Post

Alert GCSA-26260 - Vulnerabilita' critica in MikroTik RouterOS

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26260 data: 9 ottobre 2026 titolo: Vulnerabilita' critica in MikroTik RouterOS ****************************************************************** :: Descrizione del problema MikroTik ha rilasciato aggiornamenti per il prodotto RouterOS con i quali risolve 4 vulnerabilita', delle quali una con gravita' "critica": CVE-2026-84411 (CVSS score 9.8) che consente l'esecuzione di codice arbitrario con privilegi di root senza alcuna autenticazione, tramite una richiesta HTTP artefatta. Il problema riguarda l'interfaccia web di gestione del router. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati RouterOS versioni precedenti alla 7.24 RouterOS versioni 6.x :: Impatto Denial of Service (...

Alert GCSA-26259 - Vulnerabilita' in ONLYOFFICE Docs

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26259 Data: 9 ottobre 2026 Titolo: Vulnerabilita' in ONLYOFFICE Docs ****************************************************************** :: Descrizione del problema E' stata identificata una vulnerabilita' in ONLYOFFICE Docs che potrebbe essere sfruttata da un attaccante remoto per eseguire codice arbitrario ed oltrepassare restrizioni di sicurezza su un sistema che ne sia affetto. La vulnerabilita' (CVE-2021-3199) e' attivamente sfruttata in rete, pertanto il rischio e' classificato come "alto" Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato ONLYOFFICE Document Server versioni precedenti alla 5.6.3 :: Impatto Security Restriction Bypass Remote Code Execution :: Soluzioni Aggiornare il software alla versione 5.6.3 o succes...

Alert GCSA-26258 - Aggiornamento di sicurezza per WordPress

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26258 data: 8 ottobre 2026 titolo: Aggiornamento di sicurezza per WordPress ****************************************************************** :: Descrizione del problema E' stata rilasciata una versione aggiornata del CMS WordPress, con la quale vengono risolte 7 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WordPress versioni precedenti alla 7.1.3 WordPress versioni precedenti alla 7.0.7 WordPress versioni precedenti alla 6.9.10 ... Backports Verra' effettuato il backport delle correzioni, ove necessario, a tutte le versioni idonee a ricevere aggiornamenti di sicurezza (attualmente fino alla 4.7). WordPress 4.6 e le versioni precedenti non ricevono più aggiornamenti di sicurezza. Si ri...

Alert GCSA-26257 - Aggiornamento di sicurezza per OpenSSH

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26257 Data: 8 ottobre 2026 Titolo: Aggiornamento di sicurezza per OpenSSH ****************************************************************** :: Descrizione del problema E' stata rilasciata la versione 10.6 di OpenSSH che include varie correzioni di sicurezza, nuove features e bugfixes. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato OpenSSH versioni precedenti alla 10.6 OpenSSH versioni precedenti alla 10.6p1 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) Accesso a dati riservati (ID) Acquisizione di privilegi piu' elevati (EoP) :: Soluzioni Aggiornare OpenSSH alla versione ...

Alert GCSA-26256 - Vulnerabilita' critica nei prodotti Atlassian

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26256 data: 8 ottobre 2026 titolo: Vulnerabilita' critica nei prodotti Atlassian ****************************************************************** :: Descrizione del problema Atlassian ha rilasciato patch per una vulnerabilita' con gravita' critica che ha impatto su tutte le versioni di 8 dei suoi prodotti. La CVE-2026-21589 (CVSS score 9.3), e' una vulnerabilita' di tipo accesso arbitrario ai file. Puo' essere sfruttata senza autenticazione per accedere a file specifici nella directory principale dell'applicazione web. "Lo sfruttamento richiede una conoscenza preliminare del nome e del percorso esatti del file di destinazione; la vulnerabilita' non consente di enumerare o elencare i contenuti della directory. In alcune configurazioni, ci possono essere ...

Alert GCSA-26255 - Aggiornamento di sicurezza per Mozilla Firefox

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26255 Data: 8 Ottobre 2026 Titolo: Aggiornamento di sicurezza per Mozilla Firefox ****************************************************************** :: Descrizione del problema E' stata riscontrata una vulnerabilita' in Mozilla Firefox che potrebbero consentire ad un attaccante remoto di oltrepassare restrizioni di sicurezza. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 157.0.1 :: Impatto Security Restriction Bypass :: Soluzioni Aggiornare Firefox all'ultima versione https://support.mozilla.org/en-US/kb/update-firefox-latest-release https://www.mozilla.org/it/firefox/new/ https://www.mozilla.org/it/firefox/enterprise/ https://www.mozilla.org/it/firefox/all/#product-desktop-release :: Riferimenti Mozi...

Alert GCSA-26254 - Vulnerabilita' in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26254 Data: 8 Ottobre 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Sono state individuate diverse vulnerabilita' nei prodotti Cisco che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, oltrepassare restrizioni di sicurezza, rivelare informazioni sensibili ed eseguire codice arbitrario su un sistema target. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco NX-OS Software Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Denial of Service Remote Code Execution Security Restriction Bypass Information Disclosure :...