Post

Alert GCSA-26162 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26162 data: 7 agosto 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 41 vulnerabilita', delle quali 6 di livello "critico" e 35 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.108/.109 per Windows e Mac Google Chrome versioni precedenti alla 151.0.7922.108 per Linux Google Chrome versioni precedenti alla 151.0.79...

Alert GCSA-26161 - Apple Security Updates APPLE-SA-08-06-2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26161 data: 07 agosto 2026 titolo: Apple Security Updates APPLE-SA-08-06-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere varie vulnerabilita' che interessano i propri prodotti. APPLE-SA-08-06-2026-1 macOS Tahoe 26.6.1 APPLE-SA-08-06-2026-2 macOS Sequoia 15.7.9 APPLE-SA-08-06-2026-3 macOS Sonoma 14.8.9 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato macOS Tahoe versioni precedenti alla 26.6.1 macOS Sequoia versioni precedenti alla 15.7.9 macOS Sonoma versioni precedenti alla 14.8.9 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) :: Soluzione Aggiornare i prodotti alle ultime versioni ...

Alert GCSA-26160 - Aggiornamento di sicurezza per WordPress

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26160 data: 07 agosto 2026 titolo: Aggiornamento di sicurezza per WordPress ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS WordPress, che risolve varie vulnerabilita'. Il produttore consiglia di aggiornare immediatamente i propri siti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WordPress versioni precedenti alla 7.0.3 Backports Verra' effettuato il backport delle correzioni, ove necessario, a tutte le versioni idonee a ricevere aggiornamenti di sicurezza (attualmente fino alla 4.7). Si ricorda che solo la versione piu' recente di WordPress e' attivamente supportata. I backport sono in corso e verranno r...

Alert GCSA-26159 - Vulnerabilita' critiche in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26159 data: 5 agosto 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato 14 avvisi di sicurezza, con i quali vengono risolte 23 vulnerabilita', delle quali 4 di livello "Critico" e 12 di limello "Alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Catalyst SD-WAN Cisco Integrated Management Controller (IMC) Cisco Secure Firewall Management Center Software Cisco IOS e IOS XE Software Cisco RoomOS Cisco Terminal Services Agent Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto...

Alert GCSA-26158 - Vulnerabilita' in prodotti Check Point

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26158 data: 05 agosto 2026 titolo: Vulnerabilita' in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato aggiornamenti di sicurezza che risolvono una vulnerabilita' "critica". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Multi-Domain Security Management Server (MDS) e Security Management Server versioni precedenti alla R81.20 Take 161, R82 Take 122, R82.10 Take 40 Check Point indica che anche le versioni obsolete R80, R80.10, R80.20, R80.30, R80.40, R81 e R81.10 sono interessate. https://www.checkpoint.com/it/support-services/support-life-cycle-policy/ :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Es...

Alert GCSA-26157 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26157 data: 4 agosto 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 151.0.4129.59 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) Falsificazione dei dati (Spoofing) :: Soluzioni Aggiornare il software alle ultime versioni. L'a...

Alert GCSA-26156 - Vulnerabilita' multiple in PHP

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26156 data: 03 agosto 2026 titolo: Vulnerabilita' multiple in PHP ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del linguaggio di scripting PHP, con le quali vengono risolte 4 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato PHP versioni precedenti alla 8.5.9 PHP versioni precedenti alla 8.4.24 PHP versioni precedenti alla 8.3.33 PHP versioni precedenti alla 8.2.33 :: Impatto SQL Injection (SQLi) Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare il software alle versioni piu' recenti https://www.php.net/downloads.php :: Riferimenti...