Post

Alert GCSA-26219 - Vulnerabilita' in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26219 Data: 15 Settembre 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Sono state individuate diverse vulnerabilita' nei prodotti Cisco. La vulnerabilità CVE-2026-76461 e' oggetto di sfruttamento attivo, pertanto il livello di rischio e' classificato come estremamente elevato. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Secure Email and Web Manager Cisco Secure Email Gateway (sia fisico che virtuale) Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm https://sec...

Alert GCSA-26218 - Apple Security Updates APPLE-SA-09-14-2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26218 Data: 15 Settembre 2026 Titolo: Apple Security Updates APPLE-SA-09-14-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere numerose vulnerabilita' che interessano alcuni prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato iOS e iPadOS versioni precedenti alla 26.7 iOS e iPadOS versioni precedenti alla 27 macOS Golden Gate versioni precedenti alla 27 macOS Sequoia versioni precedenti alla 15.8 macOS Tahoe versioni precedenti alla 26.7 Safari versioni precedenti alla 27 tvOS versioni precedenti alla 27 visionOS versioni precedenti alla 27 watchOS versioni precedenti alla 27 Xcode versioni precedenti alla 27 :: Impatto Denial of Service Elevati...

Alert GCSA-26217 - Aggiornamento di sicurezza per Moodle

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26217 data: 12 settembre 2026 titolo: Aggiornamento di sicurezza per Moodle ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni della piattaforma di e-learning Moodle con le quali vengono risolte varie vulnerabilita' di sicurezza. MSA-26-0041: CSRF risk in XML grade imports MSA-26-0040: User list filters do not respect user profile field visibility MSA-26-0039: Minor XSS risk via password reset link MSA-26-0038: Enrolling user to course while selecting group does not validate group belongs to that course MSA-26-0037: Missing capability checks allow unauthorised triggering of grade penalty recalculation MSA-26-0036: Incorrect capability check in AI editor placement "generate image" service MSA-26-0...

Alert GCSA-26216 - Vulnerabilita' critiche in GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26216 data: 12 settembre 2026 titolo: Vulnerabilita' critiche in GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 18 vulnerabilita', delle quali 2 di livello "critico" e 6 di livello "alto". La seguente vulnerabilita' risulta in corso di sfruttamento: CVE-2026-85706 (CVSS 10.0) Path Traversal issue in repository commits API Il produttore raccomanda vivamente che tutte le installazioni siano aggiornate all'ultima versione il prima possibile. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) ...

Alert GCSA-26215 - Aggiornamento di sicurezza per prodotti Ivanti - Settembre 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26215 data: 11 settembre 2026 titolo: Aggiornamento di sicurezza per prodotti Ivanti - Settembre 2026 ****************************************************************** :: Descrizione del problema Ivanti ha rilasciato aggiornamenti di sicurezza che risolvono 10 vulnerabilita', delle quali 6 hanno gravita' "critica", e 4 hanno gravita' "alta" Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Ivanti Neurons for ITSM (Cloud / SaaS) versioni precedenti alla mo2026.2 Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.2 Sept 2026 Security Patch Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.3 Sept 2026 Security Patch Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.4 S...

Alert GCSA-26214 - Vulnerabilita' critiche in prodotti Check Point

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26214 data: 11 settembre 2026 titolo: Vulnerabilita' critiche in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato aggiornamenti di sicurezza di emergenza che risolvono due vulnerabilita' "critiche" (punteggio CVSS 9,8), relative a Security Gateway, Security Management Server e Spark Firewall, se configurati per utilizzare Remote Access VPN o VPN Site-to-Site. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Security Gateway R80, R80.10, R80.20, R80.30, R80.40 (End of Support) Security Gateway R81, R81.10 (End of Support) Security Gateway R81.10.X Security Gateway R81.20 Security Gateway R82 Security Gateway R82.00....

Alert GCSA-26213 - Vulnerabilita' in prodotti Palo Alto Networks

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26213 data: 11 settembre 2026 titolo: Vulnerabilita' in prodotti Palo Alto Networks ****************************************************************** :: Descrizione del problema Palo Alto Networks ha pubblicato 11 avvisi di sicurezza che riguardano 10 vulnerabilita' specifiche, e circa 19 CVE corrette nel browser Prisma. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato PAN-OS versioni precedenti alla 10.2.7-h37 PAN-OS versioni precedenti alla 10.2.10-h40 PAN-OS versioni precedenti alla 10.2.13-h24 PAN-OS versioni precedenti alla 10.2.16-h10 PAN-OS versioni precedenti alla 10.2.18-h10 PAN-OS versioni precedenti alla 11.1.4-h36 PAN-OS versioni precedenti alla 11.1.6-h38 PAN-OS versioni precedenti alla 11.1.7-h10 ...