Post

Alert GCSA-26255 - Aggiornamento di sicurezza per Mozilla Firefox

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26255 Data: 8 Ottobre 2026 Titolo: Aggiornamento di sicurezza per Mozilla Firefox ****************************************************************** :: Descrizione del problema E' stata riscontrata una vulnerabilita' in Mozilla Firefox che potrebbero consentire ad un attaccante remoto di oltrepassare restrizioni di sicurezza. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 157.0.1 :: Impatto Security Restriction Bypass :: Soluzioni Aggiornare Firefox all'ultima versione https://support.mozilla.org/en-US/kb/update-firefox-latest-release https://www.mozilla.org/it/firefox/new/ https://www.mozilla.org/it/firefox/enterprise/ https://www.mozilla.org/it/firefox/all/#product-desktop-release :: Riferimenti Mozi...

Alert GCSA-26254 - Vulnerabilita' in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26254 Data: 8 Ottobre 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Sono state individuate diverse vulnerabilita' nei prodotti Cisco che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, oltrepassare restrizioni di sicurezza, rivelare informazioni sensibili ed eseguire codice arbitrario su un sistema target. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco NX-OS Software Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Denial of Service Remote Code Execution Security Restriction Bypass Information Disclosure :...

Alert GCSA-26253 - Vulnerabilita' in prodotti SonicWall

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26253 Data: 8 Ottobre 2026 Titolo: Vulnerabilita' in prodotti SonicWall ****************************************************************** :: Descrizione del problema Sono state riscontrate vulnerabilita' multiple nei prodotti SonicWall SMA1000 che potrebbero essere sfruttate da un attaccante remoto per innescare attacchi di tipo cross-site scripting, oltrepassare restrizioni di sicurezza ed eseguire codice arbitrario su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Sonicwall SMA1000 (modelli 6210, 7210, 8200v) versioni 12.4.3-03526, 12.5.0-02952 (platform-hotfix) e precedenti :: Impatto Remote Code Execution Security Restriction Bypass Cross-Site Scripting :: Soluzioni Aggiornare alle ultime versioni SonicWall SM...

Alert GCSA-26252 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26252 Data: 7 Ottobre 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, innescare attacchi di tipo cross-site scripting, spoofing e condizioni di Denial of Service, oltrepassare restrizioni di sicurezza, innalzare i privilegi, manipolare dati e rivelare informazioni sensibili su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 155.0.8059.39/.40 per Mac e Windows Google Chrome versioni precedenti alla 155.0.8059.39 per Linux :: Impatto Cros...

Alert GCSA-26251 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26251 Data: 5 Ottobre 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, innescare condizioni di Denial of Service, oltrepassare restrizioni di sicurezza e rivelare informazioni sensibili su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 154.0.8037.97/.98 per Mac e Windows Google Chrome versioni precedenti alla 154.0.8037.97 per Linux :: Impatto Information Disclosure Denial of Service Remote Code Execution Security Restriction Bypass :: Soluzioni Aggiornare al...

Alert GCSA-26250 - Vulnerabilita' in prodotti Citrix

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26250 Data: 5 Ottobre 2026 Titolo: Vulnerabilita' in prodotti Citrix ****************************************************************** :: Descrizione del problema Citrix ha rilasciato nuove versioni dei suoi prodotti per risolvere una vulnerabilita' in corso di sfruttamento, classificata come "alto" livello. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato NetScaler ADC and NetScaler Gateway versioni precedenti alla 14.1-73.41 NetScaler ADC and NetScaler Gateway versioni precedenti alla 13.1-64.28 NetScaler ADC FIPS versioni precedenti alla 14.1-73.41 FIPS NetScaler ADC FIPS e NDcPP versioni precedenti alla 13.1-37.282 13.1-37.279 :: Impatto Denial of Service (DoS) :: Soluzioni Aggiornare i prodotti alle ultime versioni. https://support.citrix.com/support-home/kbse...

Alert GCSA-26249 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26249 data: 4 settembre 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato nuove versioni del browser Edge, che incorporano gli ultimi aggiornamenti di sicurezza del progetto Chromium. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 154.0.4258.53 (Stable) - Update 2 Microsoft Edge versioni precedenti alla 152.0.4191.111 (Extended Stable) - Update 7 Microsoft Edge versioni precedenti alla 154.0.4258.38 (Android) :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco...