Post

Alert GCSA-26192 - Vulnerabilita' in Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26192 Data: 24 Agosto 2026 Titolo: Vulnerabilita' in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, oltrepassare restrizioni di sicurezza, rivelare informazioni sensibili ed innescare condizioni di Denial of Service su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 151.0.4129.101 :: Impatto Remote Code Execution Denial of Service Security Restriction Bypass Information Disclosure :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiorn...

Alert GCSA-26191 - Vulnerabilita' critica (CVE-2026-69836) in Microsoft Entra ID

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26191 Data: 24 Agosto 2026 Titolo: Vulnerabilita' critica (CVE-2026-69836) in Microsoft Entra ID ****************************************************************** :: Descrizione del problema È stata riscontrata una vulnerabilita' attivamente sfruttata in rete, classificata come critica, in Microsoft Entra ID che potrebbe consentire l'esecuzione remota di codice arbitrario su un sistema che ne sia affetto. :: Software interessato Microsoft Entra ID :: Impatto Remote Code Execution :: Soluzioni Microsoft segnala che la vulnerabilita' (CVE-2026-69836) e' gia' stata sanata direttamente sull'infrastruttura cloud, pertanto non sono attualmente richieste ulteriori azioni correttive da parte degli utenti. Allo scopo di individuare eventuali segni di compromissione, si suggerisce tuttavia ...

Alert GCSA-26190 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26190 Data: 21 Agosto 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, oltrepassare restrizioni di sicurezza e ottenere privilegi piu' elevati su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.173/.174 per Mac e Windows Google Chrome versioni precedenti alla 151.0.7922.173 per Linux e Android :: Impatto Elevation of Privilege Remote Code Execution Security Restriction Bypass :: Soluzioni Aggiornare alla versione ...

Alert GCSA-26189 - Aggiornamento di sicurezza per Zabbix

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26189 Data: 20 Agosto 2026 Titolo: Aggiornamento di sicurezza per Zabbix ****************************************************************** :: Descrizione del problema Sono state rilasciate nuova versioni di Zabbix, con le quali vengono corrette 11 vulnerabilita', delle quali 2 di livello "alto". Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Zabbix versioni precedenti alla 7.4.13 Zabbix versioni precedenti alla 7.0.29 Zabbix versioni precedenti alla 6.0.48 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Cross-site Scripting (XSS) Attacco all'integrita' dei dati (Data Manipulation) Attacco alla confidenzialita' dei dati (ID) :: Soluzioni Aggiornare alle versioni piu' recenti https://www.z...

Alert GCSA-26188 - Vulnerabilita' nei prodotti Atlassian

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26188 Data: 20 Agosto 2026 Titolo: Vulnerabilita' nei prodotti Atlassian ****************************************************************** :: Descrizione del problema Atlassian ha rilasciato nuove versioni dei suoi prodotti per risolvere molteplici vulnerabilita' pubblicate nel Security Bulletin August 2026. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Confluence Data Center and Server Jira Software Data Center Jira Service Management Data Center Crowd Data Center Bamboo Data Center Maggiori dettagli riguardanti le versioni interessate dalle vulnerabilita' sono disponibili nei relativi bollettini di sicurezza del vendor. :: Impatto Arbitrary Code Execution Privilege Escalation Authentication Bypass Information Disclosure Security Restriction...

Alert GCSA-26187 - Vulnerabilita' in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26187 Data: 20 Agosto 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato 8 avvisi di sicurezza, con i quali vengono risolte 15 vulnerabilita' in vari prodotti, delle quali 9 di livello "Critico" e 1 di livello "Alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco BroadWorks Cisco Crosswork Cisco Industrial Ethernet 1000 Series Switches Cisco Packaged Contact Center Enterprise Cisco RoomOS Cisco Secure Workload Software Cisco Unified Contact Center Enterprise Cisco Unified Intelligence Center Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. ...

Alert GCSA-26186 - Vulnerabilita' in prodotti Citrix

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26186 Data: 20 Agosto 2026 Titolo: Vulnerabilita' in prodotti Citrix ****************************************************************** :: Descrizione del problema Citrix ha pubblicato un avviso di sicurezza relativo a due vulnerabilita' critiche presenti in NetScaler ADC (precedentemente Citrix ADC) e NetScaler Gateway (precedentemente Citrix Gateway). La vulnerabilita' CVE-2026-19489 (CVSS score 8.8) e' di tipo overflow di memoria e puo' portare a comportamenti imprevedibili o a un Denial of Service. Richiede che SIP ALG (Session Initiation Protocol Application Layer Gateway) sia abilitato su una configurazione di gruppo Large Scale NAT (LSN). La vulnerabilita' CVE-2026-19490 (CVSS score 9.3) e' di tipo bypass dell'autenticazione tramite un percorso alternativo. Richiede che l'appliance sia c...