspection Component</span> – multiples versions;</li>
	<li>IBM Maximo <span lang="en" xml:lang="en" xml:lang="en">Application Suite</span> – versions 9.0 et 9.1;</li>
	<li>IBM Netezza <span lang="en" xml:lang="en" xml:lang="en">Appliance</span> – versions 1.0.0.0 et 1.0.0.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Observability with</span> Instana (OnPrem) – toutes les versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Platform Navigator in IBM Cloud Pak for Integration</span> (CP4I) – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Security QRadar</span> EDR – de la version 3.12 à 3.12.24;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Security SOAR</span> – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Sterling Connect:Direct Web Services</span> – de la version 6.3.0 à 6.3.0.18;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Sterling Connect:Direct Web Services</span> – de la version 6.4.0 à 6.4.0.7;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Sterling Connect:Direct for Microsoft Windows</span> – de la version 6.3.0.0 à 6.3.0.6_iFix050;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Sterling Connect:Direct for Microsoft Windows</span> – de la version 6.4.0.0 à 6.4.0.4_iFix021;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Storage Scale</span> – de la version 6.0.0.0 à 6.0.0.2;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Storage Scale</span> – de la version 5.2.0.0 à 5.2.3.7;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Verify Antenna</span> – de la version 25.05.0 à 26.03.0;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Verify Identity Access Container</span> – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Verify Identity Access</span> – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">WebSphere Application Server</span> – versions 9.0 et 8.5;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">WebSphere Remote Server</span> – versions 8.5, 9.0 et 9.1;</li>
	<li>Jazz <span lang="en" xml:lang="en" xml:lang="en">for Service Management</span> – de la version 1.1.3 à 1.1.3.27;</li>
	<li>Maximo <span lang="en" xml:lang="en" xml:lang="en">AI Service</span> – version 9.1.0;</li>
	<li>QRadar <span lang="en" xml:lang="en" xml:lang="en">AI Assistant</span> – de la version 1.0.0 à 1.5.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">QRadar Log Source Management App</span> – de la version 1.0.0 à 7.0.14;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Rational Functional Tester</span> (RFT) – multiples versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/bulletin/">IBM <span lang="en" xml:lang="en" xml:lang="en">Product Security Incident Response</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry></feed>