Post

Alert GCSA-26203 - Vulnerabilita' attivamente sfruttata in Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26203 data: 4 settembre 2026 titolo: Vulnerabilita' attivamente sfruttata in Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 12 vulnerabilita', delle quali 10 di livello "alto". La vulnerabilita' CVE-2026-85046 (CVSS score: 8.8) e' attualmente oggetto di sfruttamento. Un aggressore remoto potrebbe sfruttarla per eseguire codice arbitrario all'interno di una sandbox di Chrome, tramite una pagina HTML appositamente creata con codice JavaScript dannoso. L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Anche gli utenti di altri br...

Alert GCSA-26202 - Vulnerabilita' critiche in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26202 data: 3 settembre 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Il team Cisco PSIRT ha pubblicato vari aggiornamenti di sicurezza, che risolvono 11 vulnerabilita', 8 delle quali hanno gravita' "critica". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco IOS XR Software Cisco Nexus 9000 Series Switches Silicon One Cisco Desk Phone 9800, 7800 and 8800, and 8875 Series Software Cisco Secure Email (Cisco AsyncOS Software) Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Denial of Service (DoS) ...

Alert GCSA-26201 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26201 data: 2 settembre 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 26 vulnerabilita', delle quali 2 di livello "critico" e 9 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 152.0.7977.75/.76 per Windows e Mac Google Chrome versioni precedenti alla 152.0.7977.75 per Linux Google Chrome versioni precedenti alla 152.0.7977.75...

Alert GCSA-26200 - Vulnerabilita' critiche in prodotti SonicWall

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26200 data: 2 settembre 2026 titolo: Vulnerabilita' critiche in prodotti SonicWall ****************************************************************** :: Descrizione del problema SonicWall ha rilasciato aggiornamenti per risolvere due vulnerabilita' nel gateway SMA1000, e due vulnerabilita' nel NetExtender Linux Client. In particolare le vulnerabilita' CVE-2026-83548 (CVSS score 10) CVE-2026-83549 (CVSS score 7.8) relative all'appliance per accesso remoto e SSL-VPN SonicWall SMA1000, risultano in corso di sfruttamento. Possono essere combinate in un singolo attacco per ottenere l'esecuzione di codice arbitrario, da remoto e senza autenticazione. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati S...

Alert GCSA-26199 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26199 data: 2 settembre 2026 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird, con le quali risolve 39 vulnerabilita', alcune delle quali di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 155 Firefox versioni precedenti alla ESR 153.2 Firefox versioni precedenti alla ESR 140.15 Firefox versioni precedenti alla ESR 115.40 Thunderbird versioni precedenti alla 155 Thunderbird versioni precedenti alla 153.2 Thunderbird versioni precedenti alla 140.15 :: Impatto ...

Alert GCSA-26198 - Aggiornamento di sicurezza per Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26198 data: 1 settembre 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato nuove versioni del browser Edge. Con queste release vengono risolte oltre 300 vulnerabilita'. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 152.0.4191.53 (Stable) Microsoft Edge versioni precedenti alla 152.0.4191.53 per Android e iOS :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Acquisizione di privilegi piu' elevati (EoP) Attacco all'integrita...

Alert GCSA-26197 - Vulnerabilita' in prodotti WatchGuard

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26197 data: 29 agosto 2026 titolo: Vulnerabilita' in prodotti WatchGuard ****************************************************************** :: Descrizione del problema WatchGuard ha rilasciato nuove versioni dei suoi prodotti con le quali risolve 30 vulnerabilita', 7 delle quali di livello "critico" e 12 di livello "alto." Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WatchGuard Fireware OS Default tutte le versioni 2025.x WatchGuard Fireware OS Default versioni precedenti alla 2026.2.2 WatchGuard Fireware OS Default versioni precedenti alla 12.12.2 WatchGuard Fireware OS T15/T35 versioni precedenti alla 12.5.20 WatchGuard Dimension versioni precedenti alla 2.3.1 WatchGuard Agent versioni precedenti alla 1.25.13.0000 :: ...