Post

Alert GCSA-26233 - Aggiornamento di sicurezza per Exim Mail Server

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26233 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per Exim Mail Server ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del mail server Exim che risolve 4 vulnerabilita', delle quali 2 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Exim dalla versione 4.83 alla 4.100 (inclusa) :: Impatto Attacco all'integrita' dei dati (Data Manipulation) Rivelazione di informazioni (ID) Denial of Service (DoS) :: Soluzione Aggiornare il software all'ultima versione Exim 4.100.1 https://ftp.exim.org/pub/exim/exim4/ :: Riferimenti Exim Security Release https://...

Alert GCSA-26232 - Aggiornamento di sicurezza per Moodle

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26232 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per Moodle ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni della piattaforma di e-learning Moodle con le quali vengono risolte alcune vulnerabilita' di sicurezza. MSA-26-0043: Possible to bypass the login notification mechanism MSA-26-0042: Blind SQL injection risk in profile availability condition check Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Moodle versioni precedenti alla 5.2.3 Moodle versioni precedenti alla 5.1.7 Moodle versioni precedenti alla 5.0.10 Moodle versioni precedenti alla 4.5.14 Il produttore specifica che le versioni precedenti alla 4.5.x sono vuln...

Alert GCSA-26231 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26231 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 11 vulnerabilita', delle quali 2 sono di livello "critico, e 2 di livello "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.4.1, 19.3.3, 19.2.7 :: Impatto Cross-site Scripting (XSS) Bypass delle funzionalita' di sicurezza (SFB) Attacco alla confidenzialita' dei dati (ID) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab....

Alert GCSA-26230 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26230 data: 23 settembre 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 108 vulnerabilita', delle quali 11 di livello "critico" e 25 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 154.0.8037.57/.58 per Windows e Mac Google Chrome versioni precedenti alla 154.0.8037.57 per Linux Google Chrome versioni precedenti alla 154.0.803...

Alert GCSA-26229 - Adobe Security Bulletin - 22 settembre 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26229 data: 23 settembre 2026 titolo: Adobe Security Bulletin - 22 settembre 2026 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza APSB26-145 Security update available for Adobe InDesign APSB26-147 Security update available for Adobe Content Credentials APSB26-148 Security update available for Adobe Bridge APSB26-150 Security update available for Adobe Connect APSB26-151 Security update available for Adobe Experience Manager Forms JEE APSB26-155 Security update available for Adobe Substance 3D Modeler APSB26-157 Security update available for Adobe Premiere Pro Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe InDesign ...

Alert GCSA-26228 - Vulnerabilita' critiche in prodotti Check Point

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26228 data: 22 settembre 2026 titolo: Vulnerabilita' critiche in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato degli aggiornamenti di sicurezza, per risolvere vulnerabilita' "critiche" presenti nei suoi prodotti. CVE-2026-91843: relativa al processo di login in Security Management Server e Log Server. Il produttore consiglia di cercare, tramite SmartConsole, il messaggio "Administrator failed to log in: Username too long" nei log di accesso Audit ed Admin. CVE-2026-93616: sempre relativa al Security Management Server, risulta attivamente sfrutta in rete. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Sec...

Alert GCSA-26227 - Aggiornamento di sicurezza per WordPress

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26227 data: 22 settembre 2026 titolo: Aggiornamento di sicurezza per WordPress ****************************************************************** :: Descrizione del problema Sono state rilasciate versioni aggiornate del CMS WordPress, che risolvono 11 vulnerabilita'. Sono stati pubblicati dettagli tecnici e un exploit proof-of-concept per una nuova vulnerabilita' di tipo cross-site request forgery (CSRF), soprannominata 'Click2Shell' che colpisce il componente Core della piattaforma. Si tratta di una catena di esecuzione di codice remoto pre-autenticata, che consente ad un aggressore di installare qualsiasi tema nel catalogo ufficiale di WordPress.org ed eseguire un file PHP arbitrario. Il produttore consiglia di aggiornare immediatamente tutte le installazioni. Maggiori inform...

Alert GCSA-26226 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26226 Data: 18 Settembre 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eludere restrizioni di sicurezza, rivelare informazioni riservate, eseguire codice arbitrario, innescare attacchi di tipo spoofing e Denial of Service su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 153.0.8010.52/53 per Mac e Windows Google Chrome versioni precedenti alla 153.0.8010.52 per Linux e Android :: Impatto Remote Code Execution Security Restriction Bypass Denial of Service Information Disclosure Spoofing :...

Alert GCSA-26225 - Vulnerabilita' in ISC BIND

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26225 Data: 18 Settembre 2026 Titolo: Vulnerabilita' in ISC BIND ****************************************************************** :: Descrizione del problema L'Internet Systems Consortium (ISC) ha rilasciato nuove versioni del server DNS BIND. Oltre alle correzioni dei bug e a miglioramenti delle funzionalita', queste versioni risolvono anche alcune vulnerabilita' di sicurezza. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato BIND 9.11.0 -> 9.18.50 BIND 9.18.0 -> 9.18.50 BIND 9.20.0 -> 9.20.27 BIND 9.21.0 -> 9.21.25 BIND Supported Preview Edition 9.11.3-S1 -> 9.18.50-S1 BIND Supported Preview Edition 9.20.9-S1 -> 9.20.27-S1 :: Impatto Denial of Service Data Manipulation Security Restriction Bypass :: Soluzioni Aggiornare BIND alle ultime versioni BIN...

Alert GCSA-26224 - Vulnerabilita' in prodotti Cisco

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26224 Data: 17 Settembre 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Sono state individuate diverse vulnerabilita' nei prodotti Cisco che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service ed oltrepassare restrizioni di sicurezza su un sistema target. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco IOS XR Software Cisco Secure Firewall ASA Software Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Security Restriction Bypass Denial of Service :: Soluzioni Si consiglia di valutare l'impatto delle vulnerabilita' sui dispositivi in uso...

Alert GCSA-26223 - Aggiornamento di sicurezza per prodotti Mozilla

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26223 Data: 17 Settembre 2026 Titolo: Aggiornamento di sicurezza per prodotti Mozilla ****************************************************************** :: Descrizione del problema Sono state riscontrate vulnerabilita' multiple nei prodotti Mozilla, che potrebbero consentire ad un attaccante remoto l'esecuzione di codice arbitrario, l'innalzamento dei privilegi, spoofing, oltrepassare restrizioni di sicurezza ed innescare condizioni di Denial of Service su un sistema affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 156 Firefox ESR versioni precedenti alla 115.41 Firefox ESR versioni precedenti alla 140.16 Firefox ESR versioni precedenti alla 153.3 Thunderbird versioni precedenti alla 140.16 Thunderbird versioni precedenti alla 153.3 Thunder...

Alert GCSA-26222 - Oracle Critical Patch Update Advisory - Settembre 2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26222 Data: 16 Settembre 2026 Titolo: Oracle Critical Patch Update Advisory - Settembre 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Patch Update Settembre 2026. L'aggiornamento include 673 patch di sicurezza che risolvono circa 672 vulnerabilita', 104 delle quali classificate come critiche, presenti in 17 famiglie di prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Oracle MySQL Java SE E-Business Suite Database Server WebLogic Server VirtualBox Esistono altre versioni e prodotti interessati, per una descrizione completa si rimanda alla segnalazione ufficiale nella sezione "Riferimenti". :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Bypass d...

Alert GCSA-26221 - Vulnerabilita' multiple in Microsoft Edge

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26221 Data: 16 Settembre 2026 Titolo: Vulnerabilita' multiple in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per eludere restrizioni di sicurezza, rivelare informazioni sensibili, eseguire codice arbitrario, innescare attacchi di tipo spoofing e Denial of Service su un sistema che sia affetto. La vulnerabilità CVE-2026-87491 e' attivamente sfruttata in rete. Un attaccante remoto potrebbe sfruttare tale vulnerabilità per eseguire codice arbitrario all'interno della sandbox tramite una pagina HTML appositamente predisposta. Pertanto il livello di rischio è classificato come estremamente elevato. Maggiori informazioni sono disponibili alla sezione ...

Alert GCSA-26220 - Vulnerabilita' in Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26220 Data: 16 Settembre 2026 Titolo: Vulnerabilita' in Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, eludere restrizioni di sicurezza, rivelare informazioni sensibili ed innescare condizioni di Denial of Service su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 153.0.8010.47/.48 per Mac e Windows Google Chrome versioni precedenti alla 153.0.8010.47 per Linux :: Impatto Remote Code Execution Denial of Service Information Disclosure Security Restriction Bypass :: Soluzioni Aggiornare alla version...

Alert GCSA-26219 - Vulnerabilita' in prodotti Cisco

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26219 Data: 15 Settembre 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Sono state individuate diverse vulnerabilita' nei prodotti Cisco. La vulnerabilità CVE-2026-76461 e' oggetto di sfruttamento attivo, pertanto il livello di rischio e' classificato come estremamente elevato. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Secure Email and Web Manager Cisco Secure Email Gateway (sia fisico che virtuale) Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm https://sec.cloudapps.cisco.com/sec...

Alert GCSA-26218 - Apple Security Updates APPLE-SA-09-14-2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26218 Data: 15 Settembre 2026 Titolo: Apple Security Updates APPLE-SA-09-14-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere numerose vulnerabilita' che interessano alcuni prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato iOS e iPadOS versioni precedenti alla 26.7 iOS e iPadOS versioni precedenti alla 27 macOS Golden Gate versioni precedenti alla 27 macOS Sequoia versioni precedenti alla 15.8 macOS Tahoe versioni precedenti alla 26.7 Safari versioni precedenti alla 27 tvOS versioni precedenti alla 27 visionOS versioni precedenti alla 27 watchOS versioni precedenti alla 27 Xcode versioni precedenti alla 27 :: Impatto Denial of Service Elevation of Privilege Remote Code Exe...

Alert GCSA-26217 - Aggiornamento di sicurezza per Moodle

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26217 data: 12 settembre 2026 titolo: Aggiornamento di sicurezza per Moodle ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni della piattaforma di e-learning Moodle con le quali vengono risolte varie vulnerabilita' di sicurezza. MSA-26-0041: CSRF risk in XML grade imports MSA-26-0040: User list filters do not respect user profile field visibility MSA-26-0039: Minor XSS risk via password reset link MSA-26-0038: Enrolling user to course while selecting group does not validate group belongs to that course MSA-26-0037: Missing capability checks allow unauthorised triggering of grade penalty recalculation MSA-26-0036: Incorrect capability check in AI editor placement "generate image" service MSA-26-0035: Manual enrolmen...

Alert GCSA-26216 - Vulnerabilita' critiche in GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26216 data: 12 settembre 2026 titolo: Vulnerabilita' critiche in GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 18 vulnerabilita', delle quali 2 di livello "critico" e 6 di livello "alto". La seguente vulnerabilita' risulta in corso di sfruttamento: CVE-2026-85706 (CVSS 10.0) Path Traversal issue in repository commits API Il produttore raccomanda vivamente che tutte le installazioni siano aggiornate all'ultima versione il prima possibile. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19....

Alert GCSA-26215 - Aggiornamento di sicurezza per prodotti Ivanti - Settembre 2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26215 data: 11 settembre 2026 titolo: Aggiornamento di sicurezza per prodotti Ivanti - Settembre 2026 ****************************************************************** :: Descrizione del problema Ivanti ha rilasciato aggiornamenti di sicurezza che risolvono 10 vulnerabilita', delle quali 6 hanno gravita' "critica", e 4 hanno gravita' "alta" Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Ivanti Neurons for ITSM (Cloud / SaaS) versioni precedenti alla mo2026.2 Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.2 Sept 2026 Security Patch Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.3 Sept 2026 Security Patch Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.4 Sept 2026 Security Patch...

Alert GCSA-26214 - Vulnerabilita' critiche in prodotti Check Point

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26214 data: 11 settembre 2026 titolo: Vulnerabilita' critiche in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato aggiornamenti di sicurezza di emergenza che risolvono due vulnerabilita' "critiche" (punteggio CVSS 9,8), relative a Security Gateway, Security Management Server e Spark Firewall, se configurati per utilizzare Remote Access VPN o VPN Site-to-Site. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Security Gateway R80, R80.10, R80.20, R80.30, R80.40 (End of Support) Security Gateway R81, R81.10 (End of Support) Security Gateway R81.10.X Security Gateway R81.20 Security Gateway R82 Security Gateway R82.00.X Security Gateway R82....