<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr"><id>https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=fr</id><link rel="self" href="https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=fr"/><title>Alertes et avis</title><updated>2026-08-25T19:10:45Z</updated><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-watchguard-av26-847</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-watchguard-av26-847"/><title><![CDATA[Bulletin de sécurité WatchGuard (AV26-847)]]></title><updated>2026-08-25T19:10:45Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8145" about="/fr/alertes-avis/bulletin-securite-watchguard-av26-847" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-847<br /><strong>Date : </strong>25 août 2026</p>

<p>En date du 19 août 2026, <span lang="en" xml:lang="en" xml:lang="en">WatchGuard</span> est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">WatchGuard Agent</span>

	<ul><li>Versions antérieures à la version 1.25.13.0000</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.watchguard.com/support/release-notes/Cloud/Content/en-US/Endpoint-Security/Endpoint-Security-Prime-resolved_issues.html"><span lang="en" xml:lang="en" xml:lang="en">WatchGuard Endpoint Security Prime Enhancements and Resolved Issues</span> (en anglais seulement)</a></li>
	<li><a href="https://www.watchguard.com/wgrd-psirt/advisories"><span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> | <span lang="en" xml:lang="en" xml:lang="en">WatchGuard Technologies</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-openssl-av26-846</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-openssl-av26-846"/><title><![CDATA[Bulletin de sécurité OpenSSL (AV26-846)]]></title><updated>2026-08-25T19:01:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8144" about="/fr/alertes-avis/bulletin-securite-openssl-av26-846" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-846<br /><strong>Date : </strong>25 août 2026</p>

<p>En date du 25 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Open</span>SSL est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Open</span>SSL
	<ul><li>Versions antérieures à la version 1.0.2zr</li>
		<li>Versions antérieures à la version 1.1.1zi</li>
		<li>Versions antérieures à la version 3.0.22</li>
		<li>Versions antérieures à la version 3.4.7</li>
		<li>Versions antérieures à la version 3.5.8</li>
		<li>Versions antérieures à la version 3.6.4</li>
		<li>Versions antérieures à la version 4.0.2</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://openssl-library.org/news/vulnerabilities/"><span lang="en" xml:lang="en" xml:lang="en">Vulnerabilities | OpenSSL Library</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitea-av26-845</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitea-av26-845"/><title><![CDATA[Bulletin de sécurité Gitea (AV26-845)]]></title><updated>2026-08-25T18:30:11Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8143" about="/fr/alertes-avis/bulletin-securite-gitea-av26-845" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-845<br /><strong>Date : </strong>25 août 2026</p>

<p>En date du 14 août 2026, Gitea est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>Gitea
	<ul><li>Versions antérieures à la version 1.27.1</li>
	</ul></li>
</ul><p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-60004 à son catalogue de vulnérabilités exploitées connues (KEV) le 25 août 2026.<br /><br />
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m"><span lang="en" xml:lang="en" xml:lang="en">Remote Code Execution via diffpatch Git Hook Installation</span> (en anglais seulement)</a></li>
	<li><a href="https://blog.gitea.com/release-of-1.27.1/">Gitea 1.27.1 <span lang="en" xml:lang="en" xml:lang="en">is released</span> (en anglais seulement)</a></li>
	<li><a href="https://blog.gitea.com/release-of-1.27.2/">Gitea 1.27.2 <span lang="en" xml:lang="en" xml:lang="en">is released</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-60004">CISA KEV: CVE-2026-60004 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-av26-844</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-av26-844"/><title><![CDATA[Bulletin de sécurité Google (AV26-844)]]></title><updated>2026-08-24T19:03:54Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8142" about="/fr/alertes-avis/bulletin-securite-google-av26-844" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-844<br /><strong>Date : </strong>24 août 2026</p>

<p>En date du 20 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Google</span> est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>Chrome
	<ul><li>Versions antérieures à la version 151.0.7922.173</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_0404570826.html"><span lang="en" xml:lang="en" xml:lang="en">Google Chrome Security Advisory</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-oracle-correctif-cumulatif-trimestriel-janvier-2026-av26-042</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-oracle-correctif-cumulatif-trimestriel-janvier-2026-av26-042"/><title><![CDATA[Bulletin de sécurité Oracle – Correctif cumulatif trimestriel pour janvier 2026 (AV26-042) – Mise à jour 2]]></title><updated>2026-08-24T18:42:38Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7185" about="/fr/alertes-avis/bulletin-securite-oracle-correctif-cumulatif-trimestriel-janvier-2026-av26-042" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-042<br /><strong>Date : </strong>21 janvier 2026<br /><strong>Mise à jour : </strong>24 août 2026</p>

<p class="mrgn-bttm-md">Le 20 janvier 2026, Oracle a publié un bulletin de sécurité visant à corriger des vulnérabilités liées à de multiples produits.</p>

<h2>Mise à jour 1</h2>

<p class="mrgn-bttm-md">Le 21 janvier 2026, une preuve de concept (PoC) pour la vulnérabilité CVE-2026-21962 a été publiée.</p>

<p class="mrgn-bttm-md">CVE-2026-21962 est une vulnérabilité du produit Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in et Oracle Fusion Middleware qui peut permettre à un attaquant distant d'obtenir un accès non autorisé.</p>

<h2>Mise à jour 2</h2>

<p class="mrgn-bttm-md">Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-21962 à son catalogue de vulnérabilités exploitées connues (KEV) le 24 août 2026.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.oracle.com/security-alerts/cpujan2026.html"><span lang="en" xml:lang="en" xml:lang="en">Oracle Critical Patch Update Advisory – January</span> 2026 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-21962">CISA KEV : CVE-2026-21962 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-843</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-843"/><title><![CDATA[Bulletin de sécurité Dell (AV26-843)]]></title><updated>2026-08-24T13:40:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8141" about="/fr/alertes-avis/bulletin-securite-dell-av26-843" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-843<br /><strong>Date : </strong>24 août 2026</p>

<p>En date du 17 août 2026, Dell est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Alienware Command Center</span> (AWCC)

	<ul><li>Versions antérieures à la version 6.14.20.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Dell Command Update</span> (DCU)
	<ul><li>Versions antérieures à la version 5.7.1</li>
	</ul></li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">Cyber Detect</span> OVA
	<ul><li>Versions antérieures à la version 20.3.0</li>
	</ul></li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">Networking</span> OS10
	<ul><li>Versions antérieures à la version 10.5.6.14</li>
	</ul></li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">Device Management Agent</span> (DDMA)
	<ul><li>Versions antérieures à la version 26.06</li>
	</ul></li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">ThinOS</span> 10
	<ul><li>Multiples versions and models</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Metro Node</span>
	<ul><li>Versions antérieures à la version 4.6.0.4</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">ObjectScale</span>
	<ul><li>Versions antérieures à la version 4.3.0.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">OpenManage Enterprise</span>
	<ul><li>Versions antérieures à la version 4.7.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerPath for Windows</span>
	<ul><li>Versions antérieures à la version 8.0 SP2</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerScale OneFS</span>
	<ul><li>Versions antérieures à la version 14.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Power Protect Cyber Recovery</span>
	<ul><li>Multiples versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerStoreT OS</span> (multiple modles)
	<ul><li>Versions antérieures à la version 5.0.0.2-2761110</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">RecoverPoint for Virtual Machines</span>
	<ul><li>Versions antérieures à la version 6.1</li>
	</ul></li>
	<li>UCC <span lang="en" xml:lang="en" xml:lang="en">Edge</span>
	<ul><li>Versions antérieures à la version 3.0.2</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Watchdog Timer Driver</span>
	<ul><li>Versions antérieures à la version 2.0.0.1</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/security/en-ca?lwp=rt "><span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span>, <span lang="en" xml:lang="en" xml:lang="en">Notices and Resources</span> | Dell Canada (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitlab-av26-827</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitlab-av26-827"/><title><![CDATA[Bulletin de sécurité GitLab (AV26-827) – Mise à jour 1]]></title><updated>2026-08-21T21:09:38Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8125" about="/fr/alertes-avis/bulletin-securite-gitlab-av26-827" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-827<br /><strong>Date : </strong>18 août 2026<br /><strong>Mise à jour :</strong> 21 août 2026</p>

<p>En date du 17 août 2026, <span lang="en" xml:lang="en" xml:lang="en">GitLab</span> est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">GitLab</span>

	<ul><li>Versions antérieures à la version 18.11.11</li>
		<li>Versions antérieures à la version 19.0.8</li>
		<li>Versions antérieures à la version 19.1.6</li>
		<li>Versions antérieures à la version 19.2.4</li>
	</ul></li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Des rapports de sources ouvertes ont indiqué qu'un exploit pour la vulnérabilité CVE-2026-19478 existait dans la nature.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-4-released/"><span lang="en" xml:lang="en" xml:lang="en">GitLab Critical Patch Release</span>: 19.2.4, 19.1.6, 19.0.8, 18.11.11 | <span lang="en" xml:lang="en" xml:lang="en"> GitLab Docs</span> (en anglais seulement)</a></li>
	<li><a href="https://docs.gitlab.com/releases/"><span lang="en" xml:lang="en" xml:lang="en">GitLab release notes</span> | <span lang="en" xml:lang="en" xml:lang="en">GitLab Docs</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-spring-av26-842</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-spring-av26-842"/><title><![CDATA[Bulletin de sécurité Spring (AV26-842)]]></title><updated>2026-08-21T20:59:18Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8140" about="/fr/alertes-avis/bulletin-securite-spring-av26-842" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-842<br /><strong>Date : </strong>21 août 2026</p>

<p>En date du 20 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Spring</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Spring</span> AI

	<ul><li>Versions antérieures jusqu'à la version 2.0.0</li>
		<li>Versions antérieures jusqu'à la version 1.0.9</li>
		<li>Versions antérieures jusqu'à la version 1.1.8</li>
	</ul></li>
</ul><ul><li><span lang="en" xml:lang="en" xml:lang="en">Spring Security</span>

	<ul><li>Multiples versions</li>
	</ul></li>
</ul><ul><li><span lang="en" xml:lang="en" xml:lang="en">Spring Cloud Config</span>

	<ul><li>Multiples versions</li>
	</ul></li>
</ul><ul><li><span lang="en" xml:lang="en" xml:lang="en">Spring Data</span> REST

	<ul><li>Multiples versions</li>
	</ul></li>
</ul><ul><li><span lang="en" xml:lang="en" xml:lang="en">Spring Cloud Gateway</span>

	<ul><li>Multiples versions</li>
	</ul></li>
</ul><ul><li><span lang="en" xml:lang="en" xml:lang="en">Spring Cloud Commons</span>

	<ul><li>Multiples versions</li>
	</ul></li>
</ul><ul><li><span lang="en" xml:lang="en" xml:lang="en">Spring for Graph</span>QL

	<ul><li>Multiples versions</li>
	</ul></li>
</ul><ul><li><span lang="en" xml:lang="en" xml:lang="en">Spring Integration</span>

	<ul><li>Multiples versions</li>
	</ul></li>
</ul><ul><li><span lang="en" xml:lang="en" xml:lang="en">Spring Authorization Server</span>

	<ul><li>Versions antérieures jusqu'à la 1.5.8</li>
		<li>Versions antérieures jusqu'à la 1.4.11</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://spring.io/security/"><span lang="en" xml:lang="en" xml:lang="en">Spring | Security Advisories</span>  (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-cisa-av26-841</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-cisa-av26-841"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité CISA SCI (AV26-841)]]></title><updated>2026-08-21T19:41:44Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8139" about="/fr/alertes-avis/systemes-controle-bulletin-securite-cisa-av26-841" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-841<br /><strong>Date : </strong>21 août 2026</p>

<p>En date du 18 août 2026, Malcolm est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>Malcolm
	<ul><li>Versions antérieures à la version 26.06.1 (CVE-2026-55676)</li>
		<li>Versions antérieures à la version 26.07.0 (CVE-2026-63133, CVE-2026-63134, CVE-2026-63177)</li>
		<li>Versions antérieures jusqu'à la version 26.07.1 (CVE-2026-19670, CVE-2026-19671)</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-26-230-01">CISA Malcolm | CISA (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/news-events/ics-advisories">ICS <span lang="en" xml:lang="en" xml:lang="en">Advisories</span> | CISA (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-zimbra-av26-816</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-zimbra-av26-816"/><title><![CDATA[Bulletin de sécurité Zimbra (AV26-816) – Mise à jour 1]]></title><updated>2026-08-21T19:14:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8114" about="/fr/alertes-avis/bulletin-securite-zimbra-av26-816" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-816<br /><strong>Date : </strong>14 août 2026<br /><strong>Mise à jour :</strong> 21 août 2026</p>

<p class="mrgn-bttm-md">En date du 13 août 2026, Zimbra est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>Collaboration - Versions antérieures à la version 10.1.20</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<h2 class="h3 mrgn-tp-lg">Mise à jour 1</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-73570 à son catalogue de vulnérabilités exploitées connues (KEV) le 21 août 2026.</p>

<ul class="list-unstyled mrgn-tp-lg"><li><a href="https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories"><span lang="en" xml:lang="en" xml:lang="en">Zimbra Security Advisories - Zimbra: Tech Center</span> (en anglais seulement)</a></li>
	<li><a href="https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy"><span lang="en" xml:lang="en" xml:lang="en">Zimbra Responsible Disclosure Policy - Zimbra: Tech Center</span> (en anglais seulement)</a></li>
	<li><a href="https://blog.zimbra.com/"><span lang="en" xml:lang="en" xml:lang="en">Zimbra: Blog - All Things Zimbra</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-73570"><span lang="en" xml:lang="en" xml:lang="en">CISA KEV: CVE-2026-73570 (en anglais seulement)</span></a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mozilla-av26-840</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mozilla-av26-840"/><title><![CDATA[Bulletin de sécurité Mozilla (AV26-840)]]></title><updated>2026-08-21T14:54:32Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8138" about="/fr/alertes-avis/bulletin-securite-mozilla-av26-840" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-840<br /><strong>Date : </strong>21 août 2026</p>

<p>En date du 18 août 2026, Mozilla est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Firefox</span>

	<ul><li>versions antérieures à 154</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Firefox</span> ESR
	<ul><li>versions antérieures à 115.39</li>
		<li>versions antérieures à 140.14</li>
		<li>versions antérieures à 153.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Thunderbird</span>
	<ul><li>versions antérieures à 140.14</li>
		<li>versions antérierures à 153.1</li>
		<li>versions antérieures à 154</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.mozilla.org/en-US/security/advisories/"><span lang="en" xml:lang="en" xml:lang="en">Mozilla Foundation Security Advisories</span> — Mozilla (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-apple-av26-839</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-apple-av26-839"/><title><![CDATA[Bulletin de sécurité Apple (AV26-839)]]></title><updated>2026-08-21T13:41:10Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8137" about="/fr/alertes-avis/bulletin-securite-apple-av26-839" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-839<br /><strong>Date : </strong>21 août 2026</p>

<p>En date du 18 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Apple</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li>Safari
	<ul><li>Versions antérieures à la version 26.6.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">iOS and iPadOS</span>
	<ul><li>Versions antérieures à la version 18.7.10</li>
		<li>Versions antérieures à la version 26.6.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">MacOS Tahoe</span>
	<ul><li>Versions antérieures à la version 26.6.2</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.apple.com/en-us/100100"><span lang="en" xml:lang="en" xml:lang="en">Apple security releases</span> - <span lang="en" xml:lang="en" xml:lang="en">Apple Support</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-splunk-av26-838</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-splunk-av26-838"/><title><![CDATA[Bulletin de sécurité Splunk (AV26-838)]]></title><updated>2026-08-21T13:14:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8136" about="/fr/alertes-avis/bulletin-securite-splunk-av26-838" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-838<br /><strong>Date : </strong>21 août 2026</p>

<p>En date du 19 août 2026, Splunk est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li>Cisco Talos <span lang="en" xml:lang="en" xml:lang="en">Intelligence for Enterprise Security Cloud</span>

	<ul><li>Versions antérieures à la version 1.0.3</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Splunk Enterprise</span>
	<ul><li>Versions antérieures à la version 10.0.9</li>
		<li>Versions antérieures à la version 10.2.6</li>
		<li>Versions antérieures à la version 10.4.1</li>
		<li>Versions antérieures à la version 10.4.2</li>
		<li>Versions antérieures à la version 9.4.14</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Splunk</span> MCP <span lang="en" xml:lang="en" xml:lang="en">Server app</span>
	<ul><li>Versions antérieures à la version 1.2.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Splunk Universal Forwarder</span>
	<ul><li>Versions antérieures à la version 10.4.2</li>
		<li>Versions antérieures à la version 10.2.6</li>
		<li>Versions antérieures à la version 10.0.9</li>
		<li>Versions antérieures à la version 9.4.14</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Splunk SOAR</span>
	<ul><li>Versions antérieures à la version 8.6.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Splunk SOAR Connectors</span>
	<ul><li>Multiples versions et modèles</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Splunk Enterprise Security</span>
	<ul><li>Versions antérieures à la version 8.6.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Splunk Apps and Add-ons</span>
	<ul><li>Multiples versions et modèles</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://advisory.splunk.com/advisories"><span lang="en" xml:lang="en" xml:lang="en">Splunk Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-johnson-controls-av26-837</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-johnson-controls-av26-837"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité Johnson Controls (AV26-837)]]></title><updated>2026-08-20T19:53:46Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8135" about="/fr/alertes-avis/systemes-controle-bulletin-securite-johnson-controls-av26-837" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-837<br /><strong>Date : </strong>19 août 2026</p>

<p>En date du 13 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Johnson Controls</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Airwall</span>

	<ul><li>Versions antérieures à la version 4.1.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Metasys</span> 12
	<ul><li>Tous les versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Metasys</span> 13
	<ul><li>Tous les versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Metasys</span> 14
	<ul><li>Versions antérieures à la version v14.1.5</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Metasys</span> 15
	<ul><li>Versions antérieures à la version v15.0.1</li>
	</ul></li>
	<li>TL280
	<ul><li>Versions antérieures à la version v5.62</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.johnsoncontrols.com/trust-center/cybersecurity/security-advisories"><span lang="en" xml:lang="en" xml:lang="en">Johnson Controls - Product Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-n8n-av26-836</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-n8n-av26-836"/><title><![CDATA[Bulletin de sécurité n8n (AV26-836)]]></title><updated>2026-08-20T19:43:03Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8134" about="/fr/alertes-avis/bulletin-securite-n8n-av26-836" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-836<br /><strong>Date : </strong>20 août 2026</p>

<p>En date du 20 août 2026, n8n est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>n8n
	<ul><li>Versions antérieures à la version 1.123.69</li>
		<li>Versions antérieures à la version 2.33.4</li>
		<li>Versions antérieures à la version 2.34.1</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-6h4x-896x-fw5m">RCE <span lang="en" xml:lang="en" xml:lang="en">in the</span> n8n <span lang="en" xml:lang="en" xml:lang="en">Main Process via Path Traversal in</span> MCP <span lang="en" xml:lang="en" xml:lang="en">Node-Schema Loading</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-r4j2-j3wm-q689"><span lang="en" xml:lang="en" xml:lang="en">Snowflake Node Arbitrary File Read and Write via Client-Side Commands</span> (en anglais seulement)</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security">n8n <span lang="en" xml:lang="en" xml:lang="en">Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-trueconf-av26-835</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-trueconf-av26-835"/><title><![CDATA[Bulletin de sécurité TrueConf (AV26-835)]]></title><updated>2026-08-20T19:36:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8133" about="/fr/alertes-avis/bulletin-securite-trueconf-av26-835" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-835<br /><strong>Date : </strong>20 août 2026</p>

<p>En date du 19 août 2026, <span lang="en" xml:lang="en" xml:lang="en">TrueConf</span> est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">TrueConf Server</span>

	<ul><li>5.3.x versions antérieures à 5.3.9</li>
		<li>5.4.x versions antérieures à 5.4.9</li>
		<li>5.5.x versions antérieures à 5.5.5</li>
	</ul></li>
</ul><p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté les vulnérabilités CVE-2026-72529 and CVE-2026-72530 à son catalogue de vulnérabilités exploitées connues (KEV) le 20 août 2026.</p>

<p><br />
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://trueconf.com/blog/news/security-fixes-updates-and-advisories"><span lang="en" xml:lang="en" xml:lang="en">TrueConf Security Vulnerabilities</span>, <span lang="en" xml:lang="en" xml:lang="en">Fixes and Advisories</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-72529">CISA KEV: CVE-2026-72529 (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-72530">CISA KEV: CVE-2026-72530 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-834</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-834"/><title><![CDATA[Bulletin de sécurité Cisco (AV26-834)]]></title><updated>2026-08-20T13:31:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8132" about="/fr/alertes-avis/bulletin-securite-cisco-av26-834" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-834<br /><strong>Date : </strong>20 août 2026</p>

<p>En date du 19 août 2026, Cisco est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">BroadWorks Application Delivery Platform</span>

	<ul><li>Versions antérieures à la version RI.2026.07</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BroadWorks Application Server</span>
	<ul><li>Versions antérieures à la version RI.2026.07</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BroadWorks Profile Server</span>
	<ul><li>Versions antérieures à la version RI.2026.07</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">BroadWorks Xtended Services Platform</span>
	<ul><li>Versions antérieures à la version.2026.07</li>
	</ul></li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Crosswork Planning</span>
	<ul><li>Versions antérieures à la version 7.2.1-SP</li>
	</ul></li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Crosswork Data Gateway</span>
	<ul><li>Versions antérieures à la version 7.2.1-SP</li>
	</ul></li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Crosswork Network Controller</span>
	<ul><li>Versions antérieures à la version 7.2.1-SP</li>
	</ul></li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Workload</span>
	<ul><li>Version 3.10 versions antérieures à la version 3.10.9.1</li>
		<li>Version 4.0 versions antérieures à la version 4.0.4.16</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWP">Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Workload Software Security Hardening Release</span>: <span lang="en" xml:lang="en" xml:lang="en">August</span> 2026 (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh">Cisco <span lang="en" xml:lang="en" xml:lang="en">Crosswork Security Hardening Release</span>: <span lang="en" xml:lang="en" xml:lang="en">August</span> 2026 (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEt">Cisco <span lang="en" xml:lang="en" xml:lang="en">BroadWorks Out-of-Band Blind</span> XML <span lang="en" xml:lang="en" xml:lang="en">External Entity Injection Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/publicationListing.x">Cisco <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-citrix-av26-833</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-citrix-av26-833"/><title><![CDATA[Bulletin de sécurité Citrix (AV26-833)]]></title><updated>2026-08-19T18:40:26Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8131" about="/fr/alertes-avis/bulletin-securite-citrix-av26-833" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-833<br /><strong>Date : </strong>19 août 2026</p>

<p class="mrgn-bttm-md">En date du 19 août 2026, Citrix est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC et <span lang="en" xml:lang="en" xml:lang="en">NetScaler</span>

	<ul><li>Versions 13.1 antérieures à 13.1-63.21</li>
		<li>Versions 14.1 antérieures à 14.1-73.32</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC FIPS
	<ul><li>Versions antérieurs à 14.1-73.32 FIPS</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC FIPS et NDcPP
	<ul><li>Versions antérieurs à 13.1-37.277</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939"><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC <span lang="en" xml:lang="en" xml:lang="en">and NetScaler Gateway Security Bulletin for</span> CVE-2026-19489 <span lang="en" xml:lang="en" xml:lang="en">and</span> CVE-2026-19490 (en anglais seulement)</a></li>
	<li><a href="https://support.citrix.com/support-home/topic-article-list?trendingCategory=20&amp;trendingTopicName=Security%20Bulletin">Citrix <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mlflow-av26-832</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mlflow-av26-832"/><title><![CDATA[Bulletin de sécurité MLflow (AV26-832)]]></title><updated>2026-08-19T18:30:04Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8130" about="/fr/alertes-avis/bulletin-securite-mlflow-av26-832" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-832<br /><strong>Date : </strong>19 août 2026</p>

<p class="mrgn-bttm-md">En date du 17 août 2026, MLflow est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>MLflow
	<ul><li>Versions antérieures à la version 3.15.0</li>
	</ul></li>
</ul><p>Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-64849 à son catalogue de vulnérabilités exploitées connues (KEV) le 19 août 2026.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://github.com/mlflow/mlflow/releases/tag/v3.15.0"><span lang="en" xml:lang="en" xml:lang="en">Release</span> v3.15.0 · mlflow/mlflow · GitHub (en anglais seulement)</a></li>
	<li><a href="https://github.com/mlflow/mlflow/security/advisories/GHSA-7gwp-5pfp-969j"><span lang="en" xml:lang="en" xml:lang="en">Unauthenticated full-read SSRF in MLflow webhook delivery:</span> _validate_webhook_url <span lang="en" xml:lang="en" xml:lang="en">bypassed via unvalidated HTTP redirects (and DNS rebinding) · Advisory</span> · mlflow/mlflow · GitHub (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-64849">CISA KEV: CVE-2026-64849 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-oracle-corporation-av26-831</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-oracle-corporation-av26-831"/><title><![CDATA[Bulletin de sécurité Oracle Corporation (AV26-831)]]></title><updated>2026-08-19T18:24:39Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8129" about="/fr/alertes-avis/bulletin-securite-oracle-corporation-av26-831" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série : </strong>AV26-831<br /><strong>Date : </strong>19 août 2026</p>

<p>En date du 18 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Oracle Corporation</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Oracle Database Server</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Autonomous Health Framework</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Essbase</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Application Testing Suite</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Commerce</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Communications</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Construction and Engineering</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle E‑Business Suite</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Enterprise Manager</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Financial Services Applications</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Food and Beverage Applications</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Fusion Middleware</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Analytics</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Hospitality Applications</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Hyperion</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Java</span> SE</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle </span>JD<span lang="en" xml:lang="en" xml:lang="en">Edwards</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle My</span>SQL</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle My</span>SQL</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Retail Applications</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Siebel </span>CRM</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Supply Chain</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Oracle Virtualization</span></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.oracle.com/security-alerts/cspuaug2026.html"><span lang="en" xml:lang="en" xml:lang="en">Oracle Critical Security Patch Update Advisory - August 2026</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-nvidia-av26-830</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-nvidia-av26-830"/><title><![CDATA[Bulletin de sécurité NVIDIA (AV26-830)]]></title><updated>2026-08-19T17:04:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8128" about="/fr/alertes-avis/bulletin-securite-nvidia-av26-830" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-830<br /><strong>Date : </strong>19 août 2026</p>

<p>En date du 18 août 2026, NVIDIA est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Triton Inference Server</span>

	<ul><li>Versions antérieures à 0-26.05</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Cumulus Linux</span> GA/LTS
	<ul><li>Multiples versions</li>
	</ul></li>
	<li>NVOS
	<ul><li>Versions antérieures à 0.2.4438 et 25.0.2.6077</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://github.com/NVIDIA/product-security/tree/main/2026/5865"><span lang="en" xml:lang="en" xml:lang="en">product</span>-<span lang="en" xml:lang="en" xml:lang="en">security</span>/2026/5865 <span lang="en" xml:lang="en" xml:lang="en">at main</span> · NVIDIA/<span lang="en" xml:lang="en" xml:lang="en">product</span>-<span lang="en" xml:lang="en" xml:lang="en">security</span> · GitHub (en anglais seulement)</a></li>
	<li><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5865"><span lang="en" xml:lang="en" xml:lang="en">Security Bulletin</span>: NVIDIA <span lang="en" xml:lang="en" xml:lang="en">Triton Inference Server</span> - <span lang="en" xml:lang="en" xml:lang="en">August 2026</span></a></li>
	<li><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5817"><span lang="en" xml:lang="en" xml:lang="en">Security Bulletin</span>: NVIDIA <span lang="en" xml:lang="en" xml:lang="en">Cumulus Linux and</span> NVOS -<span lang="en" xml:lang="en" xml:lang="en"> August</span> 2026 (en anglais seulement)</a></li>
	<li><a href="https://www.nvidia.com/en-us/security/">NVIDIA <span lang="en" xml:lang="en" xml:lang="en">Product Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-atlassian-av26-829</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-atlassian-av26-829"/><title><![CDATA[Bulletin de sécurité Atlassian (AV26-829)]]></title><updated>2026-08-19T12:50:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8127" about="/fr/alertes-avis/bulletin-securite-atlassian-av26-829" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-829<br /><strong>Date : </strong>19 août 2026</p>

<p>En date du 18 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Atlassian</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Bamboo Data Center and Server</span>

	<ul><li>multiples versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Bitbucket Data Center and Server</span>
	<ul><li>multiples versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Confluence Data Center and Server</span>
	<ul><li>multiples versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Crowd Data Center and Server</span>
	<ul><li>multiples versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Fisheye/Crucible</span>
	<ul><li>toutes les versions de 4.9.0 à 4.9.12</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Jira Data Center and Server</span>
	<ul><li>multiple versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Jira Service Management Data Center and Server</span>
	<ul><li>multiple versions</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://confluence.atlassian.com/security/security-bulletin-august-18-2026-1821999768.html"><span lang="en" xml:lang="en" xml:lang="en">Security Bulletin</span> - <span lang="en" xml:lang="en" xml:lang="en">August 18 2026</span> (en anglais seulement)</a></li>
	<li><a href="https://confluence.atlassian.com/security/security-advisories-bulletins-1236937381.html"><span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> &amp; <span lang="en" xml:lang="en" xml:lang="en">Bulletins</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-apple-av26-823</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-apple-av26-823"/><title><![CDATA[Bulletin de sécurité Apple (AV26-823) – Mise à jour 1]]></title><updated>2026-08-18T18:23:01Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8121" about="/fr/alertes-avis/bulletin-securite-apple-av26-823" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-823<br /><strong>Date : </strong>17 août 2026<br /><strong>Mise à jour :</strong> 18 août 2026</p>

<p>En date du 6 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Apple</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">macOS Tahoe</span>

	<ul><li>Versions antérieures à la version 26.6.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">macOS Sequoia</span>
	<ul><li>Versions antérieures à la version 15.7.9</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">macOS Sonoma</span>
	<ul><li>Versions antérieures à la version 14.8.9</li>
	</ul></li>
</ul><p>Des rapports de sources ouvertes ont indiqué qu'un exploit pour la vulnérabilité CVE-2026-65400 existait dans la nature.</p>

<h2 class="h3">Mise à jour 1</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-65400 à son catalogue de vulnérabilités exploitées connues (KEV) le 18 août 2026.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.apple.com/en-us/148170"><span lang="en" xml:lang="en" xml:lang="en">About the security content of macOS Tahoe</span> 26.6.1 (en anglais seulement)</a></li>
	<li><a href="https://support.apple.com/en-us/148171"><span lang="en" xml:lang="en" xml:lang="en">About the security content of macOS Sequoia</span> 15.7.9 (en anglais seulement)</a></li>
	<li><a href="https://support.apple.com/en-us/148172"><span lang="en" xml:lang="en" xml:lang="en">About the security content of macOS Sonoma</span> 14.8.9 (en anglais seulement)</a></li>
	<li><a href="https://support.apple.com/en-us/100100"><span lang="en" xml:lang="en" xml:lang="en">Apple security releases</span> - <span lang="en" xml:lang="en" xml:lang="en">Apple Support</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-65400">CISA KEV: CVE-2026-65400 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-vmware-av26-763</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-vmware-av26-763"/><title><![CDATA[Bulletin de sécurité VMware (AV26-763) – Mise à jour 1]]></title><updated>2026-08-18T18:05:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8056" about="/fr/alertes-avis/bulletin-securite-vmware-av26-763" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-763<br /><strong>Date : </strong>30 juillet 2026<br /><strong>Mise à jour :</strong> 18 août 2026</p>

<p class="mrgn-bttm-md">En date du 30 juillet 2026, VMware est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Cloud Foundation</span>

	<ul><li>5.x</li>
		<li>9.0.x.x</li>
		<li>9.1.x.x</li>
		<li>Versions antérieures à la version 5.2.3</li>
	</ul></li>
	<li>ESX
	<ul><li>Versions antérieures à la version ESXi-9.0.2.0100-25595025</li>
		<li>Versions antérieures à la version ESXi-9.1.0.0-25370933</li>
		<li>Versions antérieures à la version ESXi-9.1.0.0200-25557999</li>
		<li>Versions antérieures à la version ESXi80U3i-25205845</li>
		<li>Versions antérieures à la version ESXi80U3k-25595708</li>
	</ul></li>
	<li>Fusion
	<ul><li>Versions antérieures à la version 26H1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Telco Cloud Infrastructure</span>
	<ul><li>3.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Telco Cloud Platform</span>
	<ul><li>3.0</li>
		<li>4.x</li>
		<li>5.0.x</li>
		<li>5.1.x</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Workstation</span>
	<ul><li>Versions antérieures à la version 26H1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">vCenter</span>
	<ul><li>Versions antérieures à la version 8.0 U3k</li>
		<li>Versions antérieures à la version 9.0.2.0100</li>
		<li>Versions antérieures à la version 9.1.0.0300</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">vSphere Foundation</span>
	<ul><li>9.0.x.x</li>
		<li>9.1.x.x</li>
	</ul></li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-59310 à son catalogue de vulnérabilités exploitées connues (KEV) le 18 août 2026.</p>

<p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017">VMSA-2026-0006: <span lang="en" xml:lang="en" xml:lang="en">VMware</span> ESX, vCenter, <span lang="en" xml:lang="en" xml:lang="en">Workstation</span>, <span lang="en" xml:lang="en" xml:lang="en">and Fusion updates address multiple vulnerabilities</span> (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709) (en anglais seulement)</a></li>
	<li><a href="https://support.broadcom.com/web/ecx/security-advisory">Security Advisories - <span lang="en" xml:lang="en" xml:lang="en">VMware Cloud Foundation</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-59310">CISA KEV: CVE-2026-59310 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-correctif-cumulatif-mensuel-aout-2026-av26-804</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-microsoft-correctif-cumulatif-mensuel-aout-2026-av26-804"/><title><![CDATA[Bulletin de sécurité Microsoft – Correctif cumulatif mensuel de août 2026 (AV26-804) – Mise à jour 1]]></title><updated>2026-08-18T17:52:39Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8100" about="/fr/alertes-avis/bulletin-securite-microsoft-correctif-cumulatif-mensuel-aout-2026-av26-804" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série :</strong> AV26-804<br /><strong>Date :</strong> 11 août 2026<br /><strong>Mise à jour :</strong> 18 août 2026</p>

<p>En date du 11 août 2026, Microsoft est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li>.NET 10.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Linux</span></li>
	<li>.NET 10.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Mac</span> OS</li>
	<li>.NET 10.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Windows</span></li>
	<li>.NET 8.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Linux</span></li>
	<li>.NET 8.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Mac</span> OS</li>
	<li>.NET 8.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Windows</span></li>
	<li>.NET 9.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Linux</span></li>
	<li>.NET 9.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Mac</span> OS</li>
	<li>.NET 9.0 <span lang="en" xml:lang="en" xml:lang="en">installed on Windows</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">App Installer</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Application Insights Profiler</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Active Directory</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Confidential Ledger</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure CycleCloud</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Kubernetes Service</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Logic Apps</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Monitor Agent Linux Extension</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure</span> SQL <span lang="en" xml:lang="en" xml:lang="en">Database</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure</span> SQL <span lang="en" xml:lang="en" xml:lang="en">Managed Instance</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure</span> SRE <span lang="en" xml:lang="en" xml:lang="en">Agent</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Service Bus</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Azure Storage Explorer</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> .NET <span lang="en" xml:lang="en" xml:lang="en">Framework</span> 3.5</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> .NET <span lang="en" xml:lang="en" xml:lang="en">Framework</span> 3.5 AND 4.6.2/4.7/4.7.1/4.7.2</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft .NET Framework</span> 3.5 AND 4.7.2</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft .NET Framework</span> 3.5 AND 4.8</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft .NET Framework</span> 3.5 AND 4.8.1</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft .NET Framework</span> 4.6.2/4.7/4.7.1/4.7.2</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft .NET Framework</span> 4.8</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft .NET Framework</span> 4.8.1</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> 365 <span lang="en" xml:lang="en" xml:lang="en">Admin Center</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft</span> 365 <span lang="en" xml:lang="en" xml:lang="en">Apps for Enterprise</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Access</span> 2016</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Defender for Endpoint for Mac</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Dynamics</span> 365 (<span lang="en" xml:lang="en" xml:lang="en">on-premises</span>)</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Dynamics</span> 365 <span lang="en" xml:lang="en" xml:lang="en">Business Central</span> 2024</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Dynamics</span> 365 <span lang="en" xml:lang="en" xml:lang="en">Business Central</span> 2026</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Dynamics</span> 365 <span lang="en" xml:lang="en" xml:lang="en">Business Central Release Wave</span> 1 2025</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Dynamics</span> 365 <span lang="en" xml:lang="en" xml:lang="en">Business Central Release Wave</span> 2 2025</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Entra Connect</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Entra</span> ID</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Entra Provisioning Service</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Excel</span> 2016</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Exchange Server</span> 2016</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Exchange Server</span> 2019</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Exchange Server Subscription Edition</span> RTM</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> 2016</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> 2019</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> 365 <span lang="en" xml:lang="en" xml:lang="en">for Mac</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> LTSC 2021</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> LTSC 2024</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> LTSC <span lang="en" xml:lang="en" xml:lang="en">for Mac</span> 2021</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Office</span> LTSC for Mac 2024</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Outlook</span> 2016</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Planetary Computer Pro (GeoCatalog)</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Power Apps</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft PowerPoint</span> 2016</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Purview eDiscovery</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SharePoint Enterprise Server</span> 2016</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SharePoint Online</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SharePoint Server</span> 2019</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft SharePoint Server Subscription Edition</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Teams</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Teams for Android</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Teams for</span> iOS</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Visual Studio</span> 2022</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Visual Studio</span> 2026</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Visual Studio Code CoPilot Chat Extension</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Microsoft Word</span> 2016</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">OneDrive for MacOS</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Power BI Report Server</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerShell</span> 7.4</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerShell</span> 7.5</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerShell</span> 7.6</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Python extension for Visual Studio Code</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Visual Studio Code</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows</span> 10</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows</span> 11</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows App Client for Windows Desktop</span></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server</span> 2012</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server</span> 2012 R2</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server</span> 2016</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server</span> 2019</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server</span> 2022</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Windows Server</span> 2025</li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous, de suivre les mesures d'atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<h2 class="h3">Mise à jour 1</h2>

<p>Le <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-33824 et CVE-2026-55040 à son catalogue de vulnérabilités exploitées connues (KEV) le 18 août 2026.</p>

<ul class="list-unstyled"><li><a href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug"><span lang="en" xml:lang="en" xml:lang="en">August 2026 Security Updates</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-33824"><span lang="en" xml:lang="en" xml:lang="en">CISA KEV: CVE-2026-33824</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-55040"><span lang="en" xml:lang="en" xml:lang="en">CISA KEV: CVE-2026-55040 </span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mattermost-av26-828</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mattermost-av26-828"/><title><![CDATA[Bulletin de sécurité Mattermost (AV26-828)]]></title><updated>2026-08-18T14:15:53Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8126" about="/fr/alertes-avis/bulletin-securite-mattermost-av26-828" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-828<br /><strong>Date : </strong>18 août 2026</p>

<p>En date du 17 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Mattermost</span>est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Mattermost</span>

	<ul><li>Versions antérieures jusqu'à la version 10.11.21</li>
		<li>Versions antérieures jusqu'à la version 11.7.6</li>
		<li>Versions antérieures jusqu'à la version 11.8.3</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-9816">CVE-2026-9816 <span lang="en" xml:lang="en" xml:lang="en">Detail</span> (en anglais seulement)</a></li>
	<li><a href="https://mattermost.com/security-updates/"><span lang="en" xml:lang="en" xml:lang="en">Mattermost Security Updates</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-beyondtrust-av26-826</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-beyondtrust-av26-826"/><title><![CDATA[Bulletin de sécurité BeyondTrust (AV26-826)]]></title><updated>2026-08-18T13:38:52Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8124" about="/fr/alertes-avis/bulletin-securite-beyondtrust-av26-826" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-826<br /><strong>Date : </strong>18 août 2026</p>

<p>En date du 17 août 2026, <span lang="en" xml:lang="en" xml:lang="en">BeyondTrust</span> est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Endpoint Privilege Management</span> (<span lang="en" xml:lang="en" xml:lang="en">Windows deployment</span>)

	<ul><li>Versions antérieures à la version 26.1.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.beyondtrust.com/trust-center/security-advisories/bt26-04">BT26-04 | <span lang="en" xml:lang="en" xml:lang="en">BeyondTrust</span> (en anglais seulement)</a></li>
	<li><a href="https://www.beyondtrust.com/trust-center/security-advisories"><span lang="en" xml:lang="en" xml:lang="en">BeyondTrust Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-jetbrains-av26-825</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-jetbrains-av26-825"/><title><![CDATA[Bulletin de sécurité JetBrains (AV26-825)]]></title><updated>2026-08-18T13:06:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8123" about="/fr/alertes-avis/bulletin-securite-jetbrains-av26-825" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-825<br /><strong>Date : </strong>18 août 2026</p>

<p>En date du 17 août 2026, JetBrains est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">IntelliJ IDEA</span>

	<ul><li>Versions antérieures à la version 2026.1.5</li>
		<li>Versions antérieures à la version 2026.2.1</li>
	</ul></li>
	<li>Ktor
	<ul><li>Versions antérieures à la version 3.4.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PyCharm</span>
	<ul><li>Versions antérieures à la version 2026.2.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">YouTrack</span>
	<ul><li>Versions antérieures à la version 2025.3.156085</li>
		<li>Versions antérieures à la version 2026.1.13901</li>
		<li>Versions antérieures à la version 2026.1.13903</li>
		<li>Versions antérieures à la version 2026.1.13913</li>
		<li>Versions antérieures à la version 2026.1.13914</li>
		<li>Versions antérieures à la version 2026.2.17917</li>
		<li>Versions antérieures à la version 2026.2.17950</li>
		<li>Versions antérieures à la version 2026.2.18068</li>
		<li>Versions antérieures à la version 2026.2.18095</li>
		<li>Versions antérieures à la version 2026.2.18112</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.jetbrains.com/privacy-security/issues-fixed/"><span lang="en" xml:lang="en" xml:lang="en">Fixed security issues</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-progress-av26-824</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-progress-av26-824"/><title><![CDATA[Bulletin de sécurité Progress (AV26-824)]]></title><updated>2026-08-17T18:04:07Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8122" about="/fr/alertes-avis/bulletin-securite-progress-av26-824" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-824<br /><strong>Date : </strong> 17 août 2026</p>

<p class="mrgn-bttm-md">En date du 17 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Progress</span> est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">ShareFile Storage Zones Controller</span>

	<ul><li>Versions antérieures jusqu'à la version 5.12.5</li>
		<li>Versions antérieures jusqu'à la version 6.0.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.sharefile.com/s/article/ShareFile-Storage-Zone-Controller-SZC-Service-Disruption-Guidance-Login-Issues-and-Access-Information"><span lang="en" xml:lang="en" xml:lang="en">ShareFile Storage Zones Controller</span> (SZC) <span lang="en" xml:lang="en" xml:lang="en">Service Disruption Guidance</span>, <span lang="en" xml:lang="en" xml:lang="en">Login Issues</span>, <span lang="en" xml:lang="en" xml:lang="en">and Access Information</span> (en anglais seulement)</a></li>
	<li><a href="https://www.progress.com/trust-center"><span lang="en" xml:lang="en" xml:lang="en">Progress Trust Center</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-sap-correctif-cumulatif-mensuel-aout-2026-av26-798</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-sap-correctif-cumulatif-mensuel-aout-2026-av26-798"/><title><![CDATA[Bulletin de sécurité SAP - Correctif cumulatif mensuel de août 2026 (AV26-798) – Mise à jour 1]]></title><updated>2026-08-17T15:59:14Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8094" about="/fr/alertes-avis/bulletin-securite-sap-correctif-cumulatif-mensuel-aout-2026-av26-798" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-798<br /><strong>Date :</strong> 11 août 2026<br /><strong>Mise à jour :</strong> 17 août 2026</p>

<p>En date du 11 août 2026, SAP est touché par des vulnérabilités dans les produits suivants </p>

<ul><li>SAP <span lang="en" xml:lang="en" xml:lang="en">Commerce Cloud (Data Hub Adapter</span>)

	<ul><li>Versions COM_CLOUD 2211 et 2211-JDK21</li>
	</ul></li>
	<li>SAP <span lang="en" xml:lang="en" xml:lang="en">Manufacturing Integration and Intelligence</span>
	<ul><li>Versions XMII 15.4, 15.5, MII_ADMIN 15.4 et 15.5</li>
	</ul></li>
	<li>SAP <span lang="en" xml:lang="en" xml:lang="en">NetWeaver and</span> ABAP <span lang="en" xml:lang="en" xml:lang="en">Platform</span>
	<ul><li>Versions KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.22EXT2, 7.22EXT3, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16 9.18, 9.19, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18 et 9.19</li>
	</ul></li>
	<li>SAP <span lang="en" xml:lang="en" xml:lang="en">Manufacturing Integration and Intelligence</span>
	<ul><li>Version XMII 15.4, 15.5</li>
	</ul></li>
	<li>SAP ABAP <span lang="en" xml:lang="en" xml:lang="en">Developer Tools</span>
	<ul><li>Versions SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918 et SAP_BASIS 920</li>
	</ul></li>
	<li>SAP <span lang="en" xml:lang="en" xml:lang="en">Commerce Cloud</span>
	<ul><li>Versions COM_CLOUD 2211, 2211-JDK21, DHUB_CLOUD 2211 et 2211-JDK21</li>
	</ul></li>
	<li>SAP <span lang="en" xml:lang="en" xml:lang="en">Change and Transport System Attach Tool (ctsattach)</span>
	<ul><li>Version CTS_UPLOAD_CLT 1</li>
	</ul></li>
	<li>SAP <span lang="en" xml:lang="en" xml:lang="en">BusinessObjects Business Intelligence Platform (Central Management Server)</span>
	<ul><li>Versions SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918, SAP_BASIS 920, ENTERPRISE 430, 2025 et 2027</li>
	</ul></li>
	<li>SAP <span lang="en" xml:lang="en" xml:lang="en">Manufacturing Integration and Intelligence</span>
	<ul><li>Version XMII 15.4 et 15.5</li>
	</ul></li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Des rapports de sources ouvertes ont indiqué qu'un exploit pour la vulnérabilité CVE-2026-58231 existait dans la nature.</p>

<p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html?isu_page=1">SAP <span lang="en" xml:lang="en" xml:lang="en">Security Patch Day - August</span> 2026 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-citrix-av26-645</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-citrix-av26-645"/><title><![CDATA[Bulletin de sécurité Citrix (AV26-645) - Mise à jour 2]]></title><updated>2026-08-17T14:09:04Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7922" about="/fr/alertes-avis/bulletin-securite-citrix-av26-645" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série </strong><strong>: </strong>AV26-645<br /><strong>Date :</strong> 30 juin 2026<br /><strong>Mise à jour :</strong> 17 août 2026</p>

<p>Le 30 juin 2026, <span lang="en" xml:lang="en" xml:lang="en">Citrix</span> a publié un bulletin de sécurité visant à corriger des vulnérabilités critiques liées aux produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC <span lang="en" xml:lang="en" xml:lang="en">and NetScaler Gateway</span> - versions 14.1 antérieurs à1-72.61</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC <span lang="en" xml:lang="en" xml:lang="en">and NetScaler Gateway</span> - versions 13.1 antérieurs à1-63.18</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC FIPS – versions antérieurs à1-72.61 FIPS</li>
	<li><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC FIPS <span lang="en" xml:lang="en" xml:lang="en">and</span> NDcPP – versions antérieurs à1-37.272</li>
</ul><h2 class="h3">Mise à jour 1</h2>

<p>Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-8451 est exploitée.</p>

<h2 class="h3">Mise à jour 2</h2>

<p>Des rapports de sources ouvertes ont indiqué qu'un exploit pour la vulnérabilité CVE-2026-8452 existait dans la nature.</p>

<p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604"><span lang="en" xml:lang="en" xml:lang="en">NetScaler</span> ADC <span lang="en" xml:lang="en" xml:lang="en">and NetScaler Gateway Security Bulletin for</span> CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817, <span lang="en" xml:lang="en" xml:lang="en">and</span> CVE-2026-13474 (en anglais seulement)</a></li>
	<li><a href="https://support.citrix.com/support-home/topic-article-list?trendingCategory=20&amp;trendingTopicName=Security%20Bulletin"><span lang="en" xml:lang="en" xml:lang="en">Citrix Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/microsoft-edge-security-advisory-av26-822</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/microsoft-edge-security-advisory-av26-822"/><title><![CDATA[Microsoft Edge security advisory (AV26-822)]]></title><updated>2026-08-17T13:50:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8120" about="/fr/alertes-avis/microsoft-edge-security-advisory-av26-822" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-822<br /><strong>Date : </strong>17 août 2026</p>

<p>En date du 14 août 2026, Microsoft est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li>Microsoft Edge (<span lang="en" xml:lang="en" xml:lang="en">Chromium-based</span>)

	<ul><li>Versions antérieures à la version 151.0.4129.86</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#august-14-2026">Microsoft <span lang="en" xml:lang="en" xml:lang="en">Edge Stable Channel Release Notes</span> (en anglais seulement)</a></li>
	<li><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-72970">Microsoft <span lang="en" xml:lang="en" xml:lang="en">Edge (Chromium-based) Remote Code Execution Vulnerability</span> CVE-2026-72970 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-821</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-dell-av26-821"/><title><![CDATA[Bulletin de sécurité Dell (AV26-821)]]></title><updated>2026-08-17T13:26:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8119" about="/fr/alertes-avis/bulletin-securite-dell-av26-821" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-821<br /><strong>Date : </strong>17 août 2026</p>

<p>En date du 14 août 2026, Dell est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">PowerFlex appliance</span>

	<ul><li>Versions antérieures à la version 51.391.02 et 51.384.02</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerFlex Rack</span>
	<ul><li>Versions antérieures à la version 3.9.1.2 et 3.8.4.2</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerFlex Software</span>
	<ul><li>Versions antérieures à la version 5.1.0.2 et 4.5.6</li>
	</ul></li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">Client Platform for Multiple</span> AMD BIOS
	<ul><li>multiples versions et modèles</li>
	</ul></li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">Client Platform</span> BIOS for 2026.3 IPU
	<ul><li>multiples versions et modèles</li>
	</ul></li>
	<li>Dell <span lang="en" xml:lang="en" xml:lang="en">VPlex</span>
	<ul><li>Versions antérieures à la version 6.2.2.1</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/security/en-ca?lwp=rt"><span lang="en" xml:lang="en" xml:lang="en">Security Advisories, Notices and Resources</span> | Dell Canada (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-tenable-inc-av26-820</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-tenable-inc-av26-820"/><title><![CDATA[Bulletin de sécurité Tenable, Inc. (AV26-820)]]></title><updated>2026-08-17T13:04:46Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8118" about="/fr/alertes-avis/bulletin-securite-tenable-inc-av26-820" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-820<br /><strong>Date : </strong>17 août 2026</p>

<p>En date du 14 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Tenable</span>, Inc. est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Security Center</span>

	<ul><li>Versions antérieures à la version 6.9.0</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.tenable.com/security/tns-2026-22">[R1] <span lang="en" xml:lang="en" xml:lang="en">Security Center Version</span> 6.9.0 <span lang="en" xml:lang="en" xml:lang="en">Fixes Multiple Vulnerabilities</span> - <span lang="en" xml:lang="en" xml:lang="en">Security Advisory</span> | <span lang="en" xml:lang="en" xml:lang="en">Tenable</span>® (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-819</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ibm-av26-819"/><title><![CDATA[Bulletin de sécurité IBM (AV26-819)]]></title><updated>2026-08-17T12:50:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8117" about="/fr/alertes-avis/bulletin-securite-ibm-av26-819" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-819<br /><strong>Date :</strong> 17 août 2026</p>

<p>En date du 14 août 2026, IBM est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>IBM <span lang="en" xml:lang="en" xml:lang="en">App Connect Operator</span>

	<ul><li>multiples versions</li>
	</ul></li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">App Connect Enterprise Certified Containers Operands</span>
	<ul><li>multiples versions</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Total Storage Service Console</span> (TSSC) / TS4500 IMC
	<ul><li>multiples versions</li>
	</ul></li>
	<li>IBM Tivoli <span lang="en" xml:lang="en" xml:lang="en">Network Manager IP Edition</span>
	<ul><li>Versions antérieures incluant la version 2.0.24 IF1</li>
	</ul></li>
	<li>IBM Tivoli <span lang="en" xml:lang="en" xml:lang="en">Monitoring</span>
	<ul><li>Versions antérieures incluant la version 3.0.7 <span lang="en" xml:lang="en" xml:lang="en">Service Pack</span> 23</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">PowerVC</span>
	<ul><li>Versions antérieures incluant la version3.1, 2.3.2 and 2.3.3</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Total Storage Service Console</span> (TSSC) / TS4500 IMC
	<ul><li>multiples versions</li>
	</ul></li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Storage Scale</span>
	<ul><li>multiples versions</li>
	</ul></li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Netezza Appliance</span>
	<ul><li>Versions antérieures incluant la version 0.1.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Tooling Community Edition</span>
	<ul><li>Versions antérieures incluant la version 5.0</li>
	</ul></li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Documentation Offline</span>
	<ul><li>Versions antérieures incluant la version 4.1</li>
	</ul></li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Industry Solutions Workbench</span>
	<ul><li>multiples versions</li>
	</ul></li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Rational Developer for i</span> (RDi)
	<ul><li>Versions antérieures incluant la version9</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Langflow</span> OSS
	<ul><li>Versions antérieures incluant la version 10.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Network Threat Analytics App</span>
	<ul><li>Versions antérieures incluant la version 0.0</li>
	</ul></li>
	<li>IBM AIX
	<ul><li>Versions antérieures incluant la version2 et 7.3</li>
	</ul></li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">PowerVM</span> VIOS
	<ul><li>Versions antérieures incluant la version 1</li>
	</ul></li>
	<li>IBM <span lang="en" xml:lang="en" xml:lang="en">Server Firmware</span>
	<ul><li>multiples versions</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d'appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/bulletin/"><span lang="en" xml:lang="en" xml:lang="en">IBM Product Security Incident Response</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-818</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-freepbx-av26-818"/><title><![CDATA[Bulletin de sécurité FreePBX (AV26-818)]]></title><updated>2026-08-14T16:06:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8116" about="/fr/alertes-avis/bulletin-securite-freepbx-av26-818" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-818<br /><strong>Date : </strong>14 août 2026</p>

<p class="mrgn-bttm-md">En date du 13 août 2026, FreePBX est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">backup</span>

	<ul><li>Version 17.0.5.34 et versions ultérieures, Versions antérieures à la version 17.0.11</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">framework</span>
	<ul><li>Version 17.0.1 et versions ultérieures, Versions antérieures à la version 17.0.30</li>
		<li>Versions antérieures à la version 16.0.47</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">missedcall</span>
	<ul><li>Version 17.0.1 et versions ultérieures, Versions antérieures à la version 17.0.4</li>
		<li>Versions antérieures à la version 16.0.11</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">music</span>
	<ul><li>Versions antérieures à la version 17.0.7</li>
	</ul></li>
	<li>tts
	<ul><li>Version 17.0.1 et versions ultérieures, Versions antérieures à la version 17.0.5.4</li>
		<li>Versions antérieures à la version 16.0.6</li>
	</ul></li>
	<li>ucp
	<ul><li>Versions antérieures à la version 17.0.9</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://github.com/FreePBX/security-reporting/security/advisories/"><span lang="en" xml:lang="en" xml:lang="en">FreePBX Security Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hashicorp-av26-817</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-hashicorp-av26-817"/><title><![CDATA[Bulletin de sécurité HashiCorp (AV26-817)]]></title><updated>2026-08-14T15:55:09Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8115" about="/fr/alertes-avis/bulletin-securite-hashicorp-av26-817" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-817<br /><strong>Date : </strong>14 août 2026</p>

<p class="mrgn-bttm-md">En date du 13 août 2026, HashiCorp est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Vault Secrets Operator</span> - Versions antérieures à la version 1.5.0</li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter la page Web ci‑dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.</p>

<ul class="list-unstyled"><li><a href="https://discuss.hashicorp.com/t/hcsec-2026-28-vault-secrets-operator-vulnerable-to-arbitrary-file-read-via-approle-secretidpath/77645"><span lang="en" xml:lang="en" xml:lang="en">HCSEC-2026-28 - Vault Secrets Operator vulnerable to arbitrary file read via AppRole secretIDPath</span> (en anglais seulement)</a></li>
	<li><a href="https://discuss.hashicorp.com/c/security/52"><span lang="en" xml:lang="en" xml:lang="en">Security - HashiCorp Discuss</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-webpros-av26-815</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-webpros-av26-815"/><title><![CDATA[Bulletin de sécurité WebPros (AV26-815)]]></title><updated>2026-08-13T15:18:13Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8113" about="/fr/alertes-avis/bulletin-securite-webpros-av26-815" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-815<br /><strong>Date :</strong> 13 août 2026</p>

<p>En date du 12 août 2026, WebPros est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li>Plesk (<span lang="en" xml:lang="en" xml:lang="en">Windows</span>/Linux)

	<ul><li>Versions antérieures à la version 18.0.79.6</li>
		<li>Versions antérieures à la version 18.0.80.2</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://support.plesk.com/hc/en-us/articles/42521305418903-Vulnerability-CVE-2026-64639-Privilege-Escalation-via-Database-Cloning-in-Plesk"><span lang="en" xml:lang="en" xml:lang="en">Vulnerability CVE-2026-64639: Privilege Escalation via Database Cloning in</span> Plesk (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/al26-018-vulnerabilite-touchant-services-rpv-ssl-dacces-distance-logiciels-cisco-asa-secure-firewall-threat-defense-cve-2026-20349</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/al26-018-vulnerabilite-touchant-services-rpv-ssl-dacces-distance-logiciels-cisco-asa-secure-firewall-threat-defense-cve-2026-20349"/><title><![CDATA[AL26-018 - Vulnérabilité touchant les services RPV SSL d’accès à distance des logiciels Cisco ASA et Secure Firewall Threat Defense - CVE-2026-20349]]></title><updated>2026-08-13T14:56:47Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8110" about="/fr/alertes-avis/al26-018-vulnerabilite-touchant-services-rpv-ssl-dacces-distance-logiciels-cisco-asa-secure-firewall-threat-defense-cve-2026-20349" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro:</strong> AL26-018<br /><strong>Date:</strong> 13 août, 2026</p>

<h2>Auditoire</h2>

<p>La présente alerte s’adresse aux professionnelles et professionnels des <abbr title="technologies de  l'information">TI</abbr> et aux gestionnaires.</p>

<h2>Objet</h2>

<p>Une alerte vise à sensibiliser les destinataires à une cybermenace récemment relevée pouvant toucher les biens d’information électroniques et à fournir des conseils supplémentaires en matière de détection et d’atténuation. Le Centre canadien pour la cybersécurité (ou Centre pour la cybersécurité) peut offrir une assistance supplémentaire aux destinataires qui en font la demande.</p>

<h2>Détails</h2>

<p>Le Centre canadien pour la cybersécurité (Centre pour la cybersécurité) est au courant de cas d’exploitation active<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Note de bas de page </span>1</a></sup> d’une vulnérabilité de gravité élevée touchant les logiciels Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall Adaptive Security Appliance</span> (ASA) et Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall Threat Defense</span> (FTD)<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Note de bas de page </span>2</a></sup>. Cisco a signalé cette vulnérabilité le 11 août 2026 et a confirmé son exploitation active dans la nature.</p>

<p>En réponse au bulletin de sécurité de Cisco communiqué le 11 août 2026, le Centre pour la cybersécurité a publié le bulletin de sécurité AV26‑807<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Note de bas de page </span>3</a></sup> le 12 août 2026.</p>

<p>Faisant l’objet d’un suivi en tant que CVE-2026-20349<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Note de bas de page </span>4</a></sup>, cette vulnérabilité de vidage incorrect de la mémoire de tas avant la libération (« inspection de la mémoire de tas ») (CWE-244)<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Note de bas de page </span>5</a></sup> pourrait être exploitée par un attaquant à distance pour causer un déni de service (DoS). La vulnérabilité découle d’une vérification insuffisante des erreurs lors du traitement de requêtes HTTP. Un attaquant à distance non authentifié pourrait profiter de ce problème en envoyant une requête HTTP spécialement conçue à un service RPV SSL touché. Une exploitation réussie pourrait occasionner le rafraîchissement inattendu du pare-feu, et donc causer un déni de service.</p>

<p>Les logiciels Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall</span> ASA et <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall Threat Defense</span> qui sont accessibles à partir d’Internet, particulièrement ceux sur lesquels les services RPV SSL vulnérables sont activés, font face à des risquent d’être impactés.</p>

<p>Cette vulnérabilité touche les dispositifs Cisco s’ils exécutent des versions touchées du logiciel ASA ou FTD et si l’une ou plusieurs des fonctions suivantes sont activées, ce qui expose les connecteurs d’écoute SSL :</p>

<ul><li>RPV d’accès à distance IKEv2 avec les services client;</li>
	<li>RPV SSL (WebVPN);</li>
	<li>accès réseau à vérification systématique (ZTNA) [FTD seulement].</li>
</ul><p>Cisco a confirmé que cette vulnérabilité ne touche pas le logiciel Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall Management Center</span> (FMC).</p>

<h2>Mesures recommandées</h2>

<p>Le Centre pour la cybersécurité recommande aux organismes de prendre les mesures suivantes :</p>

<ul><li>établir les systèmes Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall</span> ASA et FTD accessibles à partir d’Internet qui fournissent des services RPV SSL d’accès à distance;</li>
	<li>déterminer si les fonctions WebVPN, RPV d’accès à distance IKEv2 (avec les services client) ou d’accès réseau à vérification systématique sont activées;</li>
	<li>examiner les journaux de pare-feu et de RPV pour détecter les signes de rafraîchissement inattendu, d’interruption de service ou de requête HTTP suspecte visant les services RPV SSL;</li>
	<li>vérifier si les services RPV SSL, RPV d’accès à distance ou d’accès réseau à vérification systématique (ZTNA) sont activés;</li>
	<li>prioriser la correction des systèmes accessibles à partir d’Internet.</li>
</ul><p>Mettre à niveau les instances touchées de Cisco ASA à une version corrigée :</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Produit touché</th>
			<th scope="col">Versions touchées</th>
			<th scope="col">Versions corrigées</th>
		</tr></thead><tbody><tr><td>Cisco ASA</td>
			<td>9.16.x</td>
			<td>89.16.4.50</td>
		</tr><tr><td>Cisco ASA</td>
			<td>9.18.x</td>
			<td>89.18.4.50</td>
		</tr><tr><td>Cisco ASA</td>
			<td>9.20.x</td>
			<td>9.20.4.235</td>
		</tr><tr><td>Cisco ASA</td>
			<td>9.22.x</td>
			<td>9.22.3.191</td>
		</tr><tr><td>Cisco ASA</td>
			<td>9.23.x</td>
			<td>9.23.1.211</td>
		</tr><tr><td>Cisco ASA</td>
			<td>9.24.x</td>
			<td>9.24.1.221</td>
		</tr><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall</span> FTD <span lang="en" xml:lang="en" xml:lang="en">Software</span></td>
			<td>7.0.x</td>
			<td>7.0.9.1 Hotfix</td>
		</tr><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall</span> FTD <span lang="en" xml:lang="en" xml:lang="en">Software</span></td>
			<td>7.2.x</td>
			<td>7.2.11.1 Hotfix</td>
		</tr><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall</span> FTD <span lang="en" xml:lang="en" xml:lang="en">Software</span></td>
			<td>7.4.x</td>
			<td>7.4.7.1 Hotfix</td>
		</tr><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall</span> FTD <span lang="en" xml:lang="en" xml:lang="en">Software</span></td>
			<td>7.6.x</td>
			<td>7.6.4.1 Hotfix</td>
		</tr><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall</span> FTD <span lang="en" xml:lang="en" xml:lang="en">Software</span></td>
			<td>7.7.x</td>
			<td>7.7.11.1 Hotfix</td>
		</tr><tr><td>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall</span> FTD <span lang="en" xml:lang="en" xml:lang="en">Software</span></td>
			<td>10.0.x</td>
			<td>10.0.0.1 Hotfix</td>
		</tr></tbody></table></div>

<p>Le Centre pour la cybersécurité recommande également aux organismes de prendre les mesures suivantes :</p>

<ul><li>passer en revue le bulletin de Cisco et évaluer l’exposition à l’aide de l’outil Cisco <span lang="en" xml:lang="en" xml:lang="en">Software Checker</span>;</li>
	<li>s’assurer que les dispositifs périphériques et les passerelles RPV font partie des programmes de gestion des vulnérabilités et des correctifs;</li>
	<li>surveiller l’infrastructure réseau afin de détecter les interruptions de service et les indicateurs de tentative d’exploitation;</li>
	<li>intégrer, surveiller et défendre les passerelles Internet;</li>
	<li>appliquer les correctifs aux systèmes d’exploitation, aux applications et à l’infrastructure réseau en mps opportun;</li>
	<li>renforcer la sécurité des services exposés et réduire au minimum le nombre d’interfaces de gestion accessibles à partir d’Internet qui ne sont pas nécessaires;</li>
	<li>suivre les conseils en matière de correction de Cisco et les recommandations du KEV de la CISA.</li>
</ul><p>De plus, le Centre pour la cybersécurité recommande fortement aux organisations de passer en revue et de mettre en œuvre ses 10 mesures de sécurité des TI, en mettant l’accent sur ce qui suit<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Note de bas de page </span>6</a></sup><sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Note de bas de page </span>7</a></sup> :</p>

<ul><li>intégrer, surveiller et défendre les passerelles Internet;</li>
	<li>appliquer les correctifs aux applications et aux systèmes d’exploitation;</li>
	<li>renforcer les systèmes d’exploitation et les applications;</li>
	<li>isoler les applications Web.</li>
</ul><p>Si les destinataires relèvent des activités semblables aux informations fournies dans la présente alerte, ils sont invités à le signaler par l’entremise de Mon cyberportail <a href="/fr/cyberincidents">Mon cyberportail</a> ou par courriel à <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>Références</h2>

<aside class="wb-fnote" role="note"><dl><dt>Note de bas de page 1</dt>
	<dd id="fn1">
	<p><a href="https://thehackernews.com/2026/08/cisco-asa-and-ftd-flaw-exploited-in.html">Cisco ASA and FTD <span lang="en" xml:lang="en" xml:lang="en">Flaw Exploited in the Wild Can Trigger Remote</span> DoS (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>1</a></p>
	</dd>
	<dt>Note de bas de page 2</dt>
	<dd id="fn2">
	<p><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF">Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access</span> SSL VPN <span lang="en" xml:lang="en" xml:lang="en">Denial of Service Vulnerability</span> (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>2</a></p>
	</dd>
	<dt>Note de bas de page 3</dt>
	<dd id="fn3">
	<p><a href="https://www.cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-807">Bulletin de sécurité Cisco (AV26-807)</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>3</a></p>
	</dd>
	<dt>Note de bas de page 4</dt>
	<dd id="fn4">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-20349">cve.org - CVE-2026-20349 (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>4</a></p>
	</dd>
	<dt>Note de bas de page 5</dt>
	<dd id="fn5">
	<p><a href="https://cwe.mitre.org/data/definitions/244.html">CWE-244: <span lang="en" xml:lang="en" xml:lang="en">Improper Clearing of Heap Memory Before Release</span> ('<span lang="en" xml:lang="en" xml:lang="en">Heap Inspection</span>') (en anglais seulement)</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>5</a></p>
	</dd>
	<dt>Note de bas de page 6</dt>
	<dd id="fn6">
	<p><a href="https://www.cyber.gc.ca/fr/orientation/les-10-mesures-de-securite-des-ti-visant-proteger-les-reseaux-internet-et-0">Les 10 mesures de sécurité des TI visant à protéger les réseaux Internet et l’information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>6</a></p>
	</dd>
	<dt>Note de bas de page 7</dt>
	<dd id="fn7">
	<p><a href="https://www.cyber.gc.ca/fr/orientation/deploiement-securise-lintelligence-artificielle-peripherie-reseau-itsp80101 ">Déploiement sécurisé de l’intelligence artificielle en périphérie de réseau (ITSP.80.101)</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Retour à la référence de la note de bas de page </span>7</a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitlab-av26-814</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-gitlab-av26-814"/><title><![CDATA[Bulletin de sécurité GitLab (AV26-814)]]></title><updated>2026-08-13T13:54:34Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8112" about="/fr/alertes-avis/bulletin-securite-gitlab-av26-814" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-814<br /><strong>Date :</strong> 13 août 2026</p>

<p>En date du 12 août 2026, GitLab est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li>GitLab
	<ul><li>Versions antérieures à la version 19.0.6</li>
		<li>Versions antérieures à la version 19.1.4</li>
		<li>Versions antérieures à la version 19.2.2</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-2-released/">GitLab <span lang="en" xml:lang="en" xml:lang="en">Patch Release</span>: 19.2.2, 19.1.4, 19.0.6 | GitLab Docs  (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-amd-av26-813</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-amd-av26-813"/><title><![CDATA[Bulletin de sécurité AMD (AV26-813)]]></title><updated>2026-08-13T13:39:36Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8111" about="/fr/alertes-avis/bulletin-securite-amd-av26-813" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série :</strong> AV26-813<br /><strong>Date :</strong> 13 août 2026</p>

<p>En date du 11 août 2026, AMD est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li>AMD <span lang="en" xml:lang="en" xml:lang="en">Power Design Manager (PDM) Software Installer for Windows</span>

	<ul><li><strong>tous</strong> sauf 2026.1</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Power Design Manager (PDM) Software Un-Installer</span>
	<ul><li><strong>tous</strong> sauf 2026.1</li>
	</ul></li>
	<li>AMD Ryzen <span lang="en" xml:lang="en" xml:lang="en">Master</span>
	<ul><li><strong>tous</strong> sauf 3.0.0.4199</li>
		<li><strong>tous</strong> sauf 3.1.1.5502</li>
	</ul></li>
	<li>AMD Ryzen <span lang="en" xml:lang="en" xml:lang="en">Master (AMD Ryzen 3000 Series Processors)</span>
	<ul><li><strong>tous</strong> sauf 2.14.3.5040</li>
	</ul></li>
	<li>AMD Ryzen <span lang="en" xml:lang="en" xml:lang="en">Master Monitoring SDK</span>
	<ul><li><strong>tous</strong> sauf 3.1.1.5478</li>
	</ul></li>
	<li>AMD Ryzen <span lang="en" xml:lang="en" xml:lang="en">Master SDK</span>
	<ul><li><strong>tous</strong> sauf 3.0.1.4732</li>
	</ul></li>
	<li>Vitis <span lang="en" xml:lang="en" xml:lang="en">Libraries - Security Module</span>
	<ul><li><strong>tous</strong> sauf 2026.1</li>
	</ul></li>
	<li>Vitis <span lang="en" xml:lang="en" xml:lang="en">Embedded Single File Download (SFD) for Windows</span>
	<ul><li><strong>tous</strong> sauf 2026.1</li>
	</ul></li>
	<li>Vitis <span lang="en" xml:lang="en" xml:lang="en">Unified Installer for FPGAs &amp; Adaptive SoCs in Windows</span>
	<ul><li><strong>tous</strong> sauf 2026.1</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-8015.html">Vitis Vulnerabilities</a></li>
	<li><a href="https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-8016.html">AMD Power Design Manager (PDM) Vulnerabilities</a></li>
	<li><a href="https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-9020.html">AMD Ryzen Master Vulnerability</a></li>
	<li><a href="https://www.amd.com/en/resources/product-security.html">AMD Product Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortinet-av26-812</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-fortinet-av26-812"/><title><![CDATA[Bulletin de sécurité Fortinet (AV26-812)]]></title><updated>2026-08-12T17:40:42Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8108" about="/fr/alertes-avis/bulletin-securite-fortinet-av26-812" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-812<br /><strong>Date : </strong>12 août 2026</p>

<p class="mrgn-bttm-md">En date du 12 août 2026, Fortinet est touché par une vulnérabilité dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">FortiClientWindows</span>

	<ul><li>Versions antérieures jusqu'à la version 7.2.11</li>
		<li>Versions antérieures jusqu'à la version 7.4.3</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiManager</span>
	<ul><li>Versions antérieures jusqu'à la version 7.61</li>
		<li>Versions antérieures jusqu'à la version 7.4.5</li>
		<li>Versions antérieures jusqu'à la version 7.2.9</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiManager Cloud</span>
	<ul><li>Versions antérieures jusqu'à la version 7.61</li>
		<li>Versions antérieures jusqu'à la version 7.4.5</li>
		<li>Versions antérieures jusqu'à la version 7.2.9</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">FortiWeb</span>
	<ul><li>Versions antérieures jusqu'à la version 8.0.2</li>
		<li>Versions antérieures jusqu'à la version 7.6.6</li>
		<li>Versions antérieures jusqu'à la version 7.4.11</li>
		<li>Versions antérieures jusqu'à la version 7.2.12</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-156">PSIRT | <span lang="en" xml:lang="en" xml:lang="en">FortiGuard Labs</span> (en anglais seulement)</a></li>
	<li><a href="https://www.fortiguard.com/psirt/FG-IR-26-160">PSIRT | <span lang="en" xml:lang="en" xml:lang="en">FortiGuard Labs</span> (en anglais seulement)</a></li>
	<li><a href="https://www.fortiguard.com/psirt/FG-IR-26-158">PSIRT | <span lang="en" xml:lang="en" xml:lang="en">FortiGuard Labs</span> (en anglais seulement)</a></li>
	<li><a href="https://www.fortiguard.com/psirt?filter=1&amp;version=&amp;severity=5&amp;severity=4&amp;severity=3&amp;severity=2"><span lang="en" xml:lang="en" xml:lang="en">Fortinet</span> PSIRT <span lang="en" xml:lang="en" xml:lang="en">Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-phoenix-contact-av26-811</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/systemes-controle-bulletin-securite-phoenix-contact-av26-811"/><title><![CDATA[[Systèmes de contrôle] Bulletin de sécurité Phoenix Contact (AV26-811)]]></title><updated>2026-08-12T16:10:45Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8107" about="/fr/alertes-avis/systemes-controle-bulletin-securite-phoenix-contact-av26-811" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-811<br /><strong>Date : </strong>12 août 2026</p>

<p class="mrgn-bttm-md">En date du 12 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Phoenix</span> Contact est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li>AXC F 1152
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>AXC F 1252
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>AXC F 2000 EA
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>AXC F 2152
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>AXC F 3152
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>BPC 9102S
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>BPC 9202S
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>Catan C1
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>EPC 1502
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>EPC 1522
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>RFC 4072R
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>RFC 4072S
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>VL3 UPC 2440 <span lang="en" xml:lang="en" xml:lang="en">EDGE</span>
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>VPLC<span lang="en" xml:lang="en" xml:lang="en">NEXT CONTROL</span> 1000
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>VPLC<span lang="en" xml:lang="en" xml:lang="en">NEXT CONTROL</span> 2000
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>VPLC<span lang="en" xml:lang="en" xml:lang="en">NEXT CONTROL</span> 3000
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
	<li>VPLC<span lang="en" xml:lang="en" xml:lang="en">NEXT CONTROL</span> 500
	<ul><li>Versions antérieures à la version 2026.0.3</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.certvde.com/en/advisories/VDE-2025-056/"><span lang="en" xml:lang="en" xml:lang="en">Phoenix</span> Contact: <span lang="en" xml:lang="en" xml:lang="en">Improper Input Validation Vulnerabilities in PLCnext Firmware</span> (en anglais seulement)</a></li>
	<li><a href="https://www.certvde.com/en/advisories/">Phoenix Contact <span lang="en" xml:lang="en" xml:lang="en">Advisories</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mongodb-av26-810</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-mongodb-av26-810"/><title><![CDATA[Bulletin de sécurité MongoDB (AV26-810)]]></title><updated>2026-08-12T15:45:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8106" about="/fr/alertes-avis/bulletin-securite-mongodb-av26-810" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-810<br /><strong>Date : </strong>12 août 2026</p>

<p class="mrgn-bttm-md">En date du 11 août 2026, <span lang="en" xml:lang="en" xml:lang="en">MongoDB</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">MongoDB Driver</span>

	<ul><li>Versions antérieures à la version 5.9.2</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">MongoDB Server</span>
	<ul><li>Versions antérieures à la version 7.0.40</li>
		<li>Versions antérieures à la version 8.0.29</li>
		<li>Versions antérieures à la version 8.2.13</li>
		<li>Versions antérieures à la version 8.3.8</li>
		<li>Versions antérieures à la version 9.0.0-rc2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://jira.mongodb.org/browse/SERVER-130264">[SERVER-130264] <span lang="en" xml:lang="en" xml:lang="en">Intra-cluster</span> SASL <span lang="en" xml:lang="en" xml:lang="en">mechanism allow list missing in egress connection setup, enabling PLAIN downgrade and cleartext keyfile disclosure</span> - <span lang="en" xml:lang="en" xml:lang="en">MongoDB Jira</span> (en anglais seulement)</a></li>
	<li><a href="https://jira.mongodb.org/browse/JAVA-6266">[JAVA-6266] <span lang="en" xml:lang="en" xml:lang="en">Mask proxy password in ProxySettings toString</span> - <span lang="en" xml:lang="en" xml:lang="en">MongoDB Jira</span> (en anglais seulement)</a></li>
	<li><a href="https://www.mongodb.com/resources/products/alerts"><span lang="en" xml:lang="en" xml:lang="en">Alerts</span> | <span lang="en" xml:lang="en" xml:lang="en">MongoDB</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-sonicwall-av26-809</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-sonicwall-av26-809"/><title><![CDATA[Bulletin de sécurité SonicWall (AV26-809)]]></title><updated>2026-08-12T15:06:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8105" about="/fr/alertes-avis/bulletin-securite-sonicwall-av26-809" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-809<br /><strong>Date : </strong>12 août 2026</p>

<p class="mrgn-bttm-md">En date du 11 août 2026, <span lang="en" xml:lang="en" xml:lang="en">SonicWall</span> est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Email Security</span>

	<ul><li>10.0.35.8405 et versions antérieures</li>
	</ul></li>
	<li>GMS
	<ul><li>9.5.1 et versions antérieures</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011"><span lang="en" xml:lang="en" xml:lang="en">Security Advisory</span> (en anglais seulement)</a></li>
	<li><a href="https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0012"><span lang="en" xml:lang="en" xml:lang="en">Security Advisory</span> (1) (en anglais seulement)</a></li>
	<li><a href="https://psirt.global.sonicwall.com/"><span lang="en" xml:lang="en" xml:lang="en">Security Advisory</span> (2) (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-adobe-av26-808</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-adobe-av26-808"/><title><![CDATA[Bulletin de sécurité Adobe (AV26-808)]]></title><updated>2026-08-12T14:27:03Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8104" about="/fr/alertes-avis/bulletin-securite-adobe-av26-808" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-808<br /><strong>Date : </strong>12 août 2026</p>

<p class="mrgn-bttm-md">En date du 11 août 2026, Adobe est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Adobe Campaign Classic</span>

	<ul><li>Versions antérieures jusqu'à la version ACC v7: 7.4.3 <span lang="en" xml:lang="en" xml:lang="en">build</span> 9399</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Adobe Commerce</span>
	<ul><li>Versions antérieures jusqu'à la version 2.4.9-2026-jul, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug et 2.4.5-2026-aug, 2.4.4-2026-aug</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Adobe Commerce</span> B2B
	<ul><li>Versions antérieures jusqu'à la version 1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul et 1.3.3-2026-jul</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">ColdFusion</span> 2023
	<ul><li>Versions antérieures jusqu'à la version 2023.0.22</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">ColdFusion</span> 2025
	<ul><li>Versions antérieures jusqu'à la version 2025.0.11</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Content Credentials Command-Line Tool</span>
	<ul><li>Versions antérieures jusqu'à la version c2patool-v0.27.5</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Content Credentials</span> JS SDK
	<ul><li>Versions antérieures jusqu'à la version @<span lang="en" xml:lang="en" xml:lang="en">contentauth</span>/c2pa-web@0.12.0</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Content Credentials Rust</span> SDK
	<ul><li>Versions antérieures jusqu'à la version c2pa-v0.90.5</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Lightroom Classic</span>
	<ul><li>Versions antérieures jusqu'à la version 15.4, 15.4.1, 15.3, 15.3.1, 15.2 et 15.2.1</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">Magento Open Source</span>
	<ul><li>Versions antérieures jusqu'à la version 2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul et 2.4.6-2026-jul</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security/Home.html"><span lang="en" xml:lang="en" xml:lang="en">Adobe Product Security Incident Response Team</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-807</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-cisco-av26-807"/><title><![CDATA[Bulletin de sécurité Cisco (AV26-807)]]></title><updated>2026-08-12T12:44:53Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8103" about="/fr/alertes-avis/bulletin-securite-cisco-av26-807" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-807<br /><strong>Date : </strong>12 août 2026</p>

<p class="mrgn-bttm-md">En date du 11 août 2026, Cisco est touché par une vulnérabilité dans les produits suivants :</p>

<ul><li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall Adaptive Security Appliance</span> (ASA) <span lang="en" xml:lang="en" xml:lang="en">Software</span>
	<ul><li>multiples versions</li>
	</ul></li>
	<li>Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall Threat Defense</span> (FTD) <span lang="en" xml:lang="en" xml:lang="en">Software</span>
	<ul><li>multiples versions</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<p class="mrgn-bttm-md">La <span lang="en" xml:lang="en" xml:lang="en">Cybersecurity and Infrastructure Security Agency</span> (CISA) a ajouté la vulnérabilité CVE-2026-20349 à son catalogue de vulnérabilités exploitées connues (KEV) le 11 août 2026.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF">Cisco <span lang="en" xml:lang="en" xml:lang="en">Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access</span> SSL VPN <span lang="en" xml:lang="en" xml:lang="en">Denial of Service Vulnerability</span> (en anglais seulement)</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/publicationListing.x">Cisco <span lang="en" xml:lang="en" xml:lang="en">Security Advisories</span> (en anglais seulement)</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20349">CISA KEV: CVE-2026-20349 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-av26-806</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-google-av26-806"/><title><![CDATA[Bulletin de sécurité Google (AV26-806)]]></title><updated>2026-08-12T12:35:30Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8102" about="/fr/alertes-avis/bulletin-securite-google-av26-806" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Numéro de série : </strong>AV26-806<br /><strong>Date : </strong>12 août 2026</p>

<p class="mrgn-bttm-md">En date du 11 août 2026, Google est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li>Chrome
	<ul><li>versions antérieures à 151.0.7922.138</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_01815628406.html ">Google Chrome <span lang="en" xml:lang="en" xml:lang="en">Security Advisory</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ivanti-av26-805</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-ivanti-av26-805"/><title><![CDATA[Bulletin de sécurité Ivanti (AV26-805)]]></title><updated>2026-08-11T20:11:36Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8101" about="/fr/alertes-avis/bulletin-securite-ivanti-av26-805" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série :</strong> AV26-805<br /><strong>Date :</strong> 11 août 2026</p>

<p>En date du 11 août 2026, <span lang="en" xml:lang="en" xml:lang="en">Ivanti</span> est touché par des vulnérabilités dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Endpoint Manager</span>

	<ul><li>Versions antérieures jusqu'à la version 2024 SU6</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-EPM-August-2026?language=en_US"><span lang="en" xml:lang="en" xml:lang="en">Ivanti Innovators Hub</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry><entry><id>https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-red-hat-av26-803</id><link rel="alternate" href="https://cyber.gc.ca/fr/alertes-avis/bulletin-securite-red-hat-av26-803"/><title><![CDATA[Bulletin de sécurité Red Hat (AV26-803)]]></title><updated>2026-08-11T19:25:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8099" about="/fr/alertes-avis/bulletin-securite-red-hat-av26-803" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Numéro de série :</strong> AV26-803<br /><strong>Date :</strong> 11 août 2026</p>

<p>En date du 5 août 2026, Red Hat est touché par une vulnérabilité dans le produit suivant :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">Red Hat Advanced Cluster Management for Kubernetes</span> 2</li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://access.redhat.com/security/cve/cve-2026-10090">CVE-2026-10090 - <span lang="en" xml:lang="en" xml:lang="en">Red Hat Customer Portal</span> (en anglais seulement)</a></li>
	<li><a href="https://bugzilla.redhat.com/show_bug.cgi?id=2483292">2483292 – (CVE-2026-10090) CVE-2026-10090 <span lang="en" xml:lang="en" xml:lang="en">multicluster-operators-subscription: multicluster-operators-subscription: namespace edit user can deploy cluster-scoped ClusterRoleBinding and become cluster-admin via Application Subscription</span> (en anglais seulement)</a></li>
	<li><a href="https://access.redhat.com/security/security-updates/security-advisories">Security Updates (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Centre canadien pour la cybersécurité]]></name></author></entry></feed>