Post

Alert GCSA-26188 - Vulnerabilita' nei prodotti Atlassian

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26188 Data: 20 Agosto 2026 Titolo: Vulnerabilita' nei prodotti Atlassian ****************************************************************** :: Descrizione del problema Atlassian ha rilasciato nuove versioni dei suoi prodotti per risolvere molteplici vulnerabilita' pubblicate nel Security Bulletin August 2026. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Confluence Data Center and Server Jira Software Data Center Jira Service Management Data Center Crowd Data Center Bamboo Data Center Maggiori dettagli riguardanti le versioni interessate dalle vulnerabilita' sono disponibili nei relativi bollettini di sicurezza del vendor. :: Impatto Arbitrary Code Execution Privilege Escalation Authentication Bypass Information Disclosure Security Restriction...

Alert GCSA-26187 - Vulnerabilita' in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26187 Data: 20 Agosto 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato 8 avvisi di sicurezza, con i quali vengono risolte 15 vulnerabilita' in vari prodotti, delle quali 9 di livello "Critico" e 1 di livello "Alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco BroadWorks Cisco Crosswork Cisco Industrial Ethernet 1000 Series Switches Cisco Packaged Contact Center Enterprise Cisco RoomOS Cisco Secure Workload Software Cisco Unified Contact Center Enterprise Cisco Unified Intelligence Center Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. ...

Alert GCSA-26186 - Vulnerabilita' in prodotti Citrix

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26186 Data: 20 Agosto 2026 Titolo: Vulnerabilita' in prodotti Citrix ****************************************************************** :: Descrizione del problema Citrix ha pubblicato un avviso di sicurezza relativo a due vulnerabilita' critiche presenti in NetScaler ADC (precedentemente Citrix ADC) e NetScaler Gateway (precedentemente Citrix Gateway). La vulnerabilita' CVE-2026-19489 (CVSS score 8.8) e' di tipo overflow di memoria e puo' portare a comportamenti imprevedibili o a un Denial of Service. Richiede che SIP ALG (Session Initiation Protocol Application Layer Gateway) sia abilitato su una configurazione di gruppo Large Scale NAT (LSN). La vulnerabilita' CVE-2026-19490 (CVSS score 9.3) e' di tipo bypass dell'autenticazione tramite un percorso alternativo. Richiede che l'appliance sia c...

Alert GCSA-26185 - Vulnerabilita' in Apple Safari (APPLE-SA-08-18-2026-1)

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26185 Data: 19 Agosto 2026 Titolo: Vulnerabilita' in Apple Safari (APPLE-SA-08-18-2026-1) ****************************************************************** :: Descrizione del problema Apple ha rilasciato il seguente aggiornamento di sicurezza per il browser Safari, per risolvere vulnerabilita' multiple: APPLE-SA-08-18-2026-1 Safari 26.6.1 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Piattaforme e Software interessati mcOS Safari versioni precedenti alla 26.6.1 :: Impatto Arresto anomalo del processo Accesso a dati sensibili :: Soluzioni Aggiornare Safari alla versione 26.6.1 https://support.apple.com/downloads/ :: Riferimenti Aggiornamenti di sicurezza Apple e interventi di sicurezza rapidi https://support.apple.com/it-it/100100 Apple Security Updat...

Alert GCSA-26184 - Oracle Critical Patch Update Advisory - Agosto 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26184 Data: 19 Agosto 2026 Titolo: Oracle Critical Patch Update Advisory - Agosto 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Patch Update Agosto 2026. L'aggiornamento include 943 patch di sicurezza che risolvono circa 925 vulnerabilita', 154 delle quali classificate come critiche, presenti in 23 famiglie di prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Oracle Database Oracle E-Business Suite Oracle Java SE Oracle MySQL Oracle Virtualization Oracle WebLogic Server Esistono altre versioni e prodotti interessati, per una descrizione completa si rimanda alla segnalazione ufficiale nella sezione "Riferimenti". :: Impatto Spoofing Cross-Site ...

Alert GCSA-26183 - Aggiornamento di sicurezza per prodotti Mozilla

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26183 Data: 19 Agosto 2026 Titolo: Aggiornamento di sicurezza per prodotti Mozilla ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird con le quali risolve vulnerabilita' multiple. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 154 Firefox ESR versioni precedenti alla 153.1 Firefox ESR versioni precedenti alla 140.14 Thunderbird versioni precedenti alla 140.14 Thunderbird versioni precedenti alla 153.1 Thunderbird versioni precedenti alla 154 :: Impatto Remote Code Execution Security Restriction Bypass Information Disclosure Denial of Service Elevation of Privilege Spoofing :: Soluzio...

Alert GCSA-26182 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26182 Data: 19 Agosto 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, innescare condizioni di Denial of Service, oltrepassare restrizioni di sicurezza e rivelare informazioni sensibili su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.169/.170 per Mac e Windows Google Chrome versioni precedenti alla 151.0.7922.169 per Linux e Android :: Impatto Information Disclosure Denial of Service Remote Code Execution Security Restric...