Post

Alert GCSA-24132 - Aggiornamento di sicurezza Mozilla Firefox e Firefox ESR

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-24132 Data: 10 Ottobre 2024 Titolo: Aggiornamento di sicurezza per Mozilla Firefox ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e Firefox ESR che correggono una vulnerabilita' critica. Mozilla suggerisce di installare urgentemente aggiornamenti poiche' la vulnerabilita' e' ampliamente sfruttata in rete e permette di avere facilmente il controllo del sistema Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 131.0.2 Firefox ESR versioni precedenti alla 115.16.1 e alla 128.3.1 :: Impatto Esecuzione remota di codice arbitrario (RCE) :: Soluzioni Aggiornare Firefox all'ultima versione https://s

Alert GCSA-24131 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-24131 data: 10 Ottobre 2024 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciamo le nuove versioni della propria piattaforma con le quali risolve alcune vulnerabilita' di sicurezza, di cui una di gravita' "critica" e quattro di gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 17.4.2, 17.3.5 versioni dalla 11.6.x alla 17.2.9 :: Impatto Rivelazione di informazioni (ID) Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab

Alert GCSA-24130 - Vulnerabilita' in Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-24130 Data: 09 Ottobre 2024 Titolo: Vulnerabilita' in Google Chrome ****************************************************************** :: Descrizione del problema Sono state riscontrate i3 vulnerabilita' in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per innescare l'esecuzione di codice arbitrario, condizioni di Denial of Service e rilevare informazioni sensibili su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 129.0.6668.100 per Linux Google Chrome versioni precedenti alla 129.0.6668.100/101 per Mac e Windows :: Impatto Remote Code Execution :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara' automatico per tutte le installazioni in cui non sia stata disattivata l'opzione "aggiornamento

Alert GCSA-24129 - Adobe Monthly Security Update - Ottobre 2024

Immagine
****************************************************************** Alert ID: GCSA-24129 Data: 9 Ottobre 2024 Titolo: Adobe Monthly Security Update - Ottobre 2024 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza con i quali risolve vulnerabilita' multiple, di cui una digravita' "critica" e 29 di gravita' "alta". APSB24-52 : Security update available for Adobe Substance 3D Painter APSB24-73 : Security update available for Adobe Commerce APSB24-74 : Security update available for Adobe Dimension APSB24-76 : Security update available for Adobe Animate APSB24-78 : Security update available for Adobe Lightroom APSB24-79 : Security update available for Adobe InCopy APSB24-80 : Security update available for Adobe InDesign APSB24-81 : Security update available for Adobe Substance 3D Stager APSB24-82 : Security update available for Adobe FrameMaker Maggiori

Alert GCSA-24128 - Microsoft Monthly Security Update - Ottobre 2024

Immagine
****************************************************************** Alert ID: GCSA-24128 Data: 9 Ottobre 2024 Titolo: Microsoft Monthly Security Update - Ottobre 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Ottobre 2024. Con questa release vengono risolte 120 vulnerabilita', delle quali 5 "zero day". Microsoft ha indicato le vulnerabilita' di cui e' disponibile un exploit: CVE-2024-43573 CVE-2024-6197 CVE-2024-20659 CVE-2024-43572 CVE-2024-43583 Microsoft ha indicato le CVE sfruttate attivamente in rete: CVE-2024-43573 CVE-2024-43572 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate .NET, .NET Framework, Visual Studio Azure CLI Azure Monitor Azure Stack BranchCache Code Integrity Guard DeepSpeed Internet Small Computer Systems Interface (iSCSI) Microsoft ActiveX Microsoft Configuration

Alert GCSA-24127 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-24127 Data: 04 Ottobre 2024 Titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, con la quale risolve alcune vulnerabilita' che potrebbero essere sfruttate da un attaccante remoto per rivelare informazioni riservate, innescare condizioni di Denial of Service ed eseguire codice arbitrario su un sistema che ne sia affetto. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Microsoft Edge (Stable) versioni precedenti alla 129.0.2792.79 Microsoft Edge Extended Stable Channel versioni precedenti alla 128.0.2739.107 :: Impatto Remote Code Execution Denial of Service Information Disclosure :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiornamento a

Alert GCSA-24126 - Aggiornamento di sicurezza per Apple iOS e iPadOS - APPLE-SA-10-03-2024

Immagine
****************************************************************** Alert ID: GCSA-24126 Data: 4 Ottobre 2024 Titolo: Aggiornamento di sicurezza per Apple iOS e iPadOS - APPLE-SA-10-03-2024 ****************************************************************** :: Descrizione del problema Apple ha rilasciato un aggiornamento per i sistemi iOS e iPadOS per risolvere due vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software/hardware interessato iOS e iPadOS versioni precedenti alla 18.0.1 :: Impatto Information Disclosure :: Soluzione Aggiornare il software alla versione piu' recente Aggiornare iPhone, iPad o iPod touch https://support.apple.com/it-it/HT204204 https://www.apple.com/itunes/ L'aggiornamento e' disponibile tramite iTunes e la voce "Aggiornamento software" sul tuo dispositivo iOS, e non verra' visualizzato nell'applicazione "Aggiornamento software" del tuo computer o ne

Alert GCSA-24125 - Aggiornamento di sicurezza per prodotti Mozilla

Immagine
****************************************************************** Alert ID: GCSA-24125 Data: 03 Ottobre 2024 Titolo: Aggiornamento di sicurezza per prodotti Mozilla ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox, Firefox ESR e del client di posta Thunderbird con le quali risolve alcune vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 131 Firefox ESR versioni precedenti alla 128.3 e alla 115.16 Thunderbird versioni precedenti alla 131 e alla 128.3 :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Elusione delle restizioni di sicurezza (SRB) Accesso a dati riservati (ID) Cross-Site Scripting (XSS) Manipolazione di Dati (DM) Spoofing :: Soluzioni Aggiornare Firefox all'ultima versione

Alert GCSA-24124 - Vulnerabilita' in Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-24124 Data: 03 Ottobre 2024 Titolo: Vulnerabilita' in Google Chrome ****************************************************************** :: Descrizione del problema Sono state riscontrate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per innescare l'esecuzione di codice arbitrario, condizioni di Denial of Service e rilevare informazioni sensibili su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 129.0.6668.89 per Linux Google Chrome versioni precedenti alla 129.0.6668.89/90 per Mac e Windows :: Impatto Remote Code Execution Denial of Service Information Disclosure :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara' automatico per tutte le installazioni in cui non sia stata d

Alert GCSA-24123 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-24123 data: 26 settembre 2024 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciamo le nuove versioni, in programma, della propria piattaforma con le quali risolve alcune vulnerabilita' di sicurezza. Sono state inoltre pubblicate nuove release, fixate tramite backport, di versioni precedenti del software, per risolvere anche in queste la vulnerabilita' critica SAML authentication bypass https://nvd.nist.gov/vuln/detail/CVE-2024-45409 Il produttore consigla vivamente di aggiornare in modo rapido tutte le installazioni autogestite di GitLab. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 17.4.1, 17.

Alert GCSA-24122 - Aggiornamento di sicurezza per Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-24122 data: 25 settembre 2024 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 5 vulnerabilita' di sicurezza, delle quali 4 con gravita' alta. L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 129.0.6668.70 per Linux Google Chrome versioni precedenti alla 129.0.6668.70/.71 per Windows Google Chrome versioni precedenti alla 129.0.6668.70/.71 per Mac Google Chrome versioni precedenti alla 129.0.6668.70 per Android :: Impatto Esecuzione

Alert GCSA-24121 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-24121 data: 19 settembre 2024 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciamo nuove versioni della propria piattaforma con le quali risolve una vulnerabilita' di sicurezza, di livello "critico" per quelle organizzazioni che utilizzino il protocollo SAML per l'autenticazione. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 17.3.3, 17.2.7, 17.1.8, 17.0.8. 16.11.10 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab Security Release https://about.gitlab.com/releases/2024/09/17/patc