Logo

Cybersécurité : la DGSSI met en garde les utilisateurs de Firefox et Artifactory

Par Lesinfos -le

Cybersécurité : la DGSSI met en garde les utilisateurs de Firefox et Artifactory
La DGSSI met en garde contre plusieurs vulnérabilités touchant JFrog Artifactory et Mozilla Firefox. Certaines failles présentent un risque critique et peuvent permettre une prise de contrôle à distance ou l’exécution de code malveillant.

La Direction générale de la sécurité des systèmes d’information (DGSSI) a publié, mercredi 2 septembre, deux nouvelles alertes concernant des vulnérabilités affectant JFrog Artifactory et le navigateur Mozilla Firefox. Les niveaux de risque vont d’important à critique, avec des correctifs à appliquer rapidement pour limiter l’exposition des systèmes concernés.

 

L’alerte la plus sévère vise JFrog Artifactory, une plateforme largement utilisée pour la gestion de dépôts logiciels. Plusieurs versions des branches 7.161.x, 7.146.x, 7.133.x, 7.125.x, 7.117.x et 7.111.x sont concernées. La DGSSI classe à la fois le risque et l’impact au niveau critique.

 

Artifactory : une faille déjà exploitée

 

La vulnérabilité la plus préoccupante, référencée CVE-2026-82329, permettrait de contourner le mécanisme d’authentification. Un attaquant distant, sans disposer d’identifiants valides, pourrait ainsi obtenir un accès administratif à une instance vulnérable.

 

La DGSSI signale que cette faille ferait déjà l’objet d’une exploitation active, ce qui renforce l’urgence d’une mise à jour. D’autres vulnérabilités relevées dans Artifactory peuvent également compromettre la confidentialité des données, permettre des attaques de type SSRF ou contourner certaines politiques de sécurité. Cinq identifiants CVE sont mentionnés dans le bulletin consacré à la plateforme.

 

Pour réduire les risques, les administrateurs sont invités à migrer vers les versions corrigées correspondant à leur branche, notamment 7.161.20, 7.146.38, 7.133.29, 7.125.20, 7.117.28 et 7.111.21.

 

Firefox touché par plusieurs failles

 

La seconde alerte concerne Mozilla Firefox. Le niveau de risque est qualifié d’important par la DGSSI. Les versions antérieures à Firefox 155 sont concernées, tout comme certaines éditions ESR et les versions de Firefox pour iOS antérieures à la 155.

 

Plusieurs vulnérabilités pourraient permettre à un attaquant d’exécuter du code à distance, d’accéder à des informations confidentielles ou de contourner des mécanismes de sécurité. Des scénarios d’élévation de privilèges et de déni de service sont également évoqués.

 

Ces failles prennent une dimension particulière dans les environnements professionnels, où le navigateur peut servir de point d’accès à des applications internes, des comptes sensibles ou des données protégées. La Mozilla Foundation a déjà publié les correctifs nécessaires pour les versions concernées.

 

Les mises à jour deviennent prioritaires

 

Face à ces deux alertes, la DGSSI recommande aux utilisateurs et aux administrateurs de systèmes d’appliquer sans délai les mises à jour publiées par JFrog et Mozilla. Pour Firefox, le passage à la version 155 ou aux éditions ESR corrigées permet de réduire l’exposition aux vulnérabilités recensées.

 

Le niveau d’urgence reste toutefois plus élevé pour Artifactory, en raison de l’exploitation active signalée sur l’une des failles. Les entreprises et administrations utilisant cette solution sont donc particulièrement appelées à vérifier leurs versions et à déployer rapidement les correctifs disponibles.

 

Ces alertes rappellent, une nouvelle fois, que la mise à jour régulière des logiciels reste l’un des premiers remparts contre les attaques informatiques. Dans les environnements exposés, quelques versions de retard peuvent suffire à ouvrir une brèche.


Logo

Qui Sommes Nous ?

Lesinfos.ma , 10 ans d'actualités respectant les normes légales marocaines. Infos continues, alertes quotidiennes, et newsletter. Expérience éditoriale légitime et innovante en communication ciblée et marketing numérique.

2026 © LESINFOS.MA