Cybersécurité : la DGSSI alerte sur des failles de Firefox et Artifactory
Photo illustration © DR
A
A
A
A
La Direction générale de la sécurité des systèmes d’information (DGSSI) a publié, mercredi 2 septembre, deux bulletins de sécurité consacrés à des vulnérabilités affectant des solutions largement utilisées dans les environnements numériques. Les alertes concernent notamment JFrog Artifactory et le navigateur Mozilla Firefox, avec des niveaux de risque allant d’important à critique.
Le premier bulletin porte sur JFrog Artifactory, une plateforme concernée par plusieurs failles de sécurité. La DGSSI classe le risque et l’impact au niveau critique. Plusieurs versions du logiciel sont concernées, notamment certaines branches des séries 7.161.x, 7.146.x, 7.133.x, 7.125.x, 7.117.x ainsi que 7.111.x.
La faille considérée comme la plus préoccupante est référencée sous le numéro CVE-2026-82329. Elle repose sur un mécanisme de contournement de l’authentification qui pourrait permettre à un attaquant distant ne disposant d’aucune authentification de prendre le contrôle administratif d’une instance vulnérable. Selon la DGSSI, cette vulnérabilité fait déjà l’objet d’une exploitation active.
D’autres vulnérabilités identifiées dans Artifactory exposent également les systèmes à plusieurs types de menaces. Elles peuvent notamment affecter la confidentialité des informations, permettre des attaques de type SSRF, ou encore contourner certaines politiques de sécurité. Cinq identifiants CVE sont mentionnés dans le bulletin consacré à la plateforme.
Lire aussi : Alerte cybersécurité : la DGSSI signale des failles critiques dans WordPress
Firefox également concerné par plusieurs vulnérabilités
Le second avertissement de la DGSSI concerne le navigateur Mozilla Firefox. Le niveau de risque est cette fois qualifié d’important, tout comme l’impact potentiel. Les versions de Firefox antérieures à la 155 sont concernées, ainsi que certaines éditions Firefox ESR et les versions de Firefox pour iOS antérieures à la 155.
Le bulletin recense un nombre important de vulnérabilités identifiées par différents numéros CVE. La Mozilla Foundation a annoncé la disponibilité de mises à jour destinées à corriger ces failles. Leur exploitation pourrait, selon la DGSSI, permettre à un attaquant d’exécuter du code à distance, d’accéder à des informations confidentielles ou de contourner certaines protections de sécurité.
Les conséquences potentielles ne s’arrêtent pas là. Le bulletin mentionne également des possibilités d’élévation de privilèges et de déni de service. Ces différentes catégories de risques montrent l’importance de maintenir le navigateur à jour, notamment dans les environnements professionnels où Firefox peut être utilisé pour accéder à des données ou services sensibles.
Des mises à jour à installer rapidement
Face à ces vulnérabilités, la DGSSI recommande de se référer aux bulletins de sécurité publiés respectivement par JFrog et Mozilla afin d’appliquer les correctifs disponibles. Pour Artifactory, les versions corrigées correspondent notamment aux branches 7.161.20, 7.146.38, 7.133.29, 7.125.20, 7.117.28 et 7.111.21, selon les versions concernées.
Du côté de Firefox, la mise à jour doit permettre de passer aux versions corrigées indiquées par Mozilla, notamment Firefox 155 ou aux versions ESR mentionnées dans l’alerte. La DGSSI renvoie aux différents bulletins de sécurité de Mozilla pour procéder aux mises à niveau nécessaires.
Ces deux alertes rappellent ainsi l’importance d’une gestion régulière des mises à jour de sécurité. Si la menace est particulièrement élevée pour les instances Artifactory vulnérables en raison de l’exploitation active signalée, les utilisateurs de Firefox sont également invités à appliquer rapidement les correctifs disponibles afin de réduire leur exposition aux différentes attaques identifiées.
À Casablanca, une école mise sur les manuels des années 70 pour enrichir le vocabulaire, renforcer la lecture et améliorer l’expression écrite des élèves.
Mouna Aghlal - 2 septembre 2026Studio dans de petites communes, petits boulots le week-end, trajets à rallonge : voici le vrai quotidien de milliers d'étudiants marocains en France.
Wissal Bendardka - 2 septembre 2026La Direction générale de la météorologie (DGM) a placé plusieurs provinces du Royaume en vigilance orange, dans l'attente d'un nouvel épisode de forte chaleur.
Souhayla BOUARFA ( Stagiaire ) - 2 septembre 2026Vacances scolaires et jours fériés : voici les dates à retenir pour l’année 2026-2027, selon les calendriers des établissements au Maroc.
Ilyasse Rhamir - 2 septembre 2026Six mineurs ont été interpellés à Casablanca après la diffusion d’une vidéo montrant un étranger qui affirme avoir été visé par des jets de pierres.
Ilyasse Rhamir - 2 septembre 2026L’artiste Aziz Bakbou, grande figure de l’art gnaoui, est décédé à 64 ans. Issu d’une famille de mâalems, il a contribué au rayonnement de cette musique au Maroc et à l’étranger.
Wissal Bendardka - 1 septembre 2026Société - Selon les calculs astronomiques, Aïd al-Fitr 2026 pourrait tomber le samedi 21 mars au Maroc. La visibilité du croissant lunaire est prévue vendredi soir, mais la date officielle sera confirmée par le ministère des Habous.
Ilyasse Rhamir - 9 mars 2026Société - Le réseau CASA Tramway adopte des horaires spéciaux durant le mois de Ramadan.
Mouna Aghlal - 17 février 2026Société - Le Conseil supérieur des oulémas annonce la valeur de la Zakat Al Fitr pour 2026 à 25 dirhams pour l'année 1447 de l'Hégire.
Mouna Aghlal - 12 mars 2026Société-A l’occasion du 8 mars, LeBrief rend hommage à 8 femmes que nous avons rencontrées et interviewées ces derniers mois.
Sabrina El Faiz - 8 mars 2026Société - Soixante figures marocaines appellent le roi Mohammed VI à lancer des réformes profondes en phase avec les revendications de la jeunesse.
Hajar Toufik - 8 octobre 2025Dossier - Des piétons qui traversent d’un trottoir à l’autre, des voitures qui zigzaguent… À croire que les Casablancais vivent dans un jeu vidéo, sans bouton pause.
Sabrina El Faiz - 12 avril 2025