<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr"><id>https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=fr</id><link rel="self" href="https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=fr"/><title>Alertes et avis</title><updated>2026-07-24T19:40:02Z</updated><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-progress-av26-746</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-progress-av26-746"/><title><![CDATA[ Bulletin de sécurité Progress (AV26-746)]]></title><updated>2026-07-24T19:40:02Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8037" about="/fr/alertes-avis/bulletin-securite-progress-av26-746" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-746<br /><strong>Date : </strong>24 juillet 2026</p>

<p class="mrgn-bttm-md">Le 23 juillet 2026, <span lang="en" xml:lang="en" xml:lang="en">Progress</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">MOVEit Transfer</span> – versions antérieures à 2025.1.5;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">ProgressMOVEit Transfer</span> – versions antérieures à 2026.0.3.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://docs.progress.com/bundle/moveit-transfer-release-notes-2026/page/Fixed-Issues-in-2026.0.3.html"><span lang="en" xml:lang="en" xml:lang="en">MOVEit Transfer 2026 Release Notes</span> - <span lang="en" xml:lang="en" xml:lang="en">Fixed Issues in</span> 2026.0.3 (en anglais seulement)</a></li>
	<li><a href="https://www.progress.com/trust-center"><span lang="en" xml:lang="en" xml:lang="en">Progress Trust Center</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-745</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-745"/><title><![CDATA[Bulletin de sécurité HPE (AV26-745)]]></title><updated>2026-07-24T19:05:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8036" about="/fr/alertes-avis/bulletin-securite-hpe-av26-745" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-745<br /><strong>Date : </strong>24 juillet 2026</p>

<p class="mrgn-bttm-md">Le 24 juillet 2026, HPE a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>HPE <span lang="en" xml:lang="en" xml:lang="en">Unified Correlation Analyzer</span> (UCA) – versions 4.4.11 et versions antérieures.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05085en_us&amp;docLocale=en_US#hpesbnw05085-rev-1-hpe-unified-correlation-analyze-0">HPESBNW05085 rev.1 - HPE <span lang="en" xml:lang="en" xml:lang="en">Unified Correlation Analyzer</span> (UCA), <span lang="en" xml:lang="en" xml:lang="en">Multiple Vulnerabilities</span></a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE <span lang="en" xml:lang="en" xml:lang="en">Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mongodb-av26-744</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mongodb-av26-744"/><title><![CDATA[Bulletin de sécurité MongoDB (AV26-744)]]></title><updated>2026-07-24T17:30:35Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8035" about="/fr/alertes-avis/bulletin-securite-mongodb-av26-744" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-744<br /><strong>Date : </strong>24 juillet 2026</p>

<p class="mrgn-bttm-md">Le 22 juillet 2026, <span lang="en" xml:lang="en" xml:lang="en">MongoDB</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">MongoDB Compass</span> – versions antérieures à 1.49.7;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">MongoDB Server</span> – versions antérieures à 7.0.39;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">MongoDB Server</span> – versions antérieures à 8.0.28;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">MongoDB Server</span> – versions antérieures à 8.2.12;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">MongoDB Server</span> – versions antérieures à 8.3.7.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.mongodb.com/resources/products/alerts#security"><span lang="en" xml:lang="en" xml:lang="en">Security Related: Common Vulnerabilities and Exposures</span> (CVEs) (en anglais seulement)</a></li>
	<li><a href="https://www.mongodb.com/resources/products/alerts"><span lang="en" xml:lang="en" xml:lang="en">MongoDB Alerts</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ericsson-av26-743</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ericsson-av26-743"/><title><![CDATA[Bulletin de sécurité Ericsson (AV26-743)]]></title><updated>2026-07-24T17:17:12Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8034" about="/fr/alertes-avis/bulletin-securite-ericsson-av26-743" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-743<br /><strong>Date : </strong>24 juillet 2026</p>

<p class="mrgn-bttm-md">Le 24 juillet 2026, <span lang="en" xml:lang="en" xml:lang="en">Ericsson</span> a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Packet Core Controller</span> (PCC) – versions antérieures à 1.38;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Packet Core Controller</span> (PCC) – versions antérieures à 1.39.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.ericsson.com/en/about-us/security/psirt/security-bulletin-pcc-july-2026">Security Bulletin – <span lang="en" xml:lang="en" xml:lang="en">Ericsson Packet Core Controller</span> (PCC), July 2026 (en anglais seulement)</a></li>
	<li><a href="https://www.ericsson.com/en/about-us/security/security-bulletins"><span lang="en" xml:lang="en" xml:lang="en">Ericsson Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-moxa-av26-742</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-moxa-av26-742"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité Moxa (AV26-742)]]></title><updated>2026-07-24T14:50:03Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8033" about="/fr/alertes-avis/systemes-controle-bulletin-securite-moxa-av26-742" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-742<br /><strong>Date : </strong>24 juillet 2026</p>

<p class="mrgn-bttm-md">Le 24 juillet 2026, Moxa a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>Moxa UC <span lang="en" xml:lang="en" xml:lang="en">Series</span> – multiples versions et modèles;</li>
	<li>Moxa V <span lang="en" xml:lang="en" xml:lang="en">Series</span> – multiples versions et modèles;</li>
	<li>Moxa VM-1220 <span lang="en" xml:lang="en" xml:lang="en">Series</span> – version MIL3 v1.1.0 et versions antérieures;</li>
	<li>Moxa ioThinx 4530 <span lang="en" xml:lang="en" xml:lang="en">Series</span> – version MIL3 v2.1 et versions antérieures;</li>
	<li>Moxa AIG <span lang="en" xml:lang="en" xml:lang="en">Series</span> – multiples versions et modèles;</li>
	<li>Moxa BXP <span lang="en" xml:lang="en" xml:lang="en">Series</span> – multiples versions et modèles;</li>
	<li>Moxa DRP-A100 Series / DRP-C100<span lang="en" xml:lang="en" xml:lang="en">Series</span> – version Debian 11 V1.0;</li>
	<li>Moxa RKP Series – multiples versions et modèles.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-267410-cve-2026-46333-ssh-keysign-pwn-vulnerability-in-linux-kernel">CVE-2026-46333: ssh-keysign-pwn <span lang="en" xml:lang="en" xml:lang="en">Vulnerability in Linux Kernel</span> (en anglais seulement)</a></li>
	<li><a href="https://www.moxa.com/en/support/product-support/security-advisory">Moxa <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-741</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-741"/><title><![CDATA[Bulletin de sécurité Google Chrome (AV26-741)]]></title><updated>2026-07-24T14:23:02Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8031" about="/fr/alertes-avis/bulletin-securite-google-chrome-av26-741" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-741<br /><strong>Date : </strong>24 juillet 2026</p>

<p class="mrgn-bttm-md">Le 23 juillet 2026, Google a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Stable Channel Chrome for Desktop</span> – versions antérieures à 150.0.7871.186/.187 (Windows/Mac), et 150.0.7871.186 (Linux).</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires, lorsqu’elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_01320465736.html"><span lang="en" xml:lang="en" xml:lang="en">Google Chrome Security Advisory</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-740</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-740"/><title><![CDATA[Bulletin de sécurité Microsoft Edge (AV26-740)]]></title><updated>2026-07-24T14:03:03Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8030" about="/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-740" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-740<br /><strong>Date : </strong>24 juillet 2026</p>

<p class="mrgn-bttm-md">Le 23 juillet 2026, Microsoft a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Edge Stable Channel</span> – versions antérieures à 150.0.4078.80.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer la mise à jour nécessaire.</p>

<ul class="list-unstyled"><li><a href="https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#july-23-2026"><span lang="en" xml:lang="en" xml:lang="en">Microsoft Edge Stable Channel Release Notes</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-jetbrains-av26-739</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-jetbrains-av26-739"/><title><![CDATA[Bulletin de sécurité JetBrains (AV26-739)]]></title><updated>2026-07-23T14:33:56Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8029" about="/fr/alertes-avis/bulletin-securite-jetbrains-av26-739" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-739<br /><strong>Date : </strong>23 juillet 2026</p>

<p>Le 23 juillet 2026, <span lang="en" xml:lang="en" xml:lang="en">JetBrains</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">JetBrains GoLand</span> - versions antérieures à 2026.2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">JetBrains Intelli</span>J IDEA - versions antérieures à 2026.2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">JetBrains PhpStorm</span> - versions antérieures à 2026.2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">JetBrains PyCharm</span> – versions antérieures à 2026.1.4 et 2026.2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">JetBrains TeamCity</span> – versions antérieures à 2026.1.2 et 2025.11.6;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">JetBrains WebStorm</span> – versions antérieures à 2026.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.jetbrains.com/privacy-security/issues-fixed/"><span lang="en" xml:lang="en" xml:lang="en">JetBrains – Fixed security issues</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-correctif-cumulatif-mensuel-djuillet-2026-av26-698</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-correctif-cumulatif-mensuel-djuillet-2026-av26-698"/><title><![CDATA[Bulletin de sécurité Microsoft – Correctif cumulatif mensuel de juillet 2026 (AV26-698) – Mise à jour 3]]></title><updated>2026-07-23T12:52:32Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7983" about="/fr/alertes-avis/bulletin-securite-microsoft-correctif-cumulatif-mensuel-djuillet-2026-av26-698" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-698<br /><strong>Date : </strong>14 juillet 2026<br /><strong>Mise à jour : </strong>23 juillet 2026</p>

<p>Le 14 juillet 2026, <span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> a publié des bulletins de sécurité visant à faire état de vulnérabilités liées à de multiples produits. Ces bulletins comprennent des mises à jour critiques pour les produits suivants :</p>

<ul><li>.NET 10.0<span lang="en" xml:lang="en" xml:lang="en"> installed on Linux</span>;</li>
	<li>.NET 10.0<span lang="en" xml:lang="en" xml:lang="en"> installed on Mac</span> OS;</li>
	<li>.NET 10.0<span lang="en" xml:lang="en" xml:lang="en"> installed on Windows</span>;</li>
	<li>.NET 8.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Linux</span>;</li>
	<li>.NET 8.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Mac</span> OS;</li>
	<li>.NET 8.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Windows</span>;</li>
	<li>.NET 9.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Linux</span>;</li>
	<li>.NET 9.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Mac</span> OS;</li>
	<li>.NET 9.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Windows</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Age of Empires II: Definitive Edition Game</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Active Directory</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure CycleCloud</span> 8.9.1;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Monitor Agent Metrics Extension</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Open</span> AI;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Spring Apps</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Synapse</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Fabric Data Warehouse</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">GitHub Copilot Plugin for JetBrains</span> IDEs;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> .NET <span lang="en" xml:lang="en" xml:lang="en">Framework</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> .NET <span lang="en" xml:lang="en" xml:lang="en">Framework</span> 3.5;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> .NET <span lang="en" xml:lang="en" xml:lang="en">Framework</span> 4.8.1;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> 365 <span lang="en" xml:lang="en" xml:lang="en">Apps</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> 365 <span lang="en" xml:lang="en" xml:lang="en">Apps for Enterprise</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> 365 <span lang="en" xml:lang="en" xml:lang="en">Copilot</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> 365 <span lang="en" xml:lang="en" xml:lang="en">Copilot for Android</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> 365 <span lang="en" xml:lang="en" xml:lang="en">Copilot for</span> iOS;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Bing Search for</span> iOS;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Defender for Endpoint for Mac</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Dynamics</span> NAV 2018;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Edge (Chromium-based)</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Entra Provisioning Service</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Excel</span> 2016;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Exchange Online</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Exchange Server</span> 2016;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Exchange Server</span> 2019;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Exchange Server Subscription Edition</span> RTM;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Malware Protection Engine</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> 2016;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> 2019;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> 365 <span lang="en" xml:lang="en" xml:lang="en">for Mac</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> LTSC 2021;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> LTSC 2024;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> LTSC <span lang="en" xml:lang="en" xml:lang="en">for Mac</span> 2021;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> LTSC <span lang="en" xml:lang="en" xml:lang="en">for Mac</span> 2024;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office for Android</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft PC Manager</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft PowerPoint</span> 2016;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> SQL <span lang="en" xml:lang="en" xml:lang="en">Server</span> 2016;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> SQL <span lang="en" xml:lang="en" xml:lang="en">Server</span> 2017;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> SQL <span lang="en" xml:lang="en" xml:lang="en">Server</span> 2019;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> SQL <span lang="en" xml:lang="en" xml:lang="en">Server</span> 2022;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> SQL <span lang="en" xml:lang="en" xml:lang="en">Server</span> 2025;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SharePoint Enterprise Server</span> 2016;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SharePoint Server</span> 2019;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SharePoint Server Subscription Edition</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Surface Go</span> 2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Surface Go</span> 3;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Surface Hub</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Surface Hub</span> 2S;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Surface Hub</span> 3;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Surface Laptop Go</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Surface Laptop Go</span> 2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Surface Laptop Go</span> 3;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Surface Pro</span> 7+;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Surface Pro</span> 8;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Visual Studio</span> 2022;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Visual Studio</span> 2026;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Word</span> 2016;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">AspNet.OData</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">AspNetCore.OData</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Minecraft Bedrock Dedicated Server</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Office Online Server</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Power BI Report Server</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Surface Laptop</span> 4 <span lang="en" xml:lang="en" xml:lang="en">with</span> AMD <span lang="en" xml:lang="en" xml:lang="en">Processor</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Surface Laptop</span> 4 <span lang="en" xml:lang="en" xml:lang="en">with Intel Processor</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Surface Windows Dev Kit</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Visual Studio Code</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows </span>10;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows </span>11;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows </span>11 <span lang="en" xml:lang="en" xml:lang="en">Version</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Admin Center</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Remote Help</span>;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server </span>2012;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server </span>2012 R2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server </span>2016;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server </span>2019;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server </span>2022;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server </span>2025;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Subsystem for Linux</span> (WSL2);</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Terminal for Windows</span> 10;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Terminal for Windows</span> 11.</li>
</ul><p><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> a indiqué que les vulnérabilités CVE-2026-56164 et CVE-2026-56155 sont exploitées.</p>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté les vulnérabilités CVE-2026-56164 et CVE-2026-56155 à son catalogue de vulnérabilités exploitées connues (KEV) le 14 juillet 2026.</p>

<h2 class="h3">Mise à jour 1</h2>

<p>La <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-58644 à son catalogue de vulnérabilités exploitées connues (KEV) le 16 juillet 2026.</p>

<h2 class="h3">Mise à jour 2</h2>

<p>Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-50522 est exploitée dans la nature.</p>

<h2 class="h3">Mise à jour 3</h2>

<p>La <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-50522 à son catalogue de vulnérabilités exploitées connues (KEV) le 22 juillet 2026.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul">May 2026 Security Updates</a></li>
	<li><a href="https://msrc.microsoft.com/update-guide/fr-ca">Guide des mises à jour de sécurité</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56164">CISA KEV: CVE-2026-56164 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56155">CISA KEV: CVE-2026-56155 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-58644">CISA KEV: CVE-2026-58644 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-50522">CISA KEV: CVE-2026-50522 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-check-point-av26-735</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-check-point-av26-735"/><title><![CDATA[Bulletin de sécurité Check Point (AV26-735) – Mise à jour 1]]></title><updated>2026-07-23T12:38:13Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8025" about="/fr/alertes-avis/bulletin-securite-check-point-av26-735" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-735<br /><strong>Date : </strong>22 juillet 2026<br /><strong>Mise à jour : </strong> 23 juillet 2026</p>

<p class="mrgn-bttm-md">Le 22 juillet 2026, Check Point a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants. Ces mises à jour de sécurité comprenaient un correctif critique pour les produits suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Security Management, Multi-Domain Management</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Firewall, Multi-Domain Management, Multi-Domain Log Server</span> – multiples versions.</li>
</ul><p class="mrgn-bttm-md"><span lang="en" xml:lang="en" xml:lang="en">Check Point</span> est au courant que la vulnérabilité CVE-2026-16232 est exploitée dans la nature.</p>

<h2 class="h3">Mise à jour 1</h2>

<p>La <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-16232 à son catalogue de vulnérabilités exploitées connues (KEV) le 22 juillet 2026.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web et de suivre les mesures d'atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232/">Security Advisory – Action Required – July 2026 Security Update (en anglais seulement)</a></li>
	<li><a href="https://blog.checkpoint.com/security/">Check Point Security (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-16232">CISA KEV: CVE-2026-16232 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-drupal-av26-738</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-drupal-av26-738"/><title><![CDATA[Bulletin de sécurité Drupal (AV26-738)]]></title><updated>2026-07-22T18:57:12Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8028" about="/fr/alertes-avis/bulletin-securite-drupal-av26-738" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-738<br /><strong>Date : </strong>22 juillet 2026</p>

<p class="mrgn-bttm-md">Le 22 juillet 2026, Drupal a publié des bulletins de sécurité visant à corriger une vulnérabilité liée au produit suivant. Ces mises à jour de sécurité comprenaient un correctif critique pour le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Internationalization Single Sign-On</span> – versions antérieures à 1.8.0.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires ou de suivre les mesures d'atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://www.drupal.org/sa-contrib-2026-081"><span lang="en" xml:lang="en" xml:lang="en">Internationalization Single Sign-On</span> - <span lang="en" xml:lang="en" xml:lang="en">Critical</span> - <span lang="en" xml:lang="en" xml:lang="en">Access bypass</span> - SA-CONTRIB-2026-081 (en anglais seulement)</a></li>
	<li><a href="https://www.drupal.org/security"><span lang="en" xml:lang="en" xml:lang="en">Drupal Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-exim-av26-737</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-exim-av26-737"/><title><![CDATA[Bulletin de sécurité Exim (AV26-737)]]></title><updated>2026-07-22T18:47:45Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8027" about="/fr/alertes-avis/bulletin-securite-exim-av26-737" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-737<br /><strong>Date : </strong>22 juillet 2026</p>

<p class="mrgn-bttm-md">Le 22 juillet 2026, Exim a publié un bulletin de sécurité visant à corriger une vulnérabilité liée au produit suivant :</p>

<ul><li>Exim – de la version 4.88 à 4.99.4.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.exim.org/static/doc/security/EXIM-Security-2026-06-22.1/EXIM-Security-2026-06-22.1.txt">Exim <span lang="en" xml:lang="en" xml:lang="en">Security Advisory for</span> EXIM-<span lang="en" xml:lang="en" xml:lang="en">Security</span>-2026-06-22.1 / GCVE-25-2026-07-45-1 (en anglais seulement)</a></li>
	<li><a href="https://www.exim.org/">Exim <span lang="en" xml:lang="en" xml:lang="en">Internet Mailer</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-progress-av26-736</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-progress-av26-736"/><title><![CDATA[Bulletin de sécurité Progress (AV26-736)]]></title><updated>2026-07-22T18:29:35Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8026" about="/fr/alertes-avis/bulletin-securite-progress-av26-736" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-736<br /><strong>Date : </strong>22 juillet 2026</p>

<p class="mrgn-bttm-md">Le 21 juillet 2026, Mitel a publié des bulletins de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">ShareFile Storage Zones Controller</span> v5 – versions antérieures à 5.12.4;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">ShareFile Storage Zones Controller</span> v6 – versions antérieures à 6.0.1.;</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.sharefile.com/s/article/ShareFile-Storage-Zone-Controller-SZC-Service-Disruption-Guidance-Login-Issues-and-Access-Information"><span lang="en" xml:lang="en" xml:lang="en">ShareFile Storage Zones Controller (SZC) Service Disruption Guidance, Login Issues, and Access Information</span> (en anglais seulement)</a></li>
	<li><a href="https://www.progress.com/trust-center"><span lang="en" xml:lang="en" xml:lang="en">Progress Trust Center</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mitel-av26-734</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mitel-av26-734"/><title><![CDATA[Bulletin de sécurité Mitel (AV26-734)]]></title><updated>2026-07-22T18:09:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8024" about="/fr/alertes-avis/bulletin-securite-mitel-av26-734" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-734<br /><strong>Date : </strong>22 juillet 2026</p>

<p class="mrgn-bttm-md">Le 22 juillet 2026, Mitel a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">MiCollab</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">OpenScape</span> UC – multiples versions.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2026-0006">Mitel <span lang="en" xml:lang="en" xml:lang="en">Product Security Advisory</span> MISA-2026-0006 - <span lang="en" xml:lang="en" xml:lang="en">MiCollab Command Injection Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2026-0007">Mitel <span lang="en" xml:lang="en" xml:lang="en">Product Security Advisory</span> MISA-2026-0007 - <span lang="en" xml:lang="en" xml:lang="en">OpenScape</span> UC <span lang="en" xml:lang="en" xml:lang="en">Cross Reflected Site Scripting</span> (XSS) <span lang="en" xml:lang="en" xml:lang="en">Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://www.mitel.com/support/security-advisories">Mitel <span lang="en" xml:lang="en" xml:lang="en">Security Bulletins</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-n8n-av26-733</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-n8n-av26-733"/><title><![CDATA[Bulletin de sécurité n8n (AV26-733)]]></title><updated>2026-07-22T17:54:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8023" about="/fr/alertes-avis/bulletin-securite-n8n-av26-733" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-732<br /><strong>Date : </strong>22 juillet 2026</p>

<p class="mrgn-bttm-md">Le 22 juillet 2026, n8n a publié des bulletins de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>n8n – versions antérieures à 1.123.67;</li>
	<li>n8n – versions antérieures à 2.32.1;</li>
	<li>n8n – versions antérieures à 2.31.5.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-rcv6-pvrj-4xcg"><span lang="en" xml:lang="en" xml:lang="en">Authenticated code execution in the</span> n8n <span lang="en" xml:lang="en" xml:lang="en">Git node</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security">n8n <span lang="en" xml:lang="en" xml:lang="en">Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-isc-bind-av26-732</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-isc-bind-av26-732"/><title><![CDATA[Bulletin de sécurité ISC BIND (AV26-732)]]></title><updated>2026-07-22T17:46:20Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8022" about="/fr/alertes-avis/bulletin-securite-isc-bind-av26-732" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-732<br /><strong>Date : </strong>22 juillet 2026</p>

<p class="mrgn-bttm-md">Le 22 juillet 2026, ISC a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>ISC <span lang="en" xml:lang="en" xml:lang="en">BIND</span> 9 – de la versions 9.11.0 à 9.18.50;</li>
	<li>ISC <span lang="en" xml:lang="en" xml:lang="en">BIND</span> 9 – de la version 9.20.0 à 9.20.24;</li>
	<li>ISC <span lang="en" xml:lang="en" xml:lang="en">BIND</span> 9 – de la version 9.21.0 à 9.21.23;</li>
	<li>BIND <span lang="en" xml:lang="en" xml:lang="en">Supported Preview Edition</span> – de la version 9.11.3-S1 à 9.18.50-S1;</li>
	<li>BIND <span lang="en" xml:lang="en" xml:lang="en">Supported Preview Edition</span> – de la version 9.16.8-S1 à 9.18.50-S1;</li>
	<li>BIND <span lang="en" xml:lang="en" xml:lang="en">Supported Preview Edition</span> – de la version 9.18.11-S1 à 9.18.50-S1;</li>
	<li>BIND <span lang="en" xml:lang="en" xml:lang="en">Supported Preview Edition</span> – de la version 9.20.9-S1 à 9.20.24-S1.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://kb.isc.org/docs/aa-00913"><span lang="en" xml:lang="en" xml:lang="en">BIND</span> 9 <span lang="en" xml:lang="en" xml:lang="en">Security Vulnerability Matrix</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-atlassian-av26-731</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-atlassian-av26-731"/><title><![CDATA[Bulletin de sécurité Atlassian (AV26-731)]]></title><updated>2026-07-22T15:54:30Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8021" about="/fr/alertes-avis/bulletin-securite-atlassian-av26-731" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-731<br /><strong>Date : </strong>22 juillet 2026</p>

<p class="mrgn-bttm-md">Le 21 juin 2026, Atlassian a publié un avis de sécurité concernant des vulnérabilités, dont certaines critiques, dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Bamboo Data Center and Server</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Bitbucket Data Center and Server</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Confluence Data Center and Server</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Crowd Data Center and Server</span> – multiple versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Fisheye/Crucible</span> – versions 4.9.0 à 4.9.11;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Jira Data Center and Server</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Jira Service Management Data Center and Server</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Sourcetree for Mac</span> – toutes les versions de 3.4.11 à 3.4.12;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Sourcetree for Windows</span> – toutes les versions de 3.4.11 à 3.4.12.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://confluence.atlassian.com/spaces/SECURITY/pages/1821999345/Security+Bulletin+-+July+21+2026"><span lang="en" xml:lang="en" xml:lang="en">Security Bulletin</span> - July 21 2026 (en anglais seulement)</a></li>
	<li><a href="https://www.atlassian.com/trust/security/advisories">Bulletin et avis de sécurité Atlassian (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-730</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-730"/><title><![CDATA[Bulletin de sécurité Google Chrome (AV26-730)]]></title><updated>2026-07-22T15:14:30Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8020" about="/fr/alertes-avis/bulletin-securite-google-chrome-av26-730" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-730<br /><strong>Date : </strong>22 juillet 2026</p>

<p class="mrgn-bttm-md">Le 21 juillet 2026, Google a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Stable Channel Chrome for Desktop</span> – versions antérieures à 150.0.7871.181/.182 (Windows/Mac), et 150.0.7871.181 (Linux).</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires, lorsqu’elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_0256605430.html">Google Chrome Security Advisory (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-oracle-correctif-cumulatif-trimestriel-juillet-2026-av26-729</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-oracle-correctif-cumulatif-trimestriel-juillet-2026-av26-729"/><title><![CDATA[Bulletin de sécurité Oracle – Correctif cumulatif trimestriel pour juillet 2026 (AV26-729)]]></title><updated>2026-07-22T14:59:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8019" about="/fr/alertes-avis/bulletin-securite-oracle-correctif-cumulatif-trimestriel-juillet-2026-av26-729" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-729<br /><strong>Date : </strong>22 juillet 2026</p>

<p class="mrgn-bttm-md">Le 21 juillet 2026, Oracle a publié un bulletin de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Database Server</span>;</li>
	<li>Oracle APEX;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Autonomous Health Framework</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Essbase</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Global Lifecycle Management</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">GoldenGate</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">NoSQL Database</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Spatial Studio</span>;</li>
	<li>Oracle SQL <span lang="en" xml:lang="en" xml:lang="en">Developer</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">TimesTen In-Memory Database</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Application Testing Suite</span>;</li>
	<li>Oracle Commerce;</li>
	<li>Oracle Communications;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Construction and Engineering</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">E-Business Suite</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Enterprise Manager</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Financial Services Applications</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Food and Beverage Applications</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Fusion Middleware</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Analytics</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">HealthCare Applications</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Hospitality Applications</span>;</li>
	<li>Oracle Java SE;</li>
	<li>Oracle JD <span lang="en" xml:lang="en" xml:lang="en">Edwards</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">MySQ</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">PeopleSoft</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Retail Applications</span>;</li>
	<li>Oracle Siebel CRM;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Supply Chain</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Systems</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Utilities Applications</span>;</li>
	<li>Oracle <span lang="en" xml:lang="en" xml:lang="en">Virtualization</span>.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.oracle.com/security-alerts/cpujul2026.html"><span lang="en" xml:lang="en" xml:lang="en">Oracle Critical Patch Update Advisory</span> – <span lang="en" xml:lang="en" xml:lang="en">July 2026</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-solarwinds-av26-728</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-solarwinds-av26-728"/><title><![CDATA[Bulletin de sécurité SolarWinds (AV26-728)]]></title><updated>2026-07-22T12:16:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8018" about="/fr/alertes-avis/bulletin-securite-solarwinds-av26-728" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-728<br /><strong>Date : </strong>22 juillet 2026</p>

<p class="mrgn-bttm-md">Le 21 juillet 2026, <span lang="en" xml:lang="en" xml:lang="en">SolarWinds</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités critiques liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">SolarWinds Serv-U</span> – version 15.5.4 HF1 et versions antérieures.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.solarwinds.com/trust-center/security-advisories"><span lang="en" xml:lang="en" xml:lang="en">SolarWinds Security Vulnerabilities</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-727</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-727"/><title><![CDATA[Bulletin de sécurité HPE (AV26-727)]]></title><updated>2026-07-21T18:35:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8016" about="/fr/alertes-avis/bulletin-securite-hpe-av26-727" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-727<br /><strong>Date :</strong> 22 juillet 2026</p>

<p>Le 21 juillet 2026, HPE a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants. Ces mises à jour de sécurité comprenaient un correctif critique pour les produits suivants :</p>

<ul><li>HPE Aruba <span lang="en" xml:lang="en" xml:lang="en">Networking Private 5G Core</span> – version 1.26.1.1 et versions antérieures;</li>
	<li>HPE Aruba <span lang="en" xml:lang="en" xml:lang="en">Networking EdgeConnect SD-WAN Gateways</span> – multiples versions et plateformes.</li>
	<li>HPE Aruba <span lang="en" xml:lang="en" xml:lang="en">Networking</span> AOS-CX – multiples versions et plateformes.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05083en_us&amp;docLocale=en_US#hpesbnw05083-rev-1-private-5g-core-traefik-strippr-0">HPESBNW05083 rev.1 - <span lang="en" xml:lang="en" xml:lang="en">Private 5G Core, Traefik StripPrefix Route-Level Auth Bypass via Path Normalization</span> (CVE-2026-48020) (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05013en_us&amp;docLocale=en_US#hpesbnw05013-rev-1-hpe-aruba-networking-edgeconnec-0">HPESBNW05013 rev.1 - HPE Aruba <span lang="en" xml:lang="en" xml:lang="en">Networking EdgeConnect SD-WAN Gateways, Multiple Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05081en_us&amp;docLocale=en_US#hpesbnw05081-rev-1-multiple-vulnerabilities-in-hpe-0">HPESBNW05081 rev.1 - <span lang="en" xml:lang="en" xml:lang="en">Multiple Vulnerabilities in</span> HPE Aruba <span lang="en" xml:lang="en" xml:lang="en">Networking</span> AOS-CX (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE <span lang="en" xml:lang="en" xml:lang="en">Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-wordpress-av26-723</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-wordpress-av26-723"/><title><![CDATA[Bulletin de sécurité WordPress (AV26-723) - Mise à jour 1]]></title><updated>2026-07-21T15:38:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8011" about="/fr/alertes-avis/bulletin-securite-wordpress-av26-723" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-723<br /><strong>Date :</strong> 20 juillet 2026<br /><strong>Date :</strong> 21 juillet 2026</p>

<p>Le 17 juillet 2026, <span lang="en" xml:lang="en" xml:lang="en">WordPress</span> a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">WordPress</span> 7.0 – versions antérieures à 7.0.2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">WordPress</span> 6.9 – versions antérieures à 6.9.5;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">WordPress</span> 6.8 – versions antérieures à 6.8.6;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">WordPress</span> 7.1 <span lang="en" xml:lang="en" xml:lang="en">beta</span> – versions antérieures à 7.1 beta2.</li>
</ul><p>Des rapports de sources ouvertes indiquent que les vulnérabilités CVE-2026-60137 et CVE-2026-63030 sont exploitées dans la nature.</p>

<h2 class="h3">Mise à jour 1</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté les vulnérabilités CVE-2026-60137 et CVE-2026-63030 à son catalogue de vulnérabilités exploitées connues (KEV) le 21 juillet 2026</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-fpp7-x2x2-2mjf"><span lang="en" xml:lang="en" xml:lang="en">Facilitated</span> SQL <span lang="en" xml:lang="en" xml:lang="en">injection vulnerability in the `author__not_in` parameter of</span> `WP_<span lang="en" xml:lang="en" xml:lang="en">Query</span>` (en anglais seulement)</a></li>
	<li><a href="https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-ff9f-jf42-662q">REST API <span lang="en" xml:lang="en" xml:lang="en">batch-route confusion and</span> SQL <span lang="en" xml:lang="en" xml:lang="en">injection issue leading to Remote Code Execution</span> (en anglais seulement)</a></li>
	<li><a href="https://wordpress.org/news/2026/07/wordpress-7-0-2-release/"><span lang="en" xml:lang="en" xml:lang="en">WordPress</span> 7.0.2 <span lang="en" xml:lang="en" xml:lang="en">Release</span> (en anglais seulement)</a></li>
	<li><a href="https://wordpress.org/news/category/releases/"><span lang="en" xml:lang="en" xml:lang="en">WordPress Releases</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-60137">CISA KEV: CVE-2026-60137 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-63030">CISA KEV: CVE-2026-63030 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mozilla-av26-726</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mozilla-av26-726"/><title><![CDATA[Bulletin de sécurité Mozilla (AV26-726)]]></title><updated>2026-07-21T14:13:14Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8015" about="/fr/alertes-avis/bulletin-securite-mozilla-av26-726" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-726<br /><strong>Date :</strong> 21 juillet 2026</p>

<p>Le 21 juillet 2026, Mozilla a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Firefox</span> ESR – versions antérieures à 140.13;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Firefox</span> ESR – versions antérieures à 115.38;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Firefox</span> – versions antérieures à 153.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-70/">Mozilla <span lang="en" xml:lang="en" xml:lang="en">Foundation Security Advisory 2026-70</span> (en anglais seulement)</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-69/">Mozilla <span lang="en" xml:lang="en" xml:lang="en">Foundation Security Advisory 2026-69</span> (en anglais seulement)</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-68/">Mozilla <span lang="en" xml:lang="en" xml:lang="en">Foundation Security Advisory 2026-68</span> (en anglais seulement)</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/">Mozilla <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-zyxel-av26-725</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-zyxel-av26-725"/><title><![CDATA[Bulletin de sécurité Zyxel (AV26-725)]]></title><updated>2026-07-21T14:03:04Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8014" about="/fr/alertes-avis/bulletin-securite-zyxel-av26-725" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-725<br /><strong>Date :</strong> 21 juillet 2026</p>

<p>Le 21 juillet 2026, Zyxel a publié un bulletin de sécurité visant à corriger une vulnérabilité liée aux produits suivants :</p>

<ul><li>DSL/Ethernet CPE – multiples versions et modèles;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Fiber</span> ONTs – multiples versions et modèles;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Wireless Extenders</span> – multiples versions et modèles.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-post-authentication-command-injection-vulnerability-in-certain-dsl-ethernet-cpe-fiber-onts-and-wireless-extenders-07-21-2026">Zyxel <span lang="en" xml:lang="en" xml:lang="en">security advisory for post-authentication command injection vulnerability in certain DSL/Ethernet CPE, Fiber ONTs, and Wireless Extenders</span> (en anglais seulement)</a></li>
	<li><a href="https://www.zyxel.com/global/en/support/security-advisories">Zyxel <span lang="en" xml:lang="en" xml:lang="en">Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-tenable-av26-724</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-tenable-av26-724"/><title><![CDATA[Bulletin de sécurité Tenable (AV26-724)]]></title><updated>2026-07-21T13:56:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8013" about="/fr/alertes-avis/bulletin-securite-tenable-av26-724" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-724<br /><strong>Date :</strong> 21 juillet 2026</p>

<p>Le 20 juillet 2026, Tenable a publié un bulletin de sécurité visant à corriger des vulnérabilités critiques liées au produit suivant :</p>

<ul><li>Tenable <span lang="en" xml:lang="en" xml:lang="en">Security Center</span> – de la version 6.6.0 à 6.8.0.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.tenable.com/security/tns-2026-19">[R1] <span lang="" xml:lang="" xml:lang="">Stand-alone Security Patch Available for Tenable Security Center Versions 6.6.0, 6.7.2 and 6.8.0</span>: SC202607.1 (en anglais seulement)</a></li>
	<li><a href="https://www.tenable.com/security">Tenable <span lang="" xml:lang="" xml:lang="">Product Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-722</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hpe-av26-722"/><title><![CDATA[Bulletin de sécurité HPE (AV26-722)]]></title><updated>2026-07-20T16:03:36Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8010" about="/fr/alertes-avis/bulletin-securite-hpe-av26-722" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-722<br /><strong>Date :</strong> 20 juillet 2026</p>

<p>Le 20 juillet 2026, HPE a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>HPE <span lang="en" xml:lang="en" xml:lang="en">Telco Automated Assurance</span> – version v1.4 et versions antérieures.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05082en_us&amp;docLocale=en_US">HPESBNW05082 rev.1 - HPE <span lang="en" xml:lang="en" xml:lang="en">Telco Automated Assurance, Multiple Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE <span lang="en" xml:lang="en" xml:lang="en">Security Bulletin Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-servicenow-av26-693</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-servicenow-av26-693"/><title><![CDATA[Bulletin de sécurité ServiceNow (AV26-693) – Mise à jour 1]]></title><updated>2026-07-20T15:57:22Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7977" about="/fr/alertes-avis/bulletin-securite-servicenow-av26-693" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-693<br /><strong>Date : </strong>14 juillet 2026<br /><strong>Mise à jour :</strong> 20 juillet 2026</p>

<p>Le 13 July 2026, <span lang="en" xml:lang="en" xml:lang="en">ServiceNow</span> a publié un bulletin de sécurité visant à corriger une vulnérabilité critique liée aux produits suivants :</p>

<ul><li>Brazil - versions antérieures à Brazil EA et Brazil GA;</li>
	<li>Australia - versions antérieures à Australia <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 2;</li>
	<li>Zurich - versions antérieures à Zurich <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 7b et Zurich<span lang="en" xml:lang="en" xml:lang="en"> Patch</span> 9;</li>
	<li>Yokohama - versions antérieures à Yokohama <span lang="en" xml:lang="en" xml:lang="en">Patch</span> 12 <span lang="en" xml:lang="en" xml:lang="en">Hot Fix</span> 1b et Yokohama Patch 13.</li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-6875 est exploitée dans la nature.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.servicenow.com/kb?id=kb_article_view&amp;sysparm_article=KB3137947">[<span lang="en" xml:lang="en" xml:lang="en">Security Advisory</span>] CVE-2026-6875 - <span lang="en" xml:lang="en" xml:lang="en">Sandbox Escape in ServiceNow</span> AI <span lang="en" xml:lang="en" xml:lang="en">Platform</span> (en anglais seulement)</a></li>
	<li><a href="https://support.servicenow.com/kb?id=kb_article_view&amp;sysparm_article=KB1226057"><span lang="en" xml:lang="en" xml:lang="en">ServiceNow security advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alerts-advisories/bulletin-securite-github-av26-720</id><link rel="alternate" href="https://cyber.gc.ca/fr/alerts-advisories/bulletin-securite-github-av26-720"/><title><![CDATA[Bulletin de sécurité GitHub (AV26-720)]]></title><updated>2026-07-20T15:43:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8007" about="/fr/alerts-advisories/bulletin-securite-github-av26-720" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-720<br /><strong>Date :</strong> 20 juillet 2026</p>

<p>Le 16 juillet 2026, GitHub a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>GitHub <span lang="en" xml:lang="en" xml:lang="en">Enterprise Server</span> – version 3.21.x antérieures à 3.21.3;</li>
	<li>GitHub <span lang="en" xml:lang="en" xml:lang="en">Enterprise Server</span> – version 3.20.x antérieures à 3.20.5;</li>
	<li>GitHub <span lang="en" xml:lang="en" xml:lang="en">Enterprise Server</span> – version 3.19.x antérieures à 3.19.9;</li>
	<li>GitHub <span lang="en" xml:lang="en" xml:lang="en">Enterprise Server</span> – version 3.18.x antérieures à 3.18.12;</li>
	<li>GitHub <span lang="en" xml:lang="en" xml:lang="en">Enterprise Server</span> – version 3.17.x antérieures à 3.17.18.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les page Web ci-dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://docs.github.com/en/enterprise-server@3.21/admin/release-notes"><span lang="en" xml:lang="en" xml:lang="en">Enterprise Server</span> 3.21.3 (en anglais seulement)</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.20/admin/release-notes"><span lang="en" xml:lang="en" xml:lang="en">Enterprise Server</span> 3.20.5 (en anglais seulement)</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.19/admin/release-notes"><span lang="en" xml:lang="en" xml:lang="en">Enterprise Server</span> 3.19.9 (en anglais seulement)</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.18/admin/release-notes"><span lang="en" xml:lang="en" xml:lang="en">Enterprise Server</span> 3.18.12 (en anglais seulement)</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.17/admin/release-notes"><span lang="en" xml:lang="en" xml:lang="en">Enterprise Server</span> 3.17.18 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-zimbra-av26-721</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-zimbra-av26-721"/><title><![CDATA[Bulletin de sécurité Zimbra (AV26-721)]]></title><updated>2026-07-20T15:37:09Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8009" about="/fr/alertes-avis/bulletin-securite-zimbra-av26-721" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-721<br /><strong>Date : </strong>20 juillet 2026</p>

<p>Le 20 juillet 2026, Zimbra a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>Zimbra <span lang="en" xml:lang="en" xml:lang="en">Collaboration Suite</span> (ZCS) <span lang="en" xml:lang="en" xml:lang="en">Classic Web Client</span> – versions antérieures à v10.1.20.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://blog.zimbra.com/2026/07/patch-release-update-zimbra-10-1-20/"><span lang="en" xml:lang="en" xml:lang="en">Patch Release Update</span>: Zimbra 10.1.20 (en anglais seulement)</a></li>
	<li><a href="https://blog.zimbra.com/">Zimbra <span lang="en" xml:lang="en" xml:lang="en">Patch Release Updates</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/red-hat-security-advisory-av26-719</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/red-hat-security-advisory-av26-719"/><title><![CDATA[Bulletin de sécurité Red Hat (AV26-719)]]></title><updated>2026-07-20T15:28:50Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8006" about="/fr/alertes-avis/red-hat-security-advisory-av26-719" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-719<br /><strong>Date : </strong>20 juillet 2026</p>

<p>Du 13 au 19 juillet 2026, <span lang="en" xml:lang="en" xml:lang="en">Red Hat</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces bulletins comprennent des mises à jour pour corriger des vulnérabilités liées au noyau Linux dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Red Hat CodeReady Linux Builder</span> – multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise Linux</span> – multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise Linux Server</span> – multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Enterprise Linux for Real Time</span> – multiples versions et plateformes.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://access.redhat.com/security/security-updates/security-advisories">Bulletin de securité <span lang="en" xml:lang="en" xml:lang="en">Red Hat</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-718</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-718"/><title><![CDATA[[Systèmes de contrôle] Bulletins de sécurité CISA SCI (AV26–718)]]></title><updated>2026-07-20T15:27:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8005" about="/fr/alertes-avis/systemes-controle-bulletins-securite-cisa-sci-av26-718" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26–718<br /><strong>Date :</strong> 20 juillet 2026</p>

<p>Du 13 au 19 juillet 2026, CISA a publié des bulletins de sécurité SCI visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>ABB 800xA <span lang="en" xml:lang="en" xml:lang="en">for Advant Master</span> – multiples versions;</li>
	<li>ABB <span lang="en" xml:lang="en" xml:lang="en">Ability Edgenius</span> – multiples versions et models;</li>
	<li>ABB <span lang="en" xml:lang="en" xml:lang="en">Control Builder</span> A – version 1.4/4 et versions antérieures;</li>
	<li>ABB T-MAC <span lang="en" xml:lang="en" xml:lang="en">Plus</span> – version 4.0-24;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">AutomationDirect Productivity Suite</span> – version v4.6.2.2 et versions antérieures;</li>
	<li>NASA <span lang="en" xml:lang="en" xml:lang="en">Core Flight System</span> (cFS) <span lang="en" xml:lang="en" xml:lang="en">Health &amp; Safety</span> (HS) <span lang="en" xml:lang="en" xml:lang="en">Application</span> – versions antérieures à v7.0.1;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Rockwell Automation</span> 1715-AENTR <span lang="en" xml:lang="en" xml:lang="en">EtherNet</span>/IP <span lang="en" xml:lang="en" xml:lang="en">Adapter</span> – version 3.003 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Rockwell Automation</span> 1756-EN2 – version V12.001 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Rockwell Automation</span> 1756-EN3 – versions V12.001 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Rockwell Automation</span> 1756-ENBT – version V6.006;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Rockwell Automation Arena</span> – version V17.00.00 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Rockwell Automation CompactLogix, ControlLogix, Compact GuardLogix and GuardLogix</span> – multiple versions et modèles;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Rockwell Automation FactoryTalk DataMosaix Private Cloud</span> – version 8.02 et versions antérieures;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Rockwell Automation Flex</span> 5000 <span lang="en" xml:lang="en" xml:lang="en">Adapter</span> – version 6.011;</li>
	<li>SALTO <span lang="en" xml:lang="en" xml:lang="en">ProAccess Space</span> – versions antérieures à 6.13;</li>
	<li>Siemens SICAM 8 CPCI85 <span lang="en" xml:lang="en" xml:lang="en">Central Processing/Communication</span> – versions antérieures à 26.20;</li>
	<li>Siemens SICAM 8 SICORE <span lang="en" xml:lang="en" xml:lang="en">Base system</span> – versions antérieures à 26.20.0.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous, de suivre les mesures d'atténuation recommandées et si disponible, appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.cisa.gov/news-events/cybersecurity-advisories">CISA ICS <span lang="en" xml:lang="en" xml:lang="en">Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubuntu-av26-717</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ubuntu-av26-717"/><title><![CDATA[Bulletin de sécurité Ubuntu (AV26-717)]]></title><updated>2026-07-20T15:23:16Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8004" about="/fr/alertes-avis/bulletin-securite-ubuntu-av26-717" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-717<br /><strong>Date :</strong> 20 juillet 2026</p>

<p>Du 13 au 19 juillet 2026, Ubuntu a publié des avis de sécurité visant à corriger des vulnérabilités de noyau Linux liée aux produits suivants :</p>

<ul><li>Ubuntu 14.04 LTS;</li>
	<li>Ubuntu 16.04 LTS;</li>
	<li>Ubuntu 20.04 LTS;</li>
	<li>Ubuntu 24.04 LTS;</li>
	<li>Ubuntu 25.10.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://ubuntu.com/security/notices">Ubuntu <span lang="en" xml:lang="en" xml:lang="en">Security Notices</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-716</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-716"/><title><![CDATA[Bulletin de sécurité Dell (AV26-716)]]></title><updated>2026-07-20T15:21:36Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8003" about="/fr/alertes-avis/bulletin-securite-dell-av26-716" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série </strong><strong>: </strong>AV26-716<br /><strong>Date :</strong> 20 juillet 2026</p>

<p>Du 13 au 19 juillet 2026, Dell a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits :</p>

<ul><li>Dell DRAC9 – versions antérieures à 7.00.00.184;</li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">PowerEdge Server</span> – multiples versions et models;</li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">PowerProtect Data Manager</span> – versions antérieures à 20.2.0.0;</li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">SmartFabric Manager</span> – versions antérieures à 2.2.1;</li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">Storage Monitoring and Reporting</span> – versions antérieures à 6.1.1.0;</li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">Storage Resource Manager</span> – versions antérieures à 6.1.1.0;</li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">ThinOS</span> 10 – multiples versions et models;</li>
	<li>Dell iDRAC9 – versions antérieures à 7.30.30.51.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/security/fr-ca?lwp=rt">Avis, notifications et ressources de sécurité Dell</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-715</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-715"/><title><![CDATA[Bulletin de sécurité IBM (AV26-715)]]></title><updated>2026-07-20T15:18:26Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8002" about="/fr/alertes-avis/bulletin-securite-ibm-av26-715" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-715<br /><strong>Date :</strong> 20 juillet 2026</p>

<p>Du 13 au 19 juillet 2026, IBM a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<p><span lang="en" xml:lang="en" xml:lang="en"></span></p>

<ul><li>IBM API <span lang="en" xml:lang="en" xml:lang="en">Connect</span> V12 <span lang="en" xml:lang="en" xml:lang="en">OnPrem</span> – de la version v12.1.0.0 à v12.1.1.0;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Automation Decision Services</span> – versions 24.0.0, 24.0.1 et 25.0.0;</li>
	<li>IBM CICS <span lang="en" xml:lang="en" xml:lang="en">Transaction Gateway Desktop Edition</span> – versions antérieures à 10.1;</li>
	<li>IBM CICS <span lang="en" xml:lang="en" xml:lang="en">Transaction Gateway for Multiplatforms</span> – versions antérieures à 10.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Cloud Object Storage System</span> – de la version 3.20.0.0 à 3.20.1.66;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Cloud Object Storage System</span> – de la version 3.8.1.54 à 3.19.5.56;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Datacap Navigator</span> – versions 9.1.7, 9.1.8 et 9.1.9;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Datacap</span> – versions 9.1.7, 9.1.8 et 9.1.9;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Engineering</span> AI <span lang="en" xml:lang="en" xml:lang="en">Hub</span> – versions 1.0.0, 1.1.0 et 1.2.0;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Guardium Data Protection</span> – version 12.1 et 12.2;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Guardium Unified Discovery and Classification</span> (GUDC) – de la version 1.0.0 à 1.2.0;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Installation Manager</span> – versions antérieures à 1.10.1.4;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Jazz Reporting Service</span> – multiples versions;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Packaging Utility</span> – versions antérieures à 1.10.1.4;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Process Automation Manager Open Edition Starter Kit for Banking</span> – de la version 9.3.1 à 9.4.1;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">QRadar Data Synchronization App</span> – de la version 1.0.0 à 3.3.0;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">QRadar User Behavior Analytics</span> – de la version 1.0.0 à 5.1.0;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Rapid Network Automation</span> – versions antérieures à 1.1.4 et 1.1.5;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Sterling Secure Proxy</span> – de la version 6.1.0.0 à 6.1.0.4;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Sterling Secure Proxy</span> – de la version 6.2.1.0 à 6.2.1.2 iFix01;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Tivoli Netcool Configuration Manager</span> – de la version 6.4.2 GA à 6.4.2.24;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">WebSphere Service Registry and Repository</span> – versions antérieures à 8.5;</li>
	<li>IBM i – versions 7.6, 7.5, 7.4 et 7.3;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">watsonx Orchestrate Cartridge for</span> IBM <span lang="en" xml:lang="en" xml:lang="en">Cloud Pak for Data</span> – de la version 4.8.4 à 4.8.5;</li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">watsonx Orchestrate Cartridge for</span> IBM <span lang="en" xml:lang="en" xml:lang="en">Cloud Pak for Data</span> – de la version 5.0.0 à 5.3.3.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/bulletin/">IBM <span lang="en" xml:lang="en" xml:lang="en">Product Security Incident Response</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-714</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-714"/><title><![CDATA[Bulletin de sécurité Microsoft Edge (AV26-714)]]></title><updated>2026-07-17T18:34:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8001" about="/fr/alertes-avis/bulletin-securite-microsoft-edge-av26-714" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-714<br /><strong>Date : </strong>17 juillet 2026</p>

<p class="mrgn-bttm-md">Le 16 juillet 2026, Microsoft a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li>Microsoft <span lang="en" xml:lang="en" xml:lang="en">Edge Stable Channel</span> – versions antérieures à 150.0.4078.80.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer la mise à jour nécessaire.</p>

<ul class="list-unstyled"><li><a href="https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#july-16-2026">Microsoft <span lang="en" xml:lang="en" xml:lang="en">Edge Stable Channel Release Notes</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-713</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-chrome-av26-713"/><title><![CDATA[Bulletin de sécurité Google Chrome (AV26-713)]]></title><updated>2026-07-17T15:22:54Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8000" about="/fr/alertes-avis/bulletin-securite-google-chrome-av26-713" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-713<br /><strong>Date : </strong>17 juillet 2026</p>

<p class="mrgn-bttm-md">Le 16 juillet 2026, Google a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Stable Channel Chrome for Desktop</span> – versions antérieures à 150.0.7871.128/.129 (Windows/Mac), et 150.0.7871.128 (Linux).</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires, lorsqu’elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_049796704.html"><span lang="en" xml:lang="en" xml:lang="en">Google Chrome Security Advisory</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-712</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-712"/><title><![CDATA[Bulletin de sécurité Broadcom VMware (AV26-712)]]></title><updated>2026-07-17T15:05:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7999" about="/fr/alertes-avis/bulletin-securite-broadcom-vmware-av26-712" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-712<br /><strong>Date : </strong>17 juillet 2026</p>

<p class="mrgn-bttm-md">Le 14 juillet 2026, <span lang="en" xml:lang="en" xml:lang="en">Broadcom</span> a publié une bulletin de sécurité visant à corriger des vulnérabilités dans le produit suivant. Ces mises à jour de sécurité comprenaient un correctif critique pour le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">VMware Avi Load Balancer</span> – multiples versions.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/37926">VMSA-2026-0005: VMware Avi Load Balancer addresses multiple vulnerabilities (CVE-2026-47865, CVE-2026-47866, CVE-2026-47867, CVE-2026-47868, CVE-2026-47869, CVE-2026-47870, CVE-2026-47871) (en anglais seulement)</a></li>
	<li><a href="https://support.broadcom.com/web/ecx/security-advisory?segment=VA">Security Advisories - Application Networking and Security (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-711</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-711"/><title><![CDATA[Bulletin de sécurité FreePBX (AV26–711)]]></title><updated>2026-07-17T14:18:01Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7998" about="/fr/alertes-avis/bulletin-securite-freepbx-av26-711" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-711<br /><strong>Date : </strong>17 juillet 2026</p>

<p class="mrgn-bttm-md">Le 17 juillet 2026, FreePBX a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security-Reporting ucp (FreePBX</span> 17) – versions antérieures à 17.0.9;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security-Reporting missedcall (FreePBX</span> 16) – versions antérieures à 16.0.11;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security-Reporting missedcall (FreePBX</span> 16) – versions antérieures à 17.0.6;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security-Reporting tts (FreePBX</span> 17) – versions antérieures à 17.0.6;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security-Reporting tts (FreePBX</span> 16) – versions antérieures à 16.0.6;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security-Reporting music (FreePBX</span> 17) – versions antérieures à 17.0.7;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security-Reporting framework (FreePBX</span> 16) – versions antérieures à 16.0.47;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security-Reporting framework (FreePBX</span> 17) – versions antérieures à 17.0.30.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, appliquer les mises à jour nécessaires et de suivre les mesures d’atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-37j8-fhxx-9vhp"><span lang="en" xml:lang="en" xml:lang="en">Unauthenticated remote code execution in FreePBX UCP via socket.io namespace auth bypass and AMI action injection</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-g27h-xf3q-h3rm"><span lang="en" xml:lang="en" xml:lang="en">Unauthenticated SQL injection in FreePBX missedcall via inbound Caller ID name leads to administrator takeover</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-hg3v-m857-mvw9"><span lang="en" xml:lang="en" xml:lang="en">Authenticated TTS AGI Command Injection Through TTS Name</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-p97w-rq48-p8q2"><span lang="en" xml:lang="en" xml:lang="en">Authenticated FreePBX Music RCE via mpg123 and Asterisk Call Files</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-f6hc-rqxg-ch86"><span lang="en" xml:lang="en" xml:lang="en">Authenticated Framework AUTHTYPE Can Be Restored From a Crafted Backup</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories?state=published"><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortinet-av26-351</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortinet-av26-351"/><title><![CDATA[Bulletin de sécurité Fortinet (AV26-351) – Mise à jour 2]]></title><updated>2026-07-16T19:28:11Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7556" about="/fr/alertes-avis/bulletin-securite-fortinet-av26-351" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-351<br /><strong>Date : </strong>14 avril 2026<br /><strong>Mise à jour :</strong> 16 juillet 2026</p>

<p class="mrgn-bttm-md">Le 14 avril 2026, Fortinet a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">FortiSandbox</span> 4.4 – de la version 4.4.0 à 4.4.8;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiSandbox</span> 5.0 – de la version 5.0.0 à 5.0.5;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiAnalyzer Cloud</span> 7.6 – de la version 7.6.2 à 7.6.4;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiManager Cloud</span> 7.6 – de la version 7.6.2 à 7.6.4;</li>
	<li>FortiDDoS-F 7.2 – de la version 7.2.1 à 7.2.2.</li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Des rapports de sources ouvertes indiquent que les vulnérabilités CVE-2026-39813, CVE-2026-39808 et CVE-2026-25089 ont été exploitées.</p>

<h2 class="h3">Mise à jour 2</h2>

<p><span lang="en" xml:lang="en" xml:lang="en">Le Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-39808 à son catalogue de vulnérabilités exploitées connues (KEV) le 16 juillet 2026.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-100"><span lang="en" xml:lang="en" xml:lang="en">OS Command Injection through API endpoint</span> (en anglais seulement)</a></li>
	<li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-112"><span lang="en" xml:lang="en" xml:lang="en">Unauthenticated Authentication bypass and Privilege escalation in FortiSandbox</span> (en anglais seulement)</a></li>
	<li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-121"><span lang="en" xml:lang="en" xml:lang="en">Heap-based buffer overflow in oftpd daemon</span> (en anglais seulement)</a></li>
	<li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-119">SQL <span lang="en" xml:lang="en" xml:lang="en">Injection via API</span> (en anglais seulement)</a></li>
	<li><a href="https://www.fortiguard.com/psirt?filter=1&amp;version=&amp;severity=5&amp;severity=4&amp;severity=3&amp;severity=2"><span lang="en" xml:lang="en" xml:lang="en">Fortinet PSIRT Advisories</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-39808"><span lang="en" xml:lang="en" xml:lang="en">CISA KEV : CVE-2026-39808</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortinet-av26-568</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortinet-av26-568"/><title><![CDATA[Bulletin de sécurité Fortinet (AV26-568) – Mise à jour 1]]></title><updated>2026-07-16T19:04:39Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7809" about="/fr/alertes-avis/bulletin-securite-fortinet-av26-568" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-568<br /><strong>Date : </strong>9 juin 2026<br /><strong>Mise à jour : </strong>16 juillet 2026</p>

<p>Le 9 juin 2026, Fortinet a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li>Forti<span lang="en" xml:lang="en" xml:lang="en">Sandbox</span> 5.0 – de la version 5.0.0 à 5.0.5;</li>
	<li>Forti<span lang="en" xml:lang="en" xml:lang="en">Sandbox</span> 4.4 – de la version 4.4.0 à 4.4.8;</li>
	<li>Forti<span lang="en" xml:lang="en" xml:lang="en">Sandbox Cloud</span> 5.0 – de la version 5.0.4 à 5.0.5;</li>
	<li>Forti<span lang="en" xml:lang="en" xml:lang="en">Sandbox</span> PaaS 5.0 – de la version 5.0.4 à 5.0.5.</li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-25089 à son catalogue de vulnérabilités exploitées connues (KEV) le 16 juillet 2026.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-141"><span lang="en" xml:lang="en" xml:lang="en">Second-Order OS Command Injection via JSON Input on start vnc feature</span> (en anglais seulement)</a></li>
	<li><a href="https://www.fortiguard.com/psirt?filter=1&amp;version=&amp;severity=5&amp;severity=4&amp;severity=3&amp;severity=2">Fortinet PSIRT <span lang="en" xml:lang="en" xml:lang="en">Advisories</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-25089">CISA KEV : CVE-2026-25089 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-grafana-av26-710</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-grafana-av26-710"/><title><![CDATA[Bulletin de sécurité Grafana (AV26-710)]]></title><updated>2026-07-16T18:15:26Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7997" about="/fr/alertes-avis/bulletin-securite-grafana-av26-710" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-710<br /><strong>Date : </strong>16 juillet 2026</p>

<p class="mrgn-bttm-md">Le 15 juillet 2026, Grafana a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>Grafana MCP <span lang="en" xml:lang="en" xml:lang="en">Server</span> – version 0.17.1 et versions antérieures;</li>
	<li>Grafana Loki – version 3.7.0 et versions antérieures.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://grafana.com/security/security-advisories/cve-2026-15583/">Grafana MCP <span lang="en" xml:lang="en" xml:lang="en">server-side request forgery via X-Grafana-URL header</span> (en anglais seulement)</a></li>
	<li><a href="https://grafana.com/security/security-advisories/cve-2026-21729/">Loki <span lang="en" xml:lang="en" xml:lang="en">detected_fields query limits results in unbounded memory allocation</span> (en anglais seulement)</a></li>
	<li><a href="https://grafana.com/blog/"><span lang="en" xml:lang="en" xml:lang="en">Grafana Blog</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-jetbrains-av26-709</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-jetbrains-av26-709"/><title><![CDATA[Bulletin de sécurité JetBrains (AV26-709)]]></title><updated>2026-07-16T15:08:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7996" about="/fr/alertes-avis/bulletin-securite-jetbrains-av26-709" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-709<br /><strong>Date : </strong>16 juillet 2026</p>

<p class="mrgn-bttm-md">Le 14 juillet 2026, <span lang="en" xml:lang="en" xml:lang="en">JetBrains</span> a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à multiple produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">JetBrains TeamCity</span> – versions antérieures à 2026.1.2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">JetBrains YouTrack</span> – multiples versions;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">JetBrains IntelliJ IDEA</span> – versions antérieures à 2026.1.4 and 2026.2.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.jetbrains.com/privacy-security/issues-fixed/"><span lang="en" xml:lang="en" xml:lang="en">JetBrains – Fixed security issues</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-splunk-av26-708</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-splunk-av26-708"/><title><![CDATA[Bulletin de sécurité Splunk (AV26-708)]]></title><updated>2026-07-16T13:16:33Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7995" about="/fr/alertes-avis/bulletin-securite-splunk-av26-708" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-708<br /><strong>Date : </strong>16 juillet 2026</p>

<p class="mrgn-bttm-md">Le 15 juillet 2026, Splunk a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Splunk Enterprise</span> – multiples versions et plateformes;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Splunk Cloud Platform</span> – multiples versions et plateformes.;</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://advisory.splunk.com/advisories/SVD-2026-0702">SPL <span lang="en" xml:lang="en" xml:lang="en">Command Safeguards Bypass through Cross-Site Request Forgery</span> (CSRF) <span lang="en" xml:lang="en" xml:lang="en">in Deployment Server in Splunk Enterprise</span> (en anglais seulement)</a></li>
	<li><a href="https://advisory.splunk.com/advisories/SVD-2026-0703"><span lang="en" xml:lang="en" xml:lang="en">Path Traversal through 'explicit_appname' in the App Install REST Endpoint in Splunk Enterprise</span> (en anglais seulement)</a></li>
	<li><a href="https://advisory.splunk.com/advisories/SVD-2026-0705"><span lang="en" xml:lang="en" xml:lang="en">Third-Party Package Updates in Splunk Enterprise</span> - <span lang="en" xml:lang="en" xml:lang="en">July 2026</span> (en anglais seulement)</a></li>
	<li><a href="https://advisory.splunk.com/advisories"><span lang="en" xml:lang="en" xml:lang="en">Splunk Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-zoom-av26-707</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-zoom-av26-707"/><title><![CDATA[Bulletin de sécurité Zoom (AV26-707)]]></title><updated>2026-07-16T12:42:26Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7994" about="/fr/alertes-avis/bulletin-securite-zoom-av26-707" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-707<br /><strong>Date : </strong>16 juillet 2026</p>

<p class="mrgn-bttm-md">Le 14 juillet 2026, Zoom a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Remote Control for Zoom Contact Center for Windows</span> – versions antérieures à 7.0.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Zoom Meeting SDK for Windows</span> – versions antérieures à 6.6.11;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Zoom Rooms for Windows</span> – versions antérieures à 7.1.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Zoom Workplace for Windows</span> – versions antérieures à 7.0.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Zoom Workplace VDI Client for Windows</span> – versions antérieures à 7.0.10, 6.5.18 et 6.6.15;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Zoom Workplace VDI Client for Windows</span> – versions antérieures à 6.5.17 et 6.6.14.</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous, de suivre les recommandations et d’appliquer les mises à jour nécessaires selon la disponibilité.</p>

<ul class="list-unstyled"><li><a href="https://www.zoom.com/en/trust/security-bulletin/zsb-26014/"><span lang="en" xml:lang="en" xml:lang="en">Zoom Workplace for Windows - Improper Input Validation</span> (en anglais seulement)</a></li>
	<li><a href="https://www.zoom.com/en/trust/security-bulletin/zsb-26011/"><span lang="en" xml:lang="en" xml:lang="en">Zoom Rooms for Windows - Improper Privilege Management</span> (en anglais seulement)</a></li>
	<li><a href="https://www.zoom.com/en/trust/security-bulletin/zsb-26013/"><span lang="en" xml:lang="en" xml:lang="en">Zoom Workplace VDI Plugin for Windows - Improper Input Validation</span> (en anglais seulement)</a></li>
	<li><a href="https://www.zoom.com/en/trust/security-bulletin/zsb-26012/"><span lang="en" xml:lang="en" xml:lang="en">Zoom Clients for Windows - Race Condition</span> (en anglais seulement)</a></li>
	<li><a href="https://www.zoom.com/en/trust/security-bulletin/"><span lang="en" xml:lang="en" xml:lang="en">Zoom Security Bulletins</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-706</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-706"/><title><![CDATA[Bulletin de sécurité Cisco (AV26-706)]]></title><updated>2026-07-15T19:21:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7993" about="/fr/alertes-avis/bulletin-securite-cisco-av26-706" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-706<br /><strong>Date :</strong> 15 juillet 2026</p>

<p>Le 15 juillet 2026, Cisco a publié des bulletins de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>Cisco <span lang="en" xml:lang="en" xml:lang="en">RoomOS Release 11 and earlier On-Premises Operation</span> – versions antérieures à 32.6.0;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">RoomOS Release 11 and earlier Cloud-Aware Operation</span> – versions antérieures à RoomOS 11.39.1.1;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">RoomOS Release 26 On-Premises Operation</span> – versions antérieures à 5.2.2;</li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">RoomOS Release 26 Cloud-Aware Operation</span> – versions antérieures à RoomOS June 2026 (26.7.1.7).</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires, lorsqu’elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq">Cisco <span lang="en" xml:lang="en" xml:lang="en">RoomOS Security Hardening Release: July 2026</span> (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/publicationListing.x">Cisco <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-oracle-av26-526</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-oracle-av26-526"/><title><![CDATA[Bulletin de sécurité Oracle (AV26-526) – Mise à jour 2]]></title><updated>2026-07-15T19:14:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7761" about="/fr/alertes-avis/bulletin-securite-oracle-av26-526" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série :</strong> AV26-526<br /><strong>Date :</strong> 29 mai 2026<br /><strong>Mise à jour :</strong> 15 juillet 2026</p>

<p>Le 28 mai 2026, <span lang="en" xml:lang="en" xml:lang="en">Oracle</span> a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Oracle Communications Unified Assurance</span> - de la version 6.1.1 à 7.0.0;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Database Server</span> - de la version 23.4.0 à 23.26.2;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle E-Business Suite</span> - de la version 12.2.3 à 12.2.15;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Hospitality</span> OPERA 5 Property Services - versions 5.6.19.24, 5.6.22, 5.6.25.19, 5.6.27.6 et 5.6.28;</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle</span> REST <span lang="en" xml:lang="en" xml:lang="en">Data Services</span> - de la version 24.2.0 à 26.1.0.</li>
</ul><h2>Mise à jour 1</h2>

<p>Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-46817 est exploitée.</p>

<h2>Mise à jour 2</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-46817 à son catalogue de vulnérabilités exploitées connues (KEV) le 15 juillet 2026.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web suivantes et de suivre les mesures d'atténuation recommandées.</p>

<ul class="list-unstyled"><li><a href="https://www.oracle.com/security-alerts/cspumay2026.html"><span lang="en" xml:lang="en" xml:lang="en">Oracle Critical Security Patch Update Advisory</span> - May 2026 (en anglais seulement)</a></li>
	<li><a href="https://www.oracle.com/security-alerts/"><span lang="en" xml:lang="en" xml:lang="en">Oracle Critical Patch Updates, Security Alerts and Bulletins</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-46817">CISA KEV: CVE-2026-46817 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/al26-017-vulnerabilites-critiques-touchant-microsoft-sharepoint-server-cve-2026-56164-cve-2026-55040-cve-2026-58644</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/al26-017-vulnerabilites-critiques-touchant-microsoft-sharepoint-server-cve-2026-56164-cve-2026-55040-cve-2026-58644"/><title><![CDATA[AL26-017 – Vulnérabilités critiques touchant Microsoft SharePoint Server – CVE-2026-56164, CVE-2026-55040 et CVE-2026-58644]]></title><updated>2026-07-15T17:46:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7991" about="/fr/alertes-avis/al26-017-vulnerabilites-critiques-touchant-microsoft-sharepoint-server-cve-2026-56164-cve-2026-55040-cve-2026-58644" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro :</strong> AL26-017<br /><strong>Date :</strong> 15 juillet 2026</p>

<h2>Auditoire</h2>

<p>La présente alerte s'adresse aux professionnelles et professionnels des <abbr title="technologies de l'information">TI</abbr> et aux gestionnaires.</p>

<h2>Objet</h2>

<p>Une alerte vise à sensibiliser les destinataires à une cybermenace récemment relevée pouvant toucher les biens d'information électroniques et à fournir des conseils supplémentaires en matière de détection et d'atténuation. Le Centre canadien pour la cybersécurité (ou Centre pour la cybersécurité) peut offrir une assistance supplémentaire aux destinataires qui en font la demande.</p>

<h2>Détails</h2>

<p>Le Centre canadien pour la cybersécurité (Centre pour la cybersécurité) est au courant des vulnérabilités critiques touchant Microsoft <span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span>. En réponse au bulletin de sécurité de Microsoft communiqué le 14 juillet 2026<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Note de bas de page </span>1</a></sup>, le Centre pour la cybersécurité a publié le bulletin de sécurité AV26-698<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Note de bas de page </span>2</a></sup> le 14 juillet 2026.</p>

<p>Publiée sous le numéro CVE-2026-55164<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Note de bas de page </span>3</a></sup>, cette vulnérabilité d'authentification manquante pour fonction critique (CWE-306)<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Note de bas de page </span>4</a></sup> touche plusieurs versions de Microsoft <span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span> et pourrait permettre à un attaquant non autorisé d'élever des privilèges sur un réseau.</p>

<p>Publiée sous le numéro CVE-2026-55040<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Note de bas de page </span>5</a></sup><sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Note de bas de page </span>6</a></sup>, cette vulnérabilité d'authentification faible (CWE-1390)<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Note de bas de page </span>7</a></sup> touche plusieurs versions de Microsoft <span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span> et pourrait permettre à un attaquant non autorisé de contourner une fonctionnalité de sécurité sur un réseau.</p>

<p>Publiée sous le numéro CVE-2026-58644<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Note de bas de page </span>8</a></sup>, cette vulnérabilité de désérialisation de données non fiables (CWE-502)<sup id="fn9-rf"><a class="fn-lnk" href="#fn9"><span class="wb-inv">Note de bas de page </span>9</a></sup> touche plusieurs versions de Microsoft <span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span> et pourrait permettre à un attaquant non autorisé d'exécuter du code sur un réseau.</p>

<p>Microsoft est au courant de l'exploitation de la vulnérabilité CVE-2026-56164 et des autres vulnérabilités liées à <span lang="en" xml:lang="en" xml:lang="en">SharePoint</span> précédemment publiées. La vulnérabilité CVE-2026-56164 a été ajoutée au catalogue des vulnérabilités exploitées connues (KEV pour <span lang="en" xml:lang="en" xml:lang="en">Known Exploited Vulnerabilities</span>)<sup id="fn10-rf"><a class="fn-lnk" href="#fn10"><span class="wb-inv">Note de bas de page </span>10</a></sup> de la <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) le 14 juillet 2026.</p>

<h2>Mesures recommandées</h2>

<p>Le Centre pour la cybersécurité recommande aux organisations de mettre à niveau les instances de Microsoft <span lang="en" xml:lang="en" xml:lang="en">SharePoint</span> touchées à une version corrigée :</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Produits touché</th>
			<th scope="col">Versions touchées</th>
			<th scope="col">Versions corrigées</th>
		</tr></thead><tbody><tr><td>Microsoft <span lang="en" xml:lang="en" xml:lang="en">SharePoint Enterprise Server</span> 2016</td>
			<td>16.0.0 avant 16.0.5561.1001</td>
			<td>16.0.5561.1001</td>
		</tr><tr><td>Microsoft <span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span> 2019</td>
			<td>16.0.0 avant 16.0.10417.20175</td>
			<td>16.0.10417.20175</td>
		</tr><tr><td>Microsoft <span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span> Édition d'abonnement</td>
			<td>16.0.0 avant 16.0.19725.20434</td>
			<td>16.0.19725.20434</td>
		</tr></tbody><thead></thead></table></div>

<p>Le Centre pour la cybersécurité recommande aux organisations de prendre les mesures suivantes :</p>

<ul><li>Identifier toutes les instances locales de <span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span>, en particulier celles qui sont connectées à Internet.</li>
	<li>Utiliser les versions locales de Microsoft <span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span> qui sont prises en charge ou procéder aux mises à niveau nécessaires pour déployer ces versions.</li>
	<li>Appliquer les dernières mises à jour de sécurité de Microsoft sur toutes les versions <span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span> touchées, y compris Édition abonnement, 2019 et 2016.</li>
	<li>Surveiller les serveurs <span lang="en" xml:lang="en" xml:lang="en">SharePoint</span> pour détecter toute activité suspecte, y compris les demandes inhabituelles, les codes encoquillés, les processus malveillants, les tentatives d'accès non autorisées et les indicateurs de compromission de clés machine.</li>
	<li>Renforcer les déploiements <span lang="en" xml:lang="en" xml:lang="en">SharePoint</span> :
	<ul><li>Activer l'intégration de l'interface d'analyse anti-programme malveillant (AMSI) dans les applications Web <span lang="en" xml:lang="en" xml:lang="en">SharePoint</span>.</li>
		<li>Configurer le mode Analyse du corps de la requête AMSI (AMSI <span lang="en" xml:lang="en" xml:lang="en">Request Body Scan Mode</span>) à Mode complet (<span lang="en" xml:lang="en" xml:lang="en">Full Mode</span>), dans la mesure du possible sur le plan opérationnel.</li>
		<li>Restreindre ou éliminer l'exposition directe à Internet des serveurs SharePoint, dans la mesure du possible.</li>
		<li>Limiter l'accès aux interfaces de gestion et à l'Administration centrale de <span lang="en" xml:lang="en" xml:lang="en">SharePoint</span>.</li>
	</ul></li>
	<li>Surveiller l'environnement pour détecter des indicateurs de compromission :
	<ul><li>Les organisations devraient surveiller de près les environnements <span lang="en" xml:lang="en" xml:lang="en">SharePoint</span> afin de détecter ce qui suit :
		<ul><li>Activités d'élévation des privilèges imprévues.</li>
			<li>Tentatives d'authentification non autorisées.</li>
			<li>Activités suspectes liées à l'accès aux clés machine IIS.</li>
			<li>Preuve d'attaque par désérialisation ou de déploiement de code encoquillé.</li>
			<li>Détections de Microsoft <span lang="en" xml:lang="en" xml:lang="en">Defender</span> et AMSI liées à l'activité d'exploitation de <span lang="en" xml:lang="en" xml:lang="en">SharePoint</span>.</li>
		</ul></li>
	</ul></li>
</ul><p><strong>Remarque importante : </strong>Microsoft <span lang="en" xml:lang="en" xml:lang="en">SharePoint Enterprise Server</span> 2016<sup id="fn11-rf"><a class="fn-lnk" href="#fn11"><span class="wb-inv">Note de bas de page </span>11</a></sup> et <span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span> 2019<sup id="fn12-rf"><a class="fn-lnk" href="#fn12"><span class="wb-inv">Note de bas de page </span>12</a></sup> sont <strong>en fin de vie</strong> depuis le <strong>14 juillet 2026</strong>. Les organisations sont priées de migrer vers une version qui est prise en charge.</p>

<p>De plus, le Centre pour la cybersécurité recommande fortement aux organisations de passer en revue et de mettre en œuvre ses 10 mesures de sécurité des <abbr title="technologies de l'information">TI</abbr>, en mettant l'accent sur ce qui suit<sup id="fn13-rf"><a class="fn-lnk" href="#fn13"><span class="wb-inv">Note de bas de page </span>13</a></sup> :</p>

<ul><li>appliquer des correctifs aux applications et aux systèmes d'exploitation;</li>
	<li>renforcer les systèmes d'exploitation et les applications;</li>
	<li>isoler les applications Web.</li>
</ul><p>Si les destinataires relèvent des activités semblables aux informations fournies dans la présente alerte, elles et ils sont invités à le signaler par l'entremise de <a href="/fr/cyberincidents">Mon cyberportail</a> ou par courriel à <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2 id="fn">Références</h2>

<aside class="wb-fnote" role="note"><dl><dt>Note de bas de page 1</dt>
	<dd id="fn1">
	<p><a href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul">Mises à jour de sécurité de juillet 2026 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>1</a></p>
	</dd>
	<dt>Note de bas de page 2</dt>
	<dd id="fn2">
	<p><a href="/fr/alertes-avis/bulletin-securite-microsoft-correctif-cumulatif-mensuel-djuillet-2026-av26-698">Bulletin de sécurité Microsoft – Correctif cumulatif mensuel de juillet 2026 (AV26-698)</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>2</a></p>
	</dd>
	<dt>Note de bas de page 3</dt>
	<dd id="fn3">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-56164">CVE-2026-55164 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>3</a></p>
	</dd>
	<dt>Note de bas de page 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/306.html">CWE-306: <span lang="en" xml:lang="en" xml:lang="en">Missing Authentication for Critical Function</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>4</a></p>
	</dd>
	<dt>Note de bas de page 5</dt>
	<dd id="fn5">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-55040">CVE-2026-55040 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>5</a></p>
	</dd>
	<dt>Note de bas de page 6</dt>
	<dd id="fn6">
	<p><a href="https://www.rapid7.com/blog/post/ve-cve-2026-55040-microsoft-sharepoint-jwt-token-authentication-bypass-fixed/">CVE-2026-55040: Microsoft <span lang="en" xml:lang="en" xml:lang="en">SharePoint</span> JWT <span lang="en" xml:lang="en" xml:lang="en">Token Authentication Bypass (FIXED</span>) (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>6</a></p>
	</dd>
	<dt>Note de bas de page 7</dt>
	<dd id="fn7">
	<p><a href="https://cwe.mitre.org/data/definitions/1390.html">CWE-1390: <span lang="en" xml:lang="en" xml:lang="en">Weak Authentication</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Retour à la référence de la note de bas de page</span>7</a></p>
	</dd>
	<dt>Note de bas de page 8</dt>
	<dd id="fn8">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-58644">CVE-2026-58644 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>8</a></p>
	</dd>
	<dt>Note de bas de page 9</dt>
	<dd id="fn9">
	<p><a href="https://cwe.mitre.org/data/definitions/502.html">CWE-502: <span lang="en" xml:lang="en" xml:lang="en">Deserialization of Untrusted Data</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn9-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>9</a></p>
	</dd>
	<dt>Note de bas de page 10</dt>
	<dd id="fn10">
	<p><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56164">CISA KEV: CVE-2026-56164 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn10-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>10</a></p>
	</dd>
	<dt>Note de bas de page 11</dt>
	<dd id="fn11">
	<p><a href="https://learn.microsoft.com/fr-ca/lifecycle/products/sharepoint-server-2016"><span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span> 2016 - Cycle de vie de Microsoft</a></p>

	<p class="fn-rtn"><a href="#fn11-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>11</a></p>
	</dd>
	<dt>Note de bas de page 12</dt>
	<dd id="fn12">
	<p><a href="https://learn.microsoft.com/fr-ca/lifecycle/products/sharepoint-server-2019"><span lang="en" xml:lang="en" xml:lang="en">SharePoint Server</span> 2019 - Cycle de vie de Microsoft</a></p>

	<p class="fn-rtn"><a href="#fn12-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>12</a></p>
	</dd>
	<dt>Note de bas de page 13</dt>
	<dd id="fn13">
	<p><a href="/fr/orientation/les-10-mesures-de-securite-des-ti-visant-proteger-les-reseaux-internet-et-0">Les 10 mesures de sécurité des <abbr title="technologies de l'information">TI</abbr> visant à protéger les réseaux Internet et l'information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn13-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>13</a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-tenable-av26-705</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-tenable-av26-705"/><title><![CDATA[Bulletin de sécurité Tenable (AV26-705)]]></title><updated>2026-07-15T17:07:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7990" about="/fr/alertes-avis/bulletin-securite-tenable-av26-705" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-705<br /><strong>Date :</strong> 15 juillet 2026</p>

<p>Le 14 juillet 2026, <span lang="en" xml:lang="en" xml:lang="en">Tenable</span> a publié un bulletin de sécurité visant à corriger une vulnérabilité critique liée au produit suivant :</p>

<ul><li>Nessus Agent – version 11.2.0 et versions antérieures;</li>
	<li>Nessus Agent – version 11.1.3 et versions antérieures.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.tenable.com/security/tns-2026-18">[R1] <span lang="en" xml:lang="en" xml:lang="en">Tenable Agent Versions 11.2.1 and 11.1.4 Fix a Path Traversal Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://www.tenable.com/security"><span lang="en" xml:lang="en" xml:lang="en">Tenable Product Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-f5-av26-704</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-f5-av26-704"/><title><![CDATA[Bulletin de sécurité F5 (AV26-704)]]></title><updated>2026-07-15T15:46:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7989" about="/fr/alertes-avis/bulletin-securite-f5-av26-704" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-704<br /><strong>Date :</strong> 15 juillet 2026</p>

<p>Le 15 juillet 2026, F5 a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :</p>

<ul><li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Agent</span> – de la version 2.37.0 à46.5;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Instance Manager</span> – de la version 2.17.1 à22.1;</li>
	<li>NGINX Plus – de la version 37.0.0.1 à0.2.1;</li>
	<li>NGINX Plus – de la version R33 à R36;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Open Source</span> – multiples versions;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Instance Manager</span> – de la version 2.17.0 à22.1;</li>
	<li>F5 WAF pour NGINX – de la version 5.9.0 à13.3;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">App Protect</span> WAF – de la version 5.2.0 à8.0;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">App Protect</span> WAF – de la version 4.11.0 à16.0;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Gateway Fabric</span> – de la version 2.0.0 à6.6;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Gateway Fabric</span> – de la version 1.3.0 à6.2;</li>
	<li>NGINX <span lang="en" xml:lang="en" xml:lang="en">Ingress Controller</span> – multiples versions;</li>
	<li>BIG-IP <span lang="en" xml:lang="en" xml:lang="en">Next</span> SPK – multiples versions;</li>
	<li>BIG-IP <span lang="en" xml:lang="en" xml:lang="en">Next</span> CNF – multiples versions;</li>
	<li>BIG-IP <span lang="en" xml:lang="en" xml:lang="en">Next for</span> Kubernetes – de la versions 2.0.0 à3.1;</li>
	<li>BIG-IP (<span lang="en" xml:lang="en" xml:lang="en">all modules</span>) – multiples versions.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://my.f5.com/manage/s/article/K000161837">K000161837: <span lang="en" xml:lang="en" xml:lang="en">Out-of-band Security Notification (July 15, 2026)</span> (en anglais seulement)</a></li>
	<li><a href="https://my.f5.com/manage/s/article/K12201527"><span lang="en" xml:lang="en" xml:lang="en">My</span>F5 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-notepad-av26-703</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-notepad-av26-703"/><title><![CDATA[Bulletin de sécurité Notepad++ (AV26-703)]]></title><updated>2026-07-15T15:31:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7988" about="/fr/alertes-avis/bulletin-securite-notepad-av26-703" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-703<br /><strong>Date :</strong> 15 juillet 2026</p>

<p>Le 14 juillet 2026, Notepad++ a publié un bulletin de sécurité visant à corriger des vulnérabilités liées au produit suivant :  </p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Notepad</span>++ – versions antérieures à v8.9.7.</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci-dessous et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://community.notepad-plus-plus.org/topic/27604/notepad-release-8.9.7"><span lang="en" xml:lang="en" xml:lang="en">Notepad++ v8.9.7 release</span> (en anglais seulement)</a></li>
	<li><a href="https://community.notepad-plus-plus.org/category/1/announcements"><span lang="en" xml:lang="en" xml:lang="en">Notepad++ community</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry></feed>