Post

Alert GCSA-26159 - Vulnerabilita' critiche in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26159 data: 5 agosto 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato 14 avvisi di sicurezza, con i quali vengono risolte 23 vulnerabilita', delle quali 4 di livello "Critico" e 12 di limello "Alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Catalyst SD-WAN Cisco Integrated Management Controller (IMC) Cisco Secure Firewall Management Center Software Cisco IOS e IOS XE Software Cisco RoomOS Cisco Terminal Services Agent Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto...

Alert GCSA-26158 - Vulnerabilita' in prodotti Check Point

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26158 data: 05 agosto 2026 titolo: Vulnerabilita' in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato aggiornamenti di sicurezza che risolvono una vulnerabilita' "critica". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Multi-Domain Security Management Server (MDS) e Security Management Server versioni precedenti alla R81.20 Take 161, R82 Take 122, R82.10 Take 40 Check Point indica che anche le versioni obsolete R80, R80.10, R80.20, R80.30, R80.40, R81 e R81.10 sono interessate. https://www.checkpoint.com/it/support-services/support-life-cycle-policy/ :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Es...

Alert GCSA-26157 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26157 data: 4 agosto 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 151.0.4129.59 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) Falsificazione dei dati (Spoofing) :: Soluzioni Aggiornare il software alle ultime versioni. L'a...

Alert GCSA-26156 - Vulnerabilita' multiple in PHP

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26156 data: 03 agosto 2026 titolo: Vulnerabilita' multiple in PHP ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del linguaggio di scripting PHP, con le quali vengono risolte 4 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato PHP versioni precedenti alla 8.5.9 PHP versioni precedenti alla 8.4.24 PHP versioni precedenti alla 8.3.33 PHP versioni precedenti alla 8.2.33 :: Impatto SQL Injection (SQLi) Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare il software alle versioni piu' recenti https://www.php.net/downloads.php :: Riferimenti...

Alert GCSA-26155 - Vulnerabilita' multiple in Node.js

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26155 data: 31 luglio 2026 titolo: Vulnerabilita' multiple in Node.js ****************************************************************** :: Descrizione del problema Sono stati rilasciati aggiornamenti di sicurezza per Node.js che risolvono 12 vulnerabilita', delle quali 3 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Node.js versione precedenti alla 22.23.2 (LTS) Node.js versione precedenti alla 24.18.1 (LTS) Node.js versione precedenti alla 26.5.1 (Current) :: Impatto Denial of Service (DoS) Acquisizione di privilegi piu' elevati (EoP) Falsificazione dei dati (Spoofing) Esecuzione remota di codice arbitrario (RCE) Accesso a dati riservati (ID) Data Manipulation (Tampering) Bypass delle funz...

Alert GCSA-26154 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26154 data: 31 luglio 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 370 vulnerabilita', delle quali 7 di livello "critico" e 71 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.71/.72 per Windows e Mac Google Chrome versioni precedenti alla 151.0.7922.71 per Linux Google Chrome versioni precedenti alla 151.0.7922.71 per Android :: Imp...

Alert GCSA-26153 - Aggiornamento di sicurezza per prodotti VMware

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26153 data: 30 luglio 2026 titolo: Aggiornamento di sicurezza per prodotti VMware ****************************************************************** :: Descrizione del problema Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere alcune vulnerabilita', delle quali tre con gravita' "critica" e una con gravita' "alta", in vari prodotti della suite VMware. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato VMware ESX version 8.0 VMware vCenter version 8.0 (Fixed in 8.0 U3k) VMware Workstation version 25H2 VMware Fusion version 25H2 VMware Cloud Foundation versions 9.1.x.x (Fixed in 9.1.0.0300) VMware Cloud Foundation versions 9.0.x.x (Fixed in 9.0.2.0100) VMware Cloud Foundation versions 5.x (Async patch to 8.0 ...