Post

Alert GCSA-26202 - Vulnerabilita' critiche in prodotti Cisco

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26202 data: 3 settembre 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Il team Cisco PSIRT ha pubblicato vari aggiornamenti di sicurezza, che risolvono 11 vulnerabilita', 8 delle quali hanno gravita' "critica". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco IOS XR Software Cisco Nexus 9000 Series Switches Silicon One Cisco Desk Phone 9800, 7800 and 8800, and 8875 Series Software Cisco Secure Email (Cisco AsyncOS Software) Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Denial of Service (DoS) ...

Alert GCSA-26201 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26201 data: 2 settembre 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 26 vulnerabilita', delle quali 2 di livello "critico" e 9 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 152.0.7977.75/.76 per Windows e Mac Google Chrome versioni precedenti alla 152.0.7977.75 per Linux Google Chrome versioni precedenti alla 152.0.7977.75...

Alert GCSA-26200 - Vulnerabilita' critiche in prodotti SonicWall

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26200 data: 2 settembre 2026 titolo: Vulnerabilita' critiche in prodotti SonicWall ****************************************************************** :: Descrizione del problema SonicWall ha rilasciato aggiornamenti per risolvere due vulnerabilita' nel gateway SMA1000, e due vulnerabilita' nel NetExtender Linux Client. In particolare le vulnerabilita' CVE-2026-83548 (CVSS score 10) CVE-2026-83549 (CVSS score 7.8) relative all'appliance per accesso remoto e SSL-VPN SonicWall SMA1000, risultano in corso di sfruttamento. Possono essere combinate in un singolo attacco per ottenere l'esecuzione di codice arbitrario, da remoto e senza autenticazione. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati S...

Alert GCSA-26199 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26199 data: 2 settembre 2026 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird, con le quali risolve 39 vulnerabilita', alcune delle quali di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 155 Firefox versioni precedenti alla ESR 153.2 Firefox versioni precedenti alla ESR 140.15 Firefox versioni precedenti alla ESR 115.40 Thunderbird versioni precedenti alla 155 Thunderbird versioni precedenti alla 153.2 Thunderbird versioni precedenti alla 140.15 :: Impatto ...

Alert GCSA-26198 - Aggiornamento di sicurezza per Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26198 data: 1 settembre 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato nuove versioni del browser Edge. Con queste release vengono risolte oltre 300 vulnerabilita'. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 152.0.4191.53 (Stable) Microsoft Edge versioni precedenti alla 152.0.4191.53 per Android e iOS :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Acquisizione di privilegi piu' elevati (EoP) Attacco all'integrita...

Alert GCSA-26197 - Vulnerabilita' in prodotti WatchGuard

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26197 data: 29 agosto 2026 titolo: Vulnerabilita' in prodotti WatchGuard ****************************************************************** :: Descrizione del problema WatchGuard ha rilasciato nuove versioni dei suoi prodotti con le quali risolve 30 vulnerabilita', 7 delle quali di livello "critico" e 12 di livello "alto." Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WatchGuard Fireware OS Default tutte le versioni 2025.x WatchGuard Fireware OS Default versioni precedenti alla 2026.2.2 WatchGuard Fireware OS Default versioni precedenti alla 12.12.2 WatchGuard Fireware OS T15/T35 versioni precedenti alla 12.5.20 WatchGuard Dimension versioni precedenti alla 2.3.1 WatchGuard Agent versioni precedenti alla 1.25.13.0000 :: ...

Alert GCSA-26196 - Aggiornamento di sicurezza per Apache Tomcat

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26196 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per Apache Tomcat ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del server web Apache Tomcat, con le quali vengono risolte 11 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Apache Tomcat versioni precedenti alla 9.0.121 Apache Tomcat versioni precedenti alla 10.1.59 Apache Tomcat versioni precedenti alla 11.0.25 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare alle versioni piu' recenti https://tomcat.apache.org/download-90.cgi https://tomcat.apache.org/download-10.cgi https://tomcat.apache.org/download-11.cgi...

Alert GCSA-26195 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26195 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 7 vulnerabilita', delle quali una di livello "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.3.1, 19.2.5, 19.1.7 :: Impatto Esecuzione remota di codice arbitrario (RCE) Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) Attacco alla confidenzialita' dei dati (ID) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.g...

Alert GCSA-29194 - Aggiornamento di sicurezza per OpenSSL

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-29194 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per OpenSSL ****************************************************************** :: Descrizione del problema Sono state state rilasciate nuove versioni del software OpenSSL con le quali vengono risolte 10 vulnerabilita' di sicurezza. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato OpenSSL versioni precedenti alla 4.0.2 OpenSSL versioni precedenti alla 3.6.4 OpenSSL versioni precedenti alla 3.5.8 OpenSSL versioni precedenti alla 3.4.7 OpenSSL versioni precedenti alla 3.0.22 OpenSSL versioni precedenti alla 1.1.1zi OpenSSL versioni precedenti alla 1.0.2zr :: Impatto Denial of Service (DoS) Security Restriction Bypass (SFB) :: Soluzioni Aggiornare OpenSSL alla versione piu...

Alert GCSA-26193 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26193 Data: 26 Agosto 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, rivelare informazioni sensibili, eseguire codice arbitrario, manipolari dati, oltrepassare restrizioni di sicurezza e ottenere privilegi piu' elevati su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 152.0.7977.64/.65 per Mac e Windows Google Chrome versioni precedenti alla 152.0.7977.64 per Linux :: Impatto Remote Code Execution Elevation of Privilege Security Restriction...

Alert GCSA-26192 - Vulnerabilita' in Microsoft Edge

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26192 Data: 24 Agosto 2026 Titolo: Vulnerabilita' in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, oltrepassare restrizioni di sicurezza, rivelare informazioni sensibili ed innescare condizioni di Denial of Service su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 151.0.4129.101 :: Impatto Remote Code Execution Denial of Service Security Restriction Bypass Information Disclosure :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiornamento avviene in modo automatico....

Alert GCSA-26191 - Vulnerabilita' critica (CVE-2026-69836) in Microsoft Entra ID

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26191 Data: 24 Agosto 2026 Titolo: Vulnerabilita' critica (CVE-2026-69836) in Microsoft Entra ID ****************************************************************** :: Descrizione del problema È stata riscontrata una vulnerabilita' attivamente sfruttata in rete, classificata come critica, in Microsoft Entra ID che potrebbe consentire l'esecuzione remota di codice arbitrario su un sistema che ne sia affetto. :: Software interessato Microsoft Entra ID :: Impatto Remote Code Execution :: Soluzioni Microsoft segnala che la vulnerabilita' (CVE-2026-69836) e' gia' stata sanata direttamente sull'infrastruttura cloud, pertanto non sono attualmente richieste ulteriori azioni correttive da parte degli utenti. Allo scopo di individuare eventuali segni di compromissione, si suggerisce tuttavia di analizzare i log relativi a...

Alert GCSA-26190 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26190 Data: 21 Agosto 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, oltrepassare restrizioni di sicurezza e ottenere privilegi piu' elevati su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.173/.174 per Mac e Windows Google Chrome versioni precedenti alla 151.0.7922.173 per Linux e Android :: Impatto Elevation of Privilege Remote Code Execution Security Restriction Bypass :: Soluzioni Aggiornare alla versione piu' recente. L'aggiorn...

Alert GCSA-26189 - Aggiornamento di sicurezza per Zabbix

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26189 Data: 20 Agosto 2026 Titolo: Aggiornamento di sicurezza per Zabbix ****************************************************************** :: Descrizione del problema Sono state rilasciate nuova versioni di Zabbix, con le quali vengono corrette 11 vulnerabilita', delle quali 2 di livello "alto". Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Zabbix versioni precedenti alla 7.4.13 Zabbix versioni precedenti alla 7.0.29 Zabbix versioni precedenti alla 6.0.48 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Cross-site Scripting (XSS) Attacco all'integrita' dei dati (Data Manipulation) Attacco alla confidenzialita' dei dati (ID) :: Soluzioni Aggiornare alle versioni piu' recenti https://www.zabbix.com/rn/rn7.4.13 https://www.z...

Alert GCSA-26188 - Vulnerabilita' nei prodotti Atlassian

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26188 Data: 20 Agosto 2026 Titolo: Vulnerabilita' nei prodotti Atlassian ****************************************************************** :: Descrizione del problema Atlassian ha rilasciato nuove versioni dei suoi prodotti per risolvere molteplici vulnerabilita' pubblicate nel Security Bulletin August 2026. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Confluence Data Center and Server Jira Software Data Center Jira Service Management Data Center Crowd Data Center Bamboo Data Center Maggiori dettagli riguardanti le versioni interessate dalle vulnerabilita' sono disponibili nei relativi bollettini di sicurezza del vendor. :: Impatto Arbitrary Code Execution Privilege Escalation Authentication Bypass Information Disclosure Security Restrictions Bypass :: Soluzioni Atlass...

Alert GCSA-26187 - Vulnerabilita' in prodotti Cisco

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26187 Data: 20 Agosto 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato 8 avvisi di sicurezza, con i quali vengono risolte 15 vulnerabilita' in vari prodotti, delle quali 9 di livello "Critico" e 1 di livello "Alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco BroadWorks Cisco Crosswork Cisco Industrial Ethernet 1000 Series Switches Cisco Packaged Contact Center Enterprise Cisco RoomOS Cisco Secure Workload Software Cisco Unified Contact Center Enterprise Cisco Unified Intelligence Center Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Authentication...

Alert GCSA-26186 - Vulnerabilita' in prodotti Citrix

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26186 Data: 20 Agosto 2026 Titolo: Vulnerabilita' in prodotti Citrix ****************************************************************** :: Descrizione del problema Citrix ha pubblicato un avviso di sicurezza relativo a due vulnerabilita' critiche presenti in NetScaler ADC (precedentemente Citrix ADC) e NetScaler Gateway (precedentemente Citrix Gateway). La vulnerabilita' CVE-2026-19489 (CVSS score 8.8) e' di tipo overflow di memoria e puo' portare a comportamenti imprevedibili o a un Denial of Service. Richiede che SIP ALG (Session Initiation Protocol Application Layer Gateway) sia abilitato su una configurazione di gruppo Large Scale NAT (LSN). La vulnerabilita' CVE-2026-19490 (CVSS score 9.3) e' di tipo bypass dell'autenticazione tramite un percorso alternativo. Richiede che l'appliance sia configurata come G...

Alert GCSA-26185 - Vulnerabilita' in Apple Safari (APPLE-SA-08-18-2026-1)

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26185 Data: 19 Agosto 2026 Titolo: Vulnerabilita' in Apple Safari (APPLE-SA-08-18-2026-1) ****************************************************************** :: Descrizione del problema Apple ha rilasciato il seguente aggiornamento di sicurezza per il browser Safari, per risolvere vulnerabilita' multiple: APPLE-SA-08-18-2026-1 Safari 26.6.1 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Piattaforme e Software interessati mcOS Safari versioni precedenti alla 26.6.1 :: Impatto Arresto anomalo del processo Accesso a dati sensibili :: Soluzioni Aggiornare Safari alla versione 26.6.1 https://support.apple.com/downloads/ :: Riferimenti Aggiornamenti di sicurezza Apple e interventi di sicurezza rapidi https://support.apple.com/it-it/100100 Apple Security Updates https://support.apple.com/it-it/14828...

Alert GCSA-26184 - Oracle Critical Patch Update Advisory - Agosto 2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26184 Data: 19 Agosto 2026 Titolo: Oracle Critical Patch Update Advisory - Agosto 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Patch Update Agosto 2026. L'aggiornamento include 943 patch di sicurezza che risolvono circa 925 vulnerabilita', 154 delle quali classificate come critiche, presenti in 23 famiglie di prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Oracle Database Oracle E-Business Suite Oracle Java SE Oracle MySQL Oracle Virtualization Oracle WebLogic Server Esistono altre versioni e prodotti interessati, per una descrizione completa si rimanda alla segnalazione ufficiale nella sezione "Riferimenti". :: Impatto Spoofing Cross-Site Scripting Elevation of Privilege S...

Alert GCSA-26183 - Aggiornamento di sicurezza per prodotti Mozilla

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26183 Data: 19 Agosto 2026 Titolo: Aggiornamento di sicurezza per prodotti Mozilla ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird con le quali risolve vulnerabilita' multiple. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 154 Firefox ESR versioni precedenti alla 153.1 Firefox ESR versioni precedenti alla 140.14 Thunderbird versioni precedenti alla 140.14 Thunderbird versioni precedenti alla 153.1 Thunderbird versioni precedenti alla 154 :: Impatto Remote Code Execution Security Restriction Bypass Information Disclosure Denial of Service Elevation of Privilege Spoofing :: Soluzioni Aggiornare Firefox all'ulti...