Post

Alert GCSA-26110 - Campagna di compromissione credenziali di firewall e VPN Fortinet (FortiBleed)

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26110 data: 19 giugno 2026 titolo: Campagna di compromissione credenziali di firewall e VPN Fortinet (FortiBleed) ****************************************************************** :: Descrizione del problema Dei ricercatori di sicurezza hanno scoperto un dataset pubblicamente esposto, contenente decine di migliaia di credenziali compromesse, relative a dispositivi Fortinet. Questa massiccia campagna attiva di furto di credenziali, denominata FortiBleed, coinvolge circa la meta' dei firewall e dei gateway VPN di Fortinet, accessibili da Internet. Al momento, non ci sono evidenze che questa attivita' sia correlata ad una vulnerabilita' zero-day. Le indagini attuali indicano che le credenziali sono state molto probabilmente ottenute tramite attacchi brute-force e credential stuffing. ...

Alert GCSA-26109 - Vulnerabilita' critiche in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26109 data: 19 giugno 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato alcuni avvisi di sicurezza, con i quali vengono risolte 9 vulnerabilita', delle quali 4 di livello critico. In particolare risulta che la CVE-2026-20262, presente in Cisco Catalyst SD-WAN Manager, sia in corso di sfruttamento. Si tratta dell'ottava vulnerabilita' in Cisco SD-WAN sfruttata nel 2026. Per i prodotti Cisco ISE e Cisco ISE-PIC sono state risolte due vulnerabilita', una con gravita' "critica" (CVE-2026-20181 CVSS 9.1), ed una con gravita' "alta" (CVE-2026-20190 CVSS 7.5). Maggiori informazioni sono disponibili alla sezione "Riferimenti"....

Alert GCSA-26108 - Oracle Critical Security Patch Update (CSPU) Advisory - Giugno 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26108 data: 19 giugno 2026 titolo: Oracle Critical Security Patch Update Advisory - Giugno 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Security Patch Update giugno 2026. L'aggiornamento contiene 245 security patch. Circa 122 vulnerabilita' hanno ricevuto una valutazione di gravita' "critica". Secondo Oracle, 100 di queste falle possono essere sfruttate da remoto senza autenticazione. Oracle riceve periodicamente segnalazioni di tentativi di sfruttamento di vulnerabilita' per le quali ha gia' rilasciato patch. In alcuni casi, gli aggressori hanno avuto successo perche' i clienti non avevano applicato le patch disponibili. Lo scorso 10 giugno Oracle ha pubblicato un avviso d...

Alert GCSA-26107 - Aggiornamento di sicurezza per il web server NGINX

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26107 Data: 18 giugno 2026 Titolo: Aggiornamento di sicurezza per il server NGINX ****************************************************************** :: Descrizione del problema Il produttore F5 ha rilasciato aggiornamenti di sicurezza straordinari per risolvere alcune vulnerabilita' nel server web NGINX, due delle quali CVE-2026-42530 CVE-2026-42055 con livello di gravita' critico (CVSS score of 9.2). Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato NGINX Open Source versioni precedenti alla 1.30.3 NGINX Open Source versioni precedenti alla 1.31.2 NGINX Plus versioni precedenti alla 37.0.2.1 NGINX Plus versioni dalla R33 alla R36 precedenti alla R36 P6 NGINX Instance Manager versioni dalla 2.17.0 alla 2.22.0...

Alert GCSA-26106 - Aggiornamento di sicurezza per Drupal

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26106 data: 18 giugno 2026 titolo: Aggiornamento di sicurezza per Drupal ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versione del CMS Drupal con le quali vengono risolte la seguenti vulnerabilita' Drupal core - Critical - PHP object injection - SA-CORE-2026-005 Drupal core - Moderately critical - Gadget chain - SA-CORE-2026-006 Drupal core - Less critical - Cache poisoning and open redirect - SA-CORE-2026-007 Drupal core - Moderately critical - Server-side request forgery - SA-CORE-2026-008 Drupal core - Moderately critical - Improper validation - SA-CORE-2026-009 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Drupal dalla versione 10.5.0 alla 10...

Alert GCSA-26105 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26105 data: 18 giugno 2026 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird con le quali risolve varie vulnerabilita', alcune delle quali di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 152 Firefox versioni precedenti alla ESR 140.12 Firefox versioni precedenti alla ESR 115.37 Firefox per iOS versioni precedenti alla 152.0 Thunderbird versioni precedenti alla 152 Thunderbird versioni precedenti alla ESR 140.12 :: Impatto Denial of Service (DoS) Esecuzione...

Alert GCSA-26104 - Vulnerabilita' critica (CVE-2026-48907) in Joomla! JCE

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26104 Data: 15 Giugno 2026 Titolo: Vulnerabilita' critica (CVE-2026-48907) in Joomla! JCE ****************************************************************** :: Descrizione del problema Una vulnerabilità critica nell'estensione JCE per Joomla! consente la creazione di nuovi profili editor per utenti non autenticati, con conseguente caricamento ed esecuzione di codice PHP. la vulnerabilita' è attivamente sfruttata in rete. :: Software interessato Joomla Content Editor (JCE) per Joomla: versioni dalla 1.0.0 alla 2.9.99.4 :: Impatto Esecuzione remota di codice arbitrario (RCE) :: Soluzioni Aggiornare il software alla versione 2.9.99.5 o successive: https://www.joomlacontenteditor.net/support/changelog/editor :: Riferimenti JCE: https://www.joomlacontenteditor.net/ Nist: https://nvd.nist.g...