Post

Alert GCSA-26207 - Aggiornamento di sicurezza per Roundcube Webmail

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26207 data: 7 settembre 2026 titolo: Aggiornamento di sicurezza per Roundcube Webmail ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del prodotto Roundcube Webmail, con le quali vengono risolte 12 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Roundcube Webmail versioni precedenti alla 1.6.19 Roundcube Webmail versioni precedenti alla 1.7.4 :: Impatto Attacco alla confidenzialita' dei dati (ID) Bypass delle funzionalita' di sicurezza (SFB) Server-side Request Forgery (SSRF) Cross-Site Scripting (XSS) :: Soluzioni Aggiornare il prodotto alle ultime versioni https://github.com/roundc...

Alert GCSA-26206 - Aggiornamento di sicurezza per OpenVPN

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26206 data: 7 settembre 2026 titolo: Aggiornamento di sicurezza per OpenVPN ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del client OpenVPN per risolve 8 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato OpenVPN versioni precedenti alla 2.7.7 :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare alla versione piu' recente. https://openvpn.net/community/ :: Riferimenti OpenVPN 2.7.7 -- Released 3 September 2026 https://community.openvpn.net/Downloads#openvpn-277-released-3-september-2026 ...

Alert GCSA-26205 - Vulnerabilita' critiche in MikroTik RouterOS

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26205 data: 7 settembre 2026 titolo: Vulnerabilita' critiche in MikroTik RouterOS ****************************************************************** :: Descrizione del problema MikroTik ha rilasciato aggiornamenti per il prodotto RouterOS al fine di correggere 6 vulnerabilita', delle quali 2 con gravita' "critica" e 2 con gravita' "alta". Le vulnerabilita' CVE-2026-67276 e CVE-2026-86060 consentono di aggirare l'autenticazione ssh, ed e' stato rilevato che il loro sfruttamento e' attualmente in corso. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati RouterOS versioni precedenti alla 7.24.2 RouterOS versioni precedenti alla 7.23.4 RouterOS versioni precedenti alla 6.49.21 ...

Alert GCSA-26204 - Aggiornamento di sicurezza per prodotti VMware

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26204 data: 5 settembre 2026 titolo: Aggiornamento di sicurezza per prodotti VMware ****************************************************************** :: Descrizione del problema Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere due vulnerabilita', una con gravita' "critica" e una con gravita' "alta", presenti in VMware Workstation e Fusion. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato VMware Workstation e Fusion versioni 25H2, 26H1 :: Impatto Esecuzione remota di codice arbitrario (RCE) :: Soluzioni Aggiornare alla versione piu' recente: VMware Workstation e Fusion versione 26H1u1 :: Riferimenti Broadcom Security Advisories https://support.broadcom.com/web/ecx/support-content-notification/-/...

Alert GCSA-26203 - Vulnerabilita' attivamente sfruttata in Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26203 data: 4 settembre 2026 titolo: Vulnerabilita' attivamente sfruttata in Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 12 vulnerabilita', delle quali 10 di livello "alto". La vulnerabilita' CVE-2026-85046 (CVSS score: 8.8) e' attualmente oggetto di sfruttamento. Un aggressore remoto potrebbe sfruttarla per eseguire codice arbitrario all'interno di una sandbox di Chrome, tramite una pagina HTML appositamente creata con codice JavaScript dannoso. L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Anche gli utenti di altri browser basati su Chrom...

Alert GCSA-26202 - Vulnerabilita' critiche in prodotti Cisco

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26202 data: 3 settembre 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Il team Cisco PSIRT ha pubblicato vari aggiornamenti di sicurezza, che risolvono 11 vulnerabilita', 8 delle quali hanno gravita' "critica". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco IOS XR Software Cisco Nexus 9000 Series Switches Silicon One Cisco Desk Phone 9800, 7800 and 8800, and 8875 Series Software Cisco Secure Email (Cisco AsyncOS Software) Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Denial of Service (DoS) Esecuzione remota di codice ar...

Alert GCSA-26201 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26201 data: 2 settembre 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 26 vulnerabilita', delle quali 2 di livello "critico" e 9 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 152.0.7977.75/.76 per Windows e Mac Google Chrome versioni precedenti alla 152.0.7977.75 per Linux Google Chrome versioni precedenti alla 152.0.7977.75 per Android Google C...