Post

Alert GCSA-26197 - Vulnerabilita' in prodotti WatchGuard

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26197 data: 29 agosto 2026 titolo: Vulnerabilita' in prodotti WatchGuard ****************************************************************** :: Descrizione del problema WatchGuard ha rilasciato nuove versioni dei suoi prodotti con le quali risolve 30 vulnerabilita', 7 delle quali di livello "critico" e 12 di livello "alto." Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WatchGuard Fireware OS Default tutte le versioni 2025.x WatchGuard Fireware OS Default versioni precedenti alla 2026.2.2 WatchGuard Fireware OS Default versioni precedenti alla 12.12.2 WatchGuard Fireware OS T15/T35 versioni precedenti alla 12.5.20 WatchGuard Dimension versioni precedenti alla 2.3.1 WatchGuard Agent versioni preceden...

Alert GCSA-26196 - Aggiornamento di sicurezza per Apache Tomcat

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26196 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per Apache Tomcat ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del server web Apache Tomcat, con le quali vengono risolte 11 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Apache Tomcat versioni precedenti alla 9.0.121 Apache Tomcat versioni precedenti alla 10.1.59 Apache Tomcat versioni precedenti alla 11.0.25 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare alle versioni piu' recenti https://tomcat.apache.org/download-90.cgi https://tomcat.apache.org/download-10.cgi https...

Alert GCSA-26195 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26195 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 7 vulnerabilita', delle quali una di livello "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.3.1, 19.2.5, 19.1.7 :: Impatto Esecuzione remota di codice arbitrario (RCE) Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) Attacco alla confidenzialita' dei dati (ID) :: Soluzioni Aggiornare alle ultime versioni https://abou...

Alert GCSA-29194 - Aggiornamento di sicurezza per OpenSSL

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-29194 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per OpenSSL ****************************************************************** :: Descrizione del problema Sono state state rilasciate nuove versioni del software OpenSSL con le quali vengono risolte 10 vulnerabilita' di sicurezza. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato OpenSSL versioni precedenti alla 4.0.2 OpenSSL versioni precedenti alla 3.6.4 OpenSSL versioni precedenti alla 3.5.8 OpenSSL versioni precedenti alla 3.4.7 OpenSSL versioni precedenti alla 3.0.22 OpenSSL versioni precedenti alla 1.1.1zi OpenSSL versioni precedenti alla 1.0.2zr :: Impatto Denial of Service (DoS) Security Restriction Bypass (SFB) :: Soluzioni Aggi...

Alert GCSA-26193 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26193 Data: 26 Agosto 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, rivelare informazioni sensibili, eseguire codice arbitrario, manipolari dati, oltrepassare restrizioni di sicurezza e ottenere privilegi piu' elevati su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 152.0.7977.64/.65 per Mac e Windows Google Chrome versioni precedenti alla 152.0.7977.64 per Linux :: Impatto Remote Code Execution Elevation of Pri...

Alert GCSA-26192 - Vulnerabilita' in Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26192 Data: 24 Agosto 2026 Titolo: Vulnerabilita' in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, oltrepassare restrizioni di sicurezza, rivelare informazioni sensibili ed innescare condizioni di Denial of Service su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 151.0.4129.101 :: Impatto Remote Code Execution Denial of Service Security Restriction Bypass Information Disclosure :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiorn...

Alert GCSA-26191 - Vulnerabilita' critica (CVE-2026-69836) in Microsoft Entra ID

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26191 Data: 24 Agosto 2026 Titolo: Vulnerabilita' critica (CVE-2026-69836) in Microsoft Entra ID ****************************************************************** :: Descrizione del problema È stata riscontrata una vulnerabilita' attivamente sfruttata in rete, classificata come critica, in Microsoft Entra ID che potrebbe consentire l'esecuzione remota di codice arbitrario su un sistema che ne sia affetto. :: Software interessato Microsoft Entra ID :: Impatto Remote Code Execution :: Soluzioni Microsoft segnala che la vulnerabilita' (CVE-2026-69836) e' gia' stata sanata direttamente sull'infrastruttura cloud, pertanto non sono attualmente richieste ulteriori azioni correttive da parte degli utenti. Allo scopo di individuare eventuali segni di compromissione, si suggerisce tuttavia ...