Post

Alert GCSA-26251 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26251 Data: 5 Ottobre 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, innescare condizioni di Denial of Service, oltrepassare restrizioni di sicurezza e rivelare informazioni sensibili su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 154.0.8037.97/.98 per Mac e Windows Google Chrome versioni precedenti alla 154.0.8037.97 per Linux :: Impatto Information Disclosure Denial of Service Remote Code Execution Security Restriction Bypass ...

Alert GCSA-26250 - Vulnerabilita' in prodotti Citrix

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26250 Data: 5 Ottobre 2026 Titolo: Vulnerabilita' in prodotti Citrix ****************************************************************** :: Descrizione del problema Citrix ha rilasciato nuove versioni dei suoi prodotti per risolvere una vulnerabilita' in corso di sfruttamento, classificata come "alto" livello. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato NetScaler ADC and NetScaler Gateway versioni precedenti alla 14.1-73.41 NetScaler ADC and NetScaler Gateway versioni precedenti alla 13.1-64.28 NetScaler ADC FIPS versioni precedenti alla 14.1-73.41 FIPS NetScaler ADC FIPS e NDcPP versioni precedenti alla 13.1-37.282 13.1-37.279 :: Impatto Denial of Service (DoS) :: Soluzioni Aggiornare i prodotti alle ultime versioni. https://supp...

Alert GCSA-26249 - Aggiornamento di sicurezza per Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26249 data: 4 settembre 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato nuove versioni del browser Edge, che incorporano gli ultimi aggiornamenti di sicurezza del progetto Chromium. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 154.0.4258.53 (Stable) - Update 2 Microsoft Edge versioni precedenti alla 152.0.4191.111 (Extended Stable) - Update 7 Microsoft Edge versioni precedenti alla 154.0.4258.38 (Android) :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' ...

Alert GCSA-26248 - Vulnerabilita' critica nella libreria phyton Authlib

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26248 data: 2 ottobre 2026 titolo: Vulnerabilita' critica nella libreria phyton Authlib ****************************************************************** :: Descrizione del problema E' stato pubblicato un bollettino di sicurezza relativo ad una vulnerabilita' critica, che interessa la libreria phyton Authlib. CVE-2026-96760 (CVSS 3.1 Base score 9.8) Si tratta di una vulnerabilita' di tipo "signature verification bypass". Il metodo "JsonWebSignature.deserialize_json()" accetta un oggetto "JSON Serialization JWS" con un array di "firme" vuote, e restituisce il payload come verificato con successo, senza controllare una firma e senza richiedere una chiave crittografica. Maggiori informazioni sono disponibili alla sezione "Riferimenti...

Alert GCSA-26246 - Aggiornamento di sicurezza per Apache HTTP server

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26246 Data: 2 ottobre 2026 Titolo: Aggiornamento di sicurezza per Apache HTTP Server ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione di Apache HTTP Server. Oltre ad alcuni bug funzionali sono state risolte anche 20 vulnerabilita' di sicurezza, tutte di livello "moderato" o "basso". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Apache HTTP Server versioni dalla 2.4.0 alla 2.4.68 :: Impatto Denial of Service (DoS) Acquisizione di privilegi piu' elevati (EoP) Bypass delle funzionalita' di sicurezza (SFB) Accesso a dati riservati (ID) Esecuzione remota di comandi o codice arbitrario (RCE) :: Soluz...

Alert GCSA-26245 - Vulnerabilita' critica in Fortinet FortiMail

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26245 data: 2 ottobre 2026 titolo: Vulnerabilita' critica in Fortinet FortiMail ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato un avviso di sicurezza che riguarda l'interfaccia GUI del prodotto FortiMail. La vulnerabilita' CVE-2026-104286 (CVSS score 9.8) risulta attivamente sfruttata. Un difetto nella limitazione di un pathname in una directory restricted ('Path Traversal') e una neutralizzazione impropria della vulnerabilita' dei caratteri NULL Byte o NULL, puo' consentire ad un aggressore non autenticato di scrivere file arbitrari sul sistema sottostante, tramite richieste HTTP o HTTPS artefatte. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiMai...

Alert GCSA-26244 - Vulnerabilita' critica in Cisco Catalyst SD-WAN Manager

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26244 data: 01 ottobre 2026 titolo: Vulnerabilita' critica in Cisco Catalyst SD-WAN Manager ****************************************************************** :: Descrizione del problema Cisco ha rilasciato nuove versioni del prodotto Catalyst SD-WAN Manager con le quali viene risolta una vulnerabilita' di livello critico, che risulta attivamente sfruttata in rete. CVE-2026-76504 (CVSS score of 9.8) Potrebbe consentire ad un attaccante remoto non autenticato di ottenere accesso con privilegi di amministratore, all'API del sistema interessato e, di conseguenza, la possibilita' di visualizzare o modificare la configurazione di tutti i dispositivi SD-WAN controllati da quell'istanza del Manager. Potrebbe essere sfruttarla inviando una richiesta HTTP artefatta, contenente un carattere codificato...