Post

Alert GCSA-26155 - Vulnerabilita' multiple in Node.js

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26155 data: 31 luglio 2026 titolo: Vulnerabilita' multiple in Node.js ****************************************************************** :: Descrizione del problema Sono stati rilasciati aggiornamenti di sicurezza per Node.js che risolvono 12 vulnerabilita', delle quali 3 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Node.js versione precedenti alla 22.23.2 (LTS) Node.js versione precedenti alla 24.18.1 (LTS) Node.js versione precedenti alla 26.5.1 (Current) :: Impatto Denial of Service (DoS) Acquisizione di privilegi piu' elevati (EoP) Falsificazione dei dati (Spoofing) Esecuzione remota di codice arbitrario (RCE) Accesso a dati riservati (ID) Data Manipulation (...

Alert GCSA-26154 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26154 data: 31 luglio 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 370 vulnerabilita', delle quali 7 di livello "critico" e 71 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.71/.72 per Windows e Mac Google Chrome versioni precedenti alla 151.0.7922.71 per Linux Google Chrome versioni precedenti alla 151.0.792...

Alert GCSA-26153 - Aggiornamento di sicurezza per prodotti VMware

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26153 data: 30 luglio 2026 titolo: Aggiornamento di sicurezza per prodotti VMware ****************************************************************** :: Descrizione del problema Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere alcune vulnerabilita', delle quali tre con gravita' "critica" e una con gravita' "alta", in vari prodotti della suite VMware. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato VMware ESX version 8.0 VMware vCenter version 8.0 (Fixed in 8.0 U3k) VMware Workstation version 25H2 VMware Fusion version 25H2 VMware Cloud Foundation versions 9.1.x.x (Fixed in 9.1.0.0300) VMware Cloud Foundation versions 9.0.x.x (Fixed in 9.0.2.0100) VMware Cloud Foundation version...

Alert GCSA-26152 - Aggiornamento di sicurezza per Xen

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26152 data: 30 luglio 2026 titolo: Aggiornamento di sicurezza per Xen ****************************************************************** :: Descrizione del problema Sono stati rilasciati aggiornamenti di sicurezza che risolvono varie vulnerabilita' nell'hypervisor open source Xen (Xen Project). Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Tutte le versioni senza l'ultima patch di sicurezza. :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Acquisizione di privilegi piu' elevati (EoP) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Installare le patch opportune oppure le versioni aggiornate del prodotto. Fare riferimento al bollettino di sicurezza del produttore all...

Alert GCSA-26151 - Vulnerabilita' critiche in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26151 data: 30 luglio 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato due avvisi di sicurezza, relativi al prodotto Secure Firewall Management Center (FMC). In particolare risulta che la CVE-2026-200316 sia in corso di sfruttamento. Cisco specifica: "Se l'interfaccia di gestione FMC non e' accessibile da Internet la superficie di attacco e' ridotta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Secure Firewall Management Center (FMC) Software Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali....

Alert GCSA-26150 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26150 data: 29 luglio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 13 vulnerabilita', delle quali 3 con livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.2.1, 19.1.3, 19.0.5 :: Impatto Denial of Service (DoS) Cross-site Scripting (XSS) Acquisizione di privilegi piu' elevati (EoP) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Data Manipulation (Tampering) ...

Alert GCSA-26149 - Adobe Security Update

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26149 data: 29 luglio 2026 titolo: Adobe Security Update ****************************************************************** :: Descrizione del problema Adobe ha rilasciato due aggiornamenti di sicurezza, con i quali risolve nove vulnerabilita' critiche nei seguenti prodotti: APSB26-87 Security update available for Adobe Format Plugins APSB26-89 Security update available for Adobe Bridge Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe Format Plugins 2026.05 e versioni precedenti Adobe Bridge 15.1.6 (LTS) e versioni precedenti Adobe Bridge 16.0.5 e versioni precedenti :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) :: Soluzioni Aggiornare i pr...