Post

Alert GCSA-26224 - Vulnerabilita' in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26224 Data: 17 Settembre 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Sono state individuate diverse vulnerabilita' nei prodotti Cisco che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service ed oltrepassare restrizioni di sicurezza su un sistema target. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco IOS XR Software Cisco Secure Firewall ASA Software Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Security Restriction Bypass Denial of Service :: Soluzioni Si consiglia di valutare l'impatto delle vulnerabi...

Alert GCSA-26223 - Aggiornamento di sicurezza per prodotti Mozilla

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26223 Data: 17 Settembre 2026 Titolo: Aggiornamento di sicurezza per prodotti Mozilla ****************************************************************** :: Descrizione del problema Sono state riscontrate vulnerabilita' multiple nei prodotti Mozilla, che potrebbero consentire ad un attaccante remoto l'esecuzione di codice arbitrario, l'innalzamento dei privilegi, spoofing, oltrepassare restrizioni di sicurezza ed innescare condizioni di Denial of Service su un sistema affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 156 Firefox ESR versioni precedenti alla 115.41 Firefox ESR versioni precedenti alla 140.16 Firefox ESR versioni precedenti alla 153.3 Thunderbird versioni precedenti alla 140.16 Thunderbird versioni preced...

Alert GCSA-26222 - Oracle Critical Patch Update Advisory - Settembre 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26222 Data: 16 Settembre 2026 Titolo: Oracle Critical Patch Update Advisory - Settembre 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Patch Update Settembre 2026. L'aggiornamento include 673 patch di sicurezza che risolvono circa 672 vulnerabilita', 104 delle quali classificate come critiche, presenti in 17 famiglie di prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Oracle MySQL Java SE E-Business Suite Database Server WebLogic Server VirtualBox Esistono altre versioni e prodotti interessati, per una descrizione completa si rimanda alla segnalazione ufficiale nella sezione "Riferimenti". :: Impatto Denial of Service (DoS) Esecuzione remota d...

Alert GCSA-26221 - Vulnerabilita' multiple in Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26221 Data: 16 Settembre 2026 Titolo: Vulnerabilita' multiple in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per eludere restrizioni di sicurezza, rivelare informazioni sensibili, eseguire codice arbitrario, innescare attacchi di tipo spoofing e Denial of Service su un sistema che sia affetto. La vulnerabilità CVE-2026-87491 e' attivamente sfruttata in rete. Un attaccante remoto potrebbe sfruttare tale vulnerabilità per eseguire codice arbitrario all'interno della sandbox tramite una pagina HTML appositamente predisposta. Pertanto il livello di rischio è classificato come estremamente elevato. Maggiori informazioni sono dispon...

Alert GCSA-26220 - Vulnerabilita' in Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26220 Data: 16 Settembre 2026 Titolo: Vulnerabilita' in Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, eludere restrizioni di sicurezza, rivelare informazioni sensibili ed innescare condizioni di Denial of Service su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 153.0.8010.47/.48 per Mac e Windows Google Chrome versioni precedenti alla 153.0.8010.47 per Linux :: Impatto Remote Code Execution Denial of Service Information Disclosure Security Restriction Bypass :: Sol...

Alert GCSA-26219 - Vulnerabilita' in prodotti Cisco

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26219 Data: 15 Settembre 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Sono state individuate diverse vulnerabilita' nei prodotti Cisco. La vulnerabilità CVE-2026-76461 e' oggetto di sfruttamento attivo, pertanto il livello di rischio e' classificato come estremamente elevato. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Secure Email and Web Manager Cisco Secure Email Gateway (sia fisico che virtuale) Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm https://sec.cloudapps.cisco.com/sec...

Alert GCSA-26218 - Apple Security Updates APPLE-SA-09-14-2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26218 Data: 15 Settembre 2026 Titolo: Apple Security Updates APPLE-SA-09-14-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere numerose vulnerabilita' che interessano alcuni prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato iOS e iPadOS versioni precedenti alla 26.7 iOS e iPadOS versioni precedenti alla 27 macOS Golden Gate versioni precedenti alla 27 macOS Sequoia versioni precedenti alla 15.8 macOS Tahoe versioni precedenti alla 26.7 Safari versioni precedenti alla 27 tvOS versioni precedenti alla 27 visionOS versioni precedenti alla 27 watchOS versioni precedenti alla 27 Xcode versioni precedenti alla 27 :: Impatto Denial of Service Elevation of Privilege Remote Code Exe...