Post

Alert GCSA-26176 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26176 data: 14 agosto 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 5 vulnerabilita', tutte di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.137/.138 per Windows e Mac Google Chrome versioni precedenti alla 151.0.7922.137 per Linux Google Chrome versioni precedenti alla 151.0.7922.137 per Android :: Impatto Denial ...

Alert GCSA-26175 - Vulnerabilita' in prodotti MongoDB

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26175 data: 14 agosto 2026 titolo: Vulnerabilita' in prodotti MongoDB ****************************************************************** :: Descrizione del problema MongoDB ha rilasciato versioni aggiornate dei suoi prodotti per risolvere 31 vulnerabilita', delle quali 2 con gravita' "critica", e 20 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 8.3.8 (stable) MongoDB Server versioni precedenti alla 8.0.29 MongoDB Server versioni precedenti alla 7.0.40 MongoDB Java Driver versioni precedenti alla 5.9.2 MongoDB BI Connector ODBC Driver versioni precedenti alla 1.4.9 :: Impatto Denial of Service (DoS) Accesso a dati riser...

Alert GCSA-26174 - Aggiornamento di sicurezza per WordPress

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26174 data: 14 agosto 2026 titolo: Aggiornamento di sicurezza per WordPress ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS WordPress, che risolve una vulnerabilita' con gravita' "alta". Il produttore consiglia di aggiornare immediatamente i propri siti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WordPress versioni precedenti alla 7.0.4 Backports Verra' effettuato il backport delle correzioni, ove necessario, a tutte le versioni idonee a ricevere aggiornamenti di sicurezza (attualmente fino alla 4.7). Si ricorda che solo la versione piu' recente di WordPress e' attivamente supportata. I bac...

Alert GCSA-26173 - Vulnerabilita' attivamente sfruttata in Cisco Secure Firewall

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26173 data: 13 agosto 2026 titolo: Vulnerabilita' attivamente sfruttata in Cisco Secure Firewall ****************************************************************** :: Descrizione del problema Cisco ha emesso un avviso di sicurezza relativo alla vulnerabilita' CVE-2026-20349 (CVSS v3.1 score 8.6) che interessa Cisco Secure Firewall Adaptive Security Appliance (ASA) Cisco Secure Firewall Threat Defense (FTD) e che attualmente risulta in corso di sfruttamento. Un aggressore remoto non autenticato potrebbe causare un attacco DoS, inviando richieste HTTP artefatte verso un servizio SSL VPN esposto. La vulnerabilita' interessa i dispositivi che hanno una o piu' delle seguenti funzionalita' abilitate, le quali configurano un socket SSL in ascolto: - IKEv2 Remote Ac...

Alert GCSA-26172 - Vulnerabilita' in prodotti Palo Alto Networks

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26172 data: 13 agosto 2026 titolo: Vulnerabilita' in prodotti Palo Alto Networks ****************************************************************** :: Descrizione del problema Palo Alto Networks ha pubblicato 11 avvisi di sicurezza che riguardano 10 vulnerabilita' specifiche, e circa 450 bug corretti da Google in Chromium, da cui deriva il browser Prisma. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Cloud NGFW tutte le versioni su AWS e Azure PAN-OS versioni precedenti a 10.2.8, 11.1.16-h1, 11.1.17 Prisma Access versioni precedenti alla 10.2.10 Prisma Access Agent versioni precedenti alla 26.3 per Windows, macOS Prisma Access Agent versioni precedenti alla 26.2.2 per Linux Prisma Browser versioni precedenti alla 150.4...

Alert GCSA-26171 - Vulnerabilita' in prodotti Fortinet

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26171 data: 13 agosto 2026 titolo: Vulnerabilita' in prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato 8 avvisi di sicurezza che descrivono varie vulnerabilita' nei suoi prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiClientWindows dalla versione 7.2.0 alla 7.2.11 (inclusa) FortiClientWindows dalla versione 7.4.0 alla 7.4.3 (inclusa) FortiManager/FortiManager Cloud dalla versione 7.2.5 alla 7.2.9 (inclusa) FortiManager/FortiManager Cloud dalla versione 7.4.3 alla 7.4.5 (inclusa) FortiManager/FortiManager Cloud versione 7.6.1 FortiOS 7.2 tutte le versioni FortiOS 7.4 tutte le versioni FortiOS dalla versione 7.6.0...

Alert GCSA-26170 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26170 data: 13 agosto 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 13 vulnerabilita', delle quali 6 con livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.2.2, 19.1.4, 19.0.6 :: Impatto Acquisizione di privilegi piu' elevati (EoP) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update ...