Post

Alert GCSA-26132 - Vulnerabilita' in prodotti Fortinet

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26132 data: 20 luglio 2026 titolo: Vulnerabilita' in prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato 11 avvisi di sicurezza che descrivono in dettaglio 12 vulnerabilita' nei suoi prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiAuthenticator versioni precedenti alla 6.5.8 e 6.6.3 FortiClientEMS versioni precedenti alla 7.4.6 FortiOS versioni precedenti alla 7.4.9 e 7.6.7 FortiProxy versioni precedenti alla 7.4.14 e 7.6.6 FortiPAM versioni precedenti alla 1.7.3 e 1.8.3 FortiSandbox versioni precedenti alla 4.4.9 e 5.0.3 FortiSIEM versioni precedenti alla 7.2.7, 7.3.5 e 7.4.1 FortiSIEMWindowsAgent versioni precedenti...

Alert GCSA-26131 - Aggiornamento di sicurezza per F5 NGINX

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26131 Data: 20 luglio 2026 Titolo: Aggiornamento di sicurezza per F5 NGINX ****************************************************************** :: Descrizione del problema Il produttore F5 ha rilasciato nuove versioni del prodotto NGINX per risolvere varie vulnerabilita', tra le quali CVE-2026-42533 (CVSS v4 score 9.2 severity CRITICAL) CVE-2026-60005 (CVSS v4 score 8.8 severity HIGH) CVE-2026-56434 (CVSS v4 score 8.3 severity HIGH) Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato NGINX Open Source versioni precedenti alla 1.30.4 NGINX Open Source versioni precedenti alla 1.31.3 NGINX Plus versioni precedenti alla 37.0.3.1 NGINX Plus versioni dalla R33 alla R36 precedenti alla R36 P7 NGINX Gateway Fabric versioni pr...

Alert GCSA-26130 - Aggiornamento di sicurezza per WordPress (attacco wp2shell)

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26130 data: 20 luglio 2026 titolo: Aggiornamento di sicurezza per WordPress (attacco wp2shell) ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS WordPress, che risolve le seguenti vulnerabilita': CVE-2026-63030 REST API batch-route confusion and SQL injection (CVSS v3.x pari a 5.9) CVE-2026-60137 Facilitated SQL injection vulnerability (CVSS v3.x pari a 9.0) Lo sfruttamento combinato delle vulnerabilita' consente di attuare un attacco denominato wp2shell, che permette l'esecuzione di codice remoto senza autenticazione. Gli exploit per condurre l'attacco sono stati resi pubblici. Il produttore consiglia di aggiornare immediatamente i propri siti. Data la gravita' del pro...

Alert GCSA-26129 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26129 Data: 17 Luglio 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, rivelare informazioni riservate e manipolare dati su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 150.0.7871.128/.129 per Mac e Windows Google Chrome versioni precedenti alla 150.0.7871.128 per Linux :: Impatto Denial of Service Information Disclosure Data Manipulation :: Soluzioni Aggiornare alla versione piu' recente. L'aggiorna...

Alert GCSA-26128 - Aggiornamento di sicurezza per Zoom

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26128 Data: 16 Luglio 2026 Titolo: Aggiornamento di sicurezza per Zoom ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple nei prodotti Zoom, che potrebbero essere sfruttate da un attaccante remoto per innescare l'innalzamento dei privilegi ed oltrepassare restrizioni di sicurezza su un sistema target. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Zoom Rooms per Windows versioni precedenti alla 7.1.0 Zoom Workplace per Windows versioni precedenti alla 7.0.5 Zoom Workplace VDI Client per Windows versioni precedenti alle 6.5.18, 6.6.15 e 7.0.10 nei rispettivi rami Zoom Workplace VDI plugin per Windows versioni precedenti alle 6.5.17 e 6.6.14 nei rispettivi rami Zoom Remote...

Alert GCSA-26127 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26127 Data: 16 Luglio 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, innescare condizioni di Denial of Service ed oltrepassare restrizioni di sicurezza, su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 150.0.7871.124/.125 per Mac e Windows Google Chrome versioni precedenti alla 150.0.7871.124 per Linux :: Impatto Denial of Service Remote Code Execution Security Restriction Bypass :: Soluzioni Aggiornare alla versione piu...

Alert GCSA-26126 - Vulnerabilita' multiple in prodotti SonicWall SMA1000

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26126 Data: 15 Luglio 2026 Titolo: Vulnerabilita' multiple in prodotti SonicWall SMA1000 ****************************************************************** :: Descrizione del problema Sono state individuate vulnerabilita' multiple nei prodotti della serie SonicWall SMA1000. Un attaccante remoto potrebbe sfruttare alcune di queste vulnerabilita' per provocare l'esecuzione remota di codice arbitrario ed aggirare restrizioni di sicurezza su un sistema che ne sia affetto. Le vulnerabilita' CVE-2026-15409 e CVE-2026-15410 sono oggetto di sfruttamento attivo, pertanto il livello di rischio e' classificato come elevato. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato SMA1000 Modelli - 6210, 7210, 8200v 12.4.3-03245, 12.4.3-03387 e 12.4.3-03434 (platfo...