Post

Alert GCSA-26215 - Aggiornamento di sicurezza per prodotti Ivanti - Settembre 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26215 data: 11 settembre 2026 titolo: Aggiornamento di sicurezza per prodotti Ivanti - Settembre 2026 ****************************************************************** :: Descrizione del problema Ivanti ha rilasciato aggiornamenti di sicurezza che risolvono 10 vulnerabilita', delle quali 6 hanno gravita' "critica", e 4 hanno gravita' "alta" Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Ivanti Neurons for ITSM (Cloud / SaaS) versioni precedenti alla mo2026.2 Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.2 Sept 2026 Security Patch Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.3 Sept 2026 Security Patch Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.4 S...

Alert GCSA-26214 - Vulnerabilita' critiche in prodotti Check Point

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26214 data: 11 settembre 2026 titolo: Vulnerabilita' critiche in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato aggiornamenti di sicurezza di emergenza che risolvono due vulnerabilita' "critiche" (punteggio CVSS 9,8), relative a Security Gateway, Security Management Server e Spark Firewall, se configurati per utilizzare Remote Access VPN o VPN Site-to-Site. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Security Gateway R80, R80.10, R80.20, R80.30, R80.40 (End of Support) Security Gateway R81, R81.10 (End of Support) Security Gateway R81.10.X Security Gateway R81.20 Security Gateway R82 Security Gateway R82.00....

Alert GCSA-26213 - Vulnerabilita' in prodotti Palo Alto Networks

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26213 data: 11 settembre 2026 titolo: Vulnerabilita' in prodotti Palo Alto Networks ****************************************************************** :: Descrizione del problema Palo Alto Networks ha pubblicato 11 avvisi di sicurezza che riguardano 10 vulnerabilita' specifiche, e circa 19 CVE corrette nel browser Prisma. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato PAN-OS versioni precedenti alla 10.2.7-h37 PAN-OS versioni precedenti alla 10.2.10-h40 PAN-OS versioni precedenti alla 10.2.13-h24 PAN-OS versioni precedenti alla 10.2.16-h10 PAN-OS versioni precedenti alla 10.2.18-h10 PAN-OS versioni precedenti alla 11.1.4-h36 PAN-OS versioni precedenti alla 11.1.6-h38 PAN-OS versioni precedenti alla 11.1.7-h10 ...

Alert GCSA-26212 - Vulnerabilita' in MongoDB Server

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26212 data: 10 settembre 2026 titolo: Vulnerabilita' in MongoDB Server ****************************************************************** :: Descrizione del problema MongoDB ha rilasciato nuove versioni di MongoDB Server per risolvere 24 vulnerabilita', delle quali una con gravita' "critica", e 17 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 8.3.9 (stable) MongoDB Server versioni precedenti alla 8.0.30 MongoDB Server versioni precedenti alla 7.0.41 :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Acquisizione...

Alert GCSA-26211 - Vulnerabilita' in prodotti Fortinet

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26211 data: 10 settembre 2026 titolo: Vulnerabilita' in prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato 11 avvisi di sicurezza che descrivono varie vulnerabilita' nei suoi prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiSandbox 5.2.0 FortiSandbox dalla versione 5.0.0 alla versione 5.0.6 FortiSandbox dalla versione 4.4.0 alla versione 4.4.9 FortiSandbox PaaS dalla versione 5.0.4 alla versione 5.0.5 FortiSandbox Cloud dalla versione 5.0.4 alla versione 5.0.5 FortiOS 7.4 tutte le versioni FortiOS 7.2 tutte le versioni FortiOS dalla versione 7.6.1 alla versione 7.6.6 FortiPAM tutte le versioni precedenti all...

Alert GCSA-26210 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26210 data: 10 settembre 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 230 vulnerabilita', delle quali 5 di livello "critico" e 41 di livello "alto". La vulnerabilita' CVE-2026-87491 e' attualmente oggetto di sfruttamento. Un aggressore remoto potrebbe sfruttarla per eseguire codice arbitrario all'interno della sandbox, tramite una pagina HTML appositamente creata. L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Anche gli utenti di altri browser basati su Chromium, come Micr...

Alert GCSA-26209 - Microsoft Monthly Security Update - settembre 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26209 data: 9 settembre 2026 titolo: Microsoft Monthly Security Update - settembre 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di settembre 2026. Con questa release vengono risolte oltre 974 vulnerabilita', delle quali 113 sono di livello "critico". Due vulnerabilita' risultano in corso di sfruttamento: CVE-2026-81963 - Windows Update Stack Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-81963 CVE-2026-85880 - Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-85880 Maggiori dettagli sono disponibili alla sezion...