Post

Alert GCSA-26110 - Campagna di compromissione credenziali di firewall e VPN Fortinet (FortiBleed)

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26110 data: 19 giugno 2026 titolo: Campagna di compromissione credenziali di firewall e VPN Fortinet (FortiBleed) ****************************************************************** :: Descrizione del problema Dei ricercatori di sicurezza hanno scoperto un dataset pubblicamente esposto, contenente decine di migliaia di credenziali compromesse, relative a dispositivi Fortinet. Questa massiccia campagna attiva di furto di credenziali, denominata FortiBleed, coinvolge circa la meta' dei firewall e dei gateway VPN di Fortinet, accessibili da Internet. Al momento, non ci sono evidenze che questa attivita' sia correlata ad una vulnerabilita' zero-day. Le indagini attuali indicano che le credenziali sono state molto probabilmente ottenute tramite attacchi brute-force e credential stuffing. Alcune vulnerabi...

Alert GCSA-26109 - Vulnerabilita' critiche in prodotti Cisco

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26109 data: 19 giugno 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato alcuni avvisi di sicurezza, con i quali vengono risolte 9 vulnerabilita', delle quali 4 di livello critico. In particolare risulta che la CVE-2026-20262, presente in Cisco Catalyst SD-WAN Manager, sia in corso di sfruttamento. Si tratta dell'ottava vulnerabilita' in Cisco SD-WAN sfruttata nel 2026. Per i prodotti Cisco ISE e Cisco ISE-PIC sono state risolte due vulnerabilita', una con gravita' "critica" (CVE-2026-20181 CVSS 9.1), ed una con gravita' "alta" (CVE-2026-20190 CVSS 7.5). Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e sof...

Alert GCSA-26108 - Oracle Critical Security Patch Update (CSPU) Advisory - Giugno 2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26108 data: 19 giugno 2026 titolo: Oracle Critical Security Patch Update Advisory - Giugno 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Security Patch Update giugno 2026. L'aggiornamento contiene 245 security patch. Circa 122 vulnerabilita' hanno ricevuto una valutazione di gravita' "critica". Secondo Oracle, 100 di queste falle possono essere sfruttate da remoto senza autenticazione. Oracle riceve periodicamente segnalazioni di tentativi di sfruttamento di vulnerabilita' per le quali ha gia' rilasciato patch. In alcuni casi, gli aggressori hanno avuto successo perche' i clienti non avevano applicato le patch disponibili. Lo scorso 10 giugno Oracle ha pubblicato un avviso di sicurezza per Orac...

Alert GCSA-26107 - Aggiornamento di sicurezza per il web server NGINX

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26107 Data: 18 giugno 2026 Titolo: Aggiornamento di sicurezza per il server NGINX ****************************************************************** :: Descrizione del problema Il produttore F5 ha rilasciato aggiornamenti di sicurezza straordinari per risolvere alcune vulnerabilita' nel server web NGINX, due delle quali CVE-2026-42530 CVE-2026-42055 con livello di gravita' critico (CVSS score of 9.2). Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato NGINX Open Source versioni precedenti alla 1.30.3 NGINX Open Source versioni precedenti alla 1.31.2 NGINX Plus versioni precedenti alla 37.0.2.1 NGINX Plus versioni dalla R33 alla R36 precedenti alla R36 P6 NGINX Instance Manager versioni dalla 2.17.0 alla 2.22.0 NGINX Gateway Fabric vers...

Alert GCSA-26106 - Aggiornamento di sicurezza per Drupal

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26106 data: 18 giugno 2026 titolo: Aggiornamento di sicurezza per Drupal ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versione del CMS Drupal con le quali vengono risolte la seguenti vulnerabilita' Drupal core - Critical - PHP object injection - SA-CORE-2026-005 Drupal core - Moderately critical - Gadget chain - SA-CORE-2026-006 Drupal core - Less critical - Cache poisoning and open redirect - SA-CORE-2026-007 Drupal core - Moderately critical - Server-side request forgery - SA-CORE-2026-008 Drupal core - Moderately critical - Improper validation - SA-CORE-2026-009 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Drupal dalla versione 10.5.0 alla 10.5.11 Drupal dalla ver...

Alert GCSA-26105 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26105 data: 18 giugno 2026 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird con le quali risolve varie vulnerabilita', alcune delle quali di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 152 Firefox versioni precedenti alla ESR 140.12 Firefox versioni precedenti alla ESR 115.37 Firefox per iOS versioni precedenti alla 152.0 Thunderbird versioni precedenti alla 152 Thunderbird versioni precedenti alla ESR 140.12 :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RC...

Alert GCSA-26104 - Vulnerabilita' critica (CVE-2026-48907) in Joomla! JCE

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26104 Data: 15 Giugno 2026 Titolo: Vulnerabilita' critica (CVE-2026-48907) in Joomla! JCE ****************************************************************** :: Descrizione del problema Una vulnerabilità critica nell'estensione JCE per Joomla! consente la creazione di nuovi profili editor per utenti non autenticati, con conseguente caricamento ed esecuzione di codice PHP. la vulnerabilita' è attivamente sfruttata in rete. :: Software interessato Joomla Content Editor (JCE) per Joomla: versioni dalla 1.0.0 alla 2.9.99.4 :: Impatto Esecuzione remota di codice arbitrario (RCE) :: Soluzioni Aggiornare il software alla versione 2.9.99.5 o successive: https://www.joomlacontenteditor.net/support/changelog/editor :: Riferimenti JCE: https://www.joomlacontenteditor.net/ Nist: https://nvd.nist.gov/vuln/detail/CVE-2026-48907 Mitre...

Alert GCSA-26103 - Vulnerabilita' in HTTP/2 (Bomb Attack)

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26103 Data: 4 Giugno 2026 Titolo: Vulnerabilita' in HTTP/2 (Bomb Attack) ****************************************************************** :: Descrizione del problema E' stata riscontrata una vulnerabilita' (CVE-2026-49975) nel protocollo HTTP/2, che potrebbe consentire ad un aggressore di generare attacchi di tipo Denial of Service. Note: La PoC e' già pubblicamente disponibile, la vulnerabilita' è classificata ad alto rischio di sfruttamento. :: Software interessato I software dei web server piu' popolari (inclusi NGINX, Apache, Microsoft IIS, Envoy e Cloudflare Pingora), con una configurazione di default del protocollo HTTP/2, risultano affetti da questa vulnerabilita'. :: Impatto Denial of Service :: Soluzioni Applicare le mitigazioni come da istruzioni dei rispettivi vendor. :: Riferimenti https://blo...

Alert GCSA-26102 - Vulnerabilita' in Roundcube Webmail

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26102 data: 31 maggio 2026 titolo: Vulnerabilita' in Roundcube Webmail ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del prodotto Roundcube Webmail, per risolvere 8 vulnerabilita', delle quali 4 di gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Roundcube Webmail versioni precedenti alla 1.6.16 Roundcube Webmail versioni precedenti alla 1.7.1 :: Impatto Attacco all'integrita' dei dati (Data Manipulation) Attacco alla confidenzialita' dei dati (ID) Bypass delle funzionalita' di sicurezza (SFB) Esecuzione remota di codice arbitrario (RCE) Server-side Request Forgery (SSRF) SQL Injection (SQLi) ...

Alert GCSA-26101 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26101 data: 31 maggio 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 148.0.3967.96 :: Impatto Accesso a dati riservati (ID) Denial of Service (DoS) Esecuzione remota di comandi o codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Falsificazione dei dati (Spoofing) :: Soluzioni Aggiornare il software alle ultime versioni. L'aggiornamento avviene in modo automatico. E' possibile v...

Alert GCSA-26100 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26100 data: 30 maggio 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 151 vulnerabilita', 22 delle quali di livello "critico" e 123 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 148.0.7778.216/217 per Windows Google Chrome versioni precedenti alla 148.0.7778.215/216 per Mac Google Chrome versioni precedenti alla 148.0.7778.215 per Linux Google...

Alert GCSA-26099 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26099 data: 29 maggio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 7 vulnerabilita', delle quali una con livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.0.1, 18.11.4, 18.10.7 :: Impatto Denial of Service (DoS) Data Manipulation (Tampering) Acquisizione di privilegi piu' elevati (EoP) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/update/ :: Riferimenti GitLab Se...

Alert GCSA-26098 - Oracle Critical Security Patch Update Advisory - Maggio 2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26098 data: 29 maggio 2026 titolo: Oracle Critical Security Patch Update Advisory - Maggio 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Security Patch Update Maggio 2026. L'aggiornamento risolve oltre 90 vulnerabilita' presenti in 5 prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Oracle Communications Unified Assurance, versions 6.1.1-7.0.0 Oracle Database Server, versions 23.4.0-23.26.2 Oracle E-Business Suite, versions 12.2.3-12.2.15 Oracle Hospitality OPERA 5 Property Services, versions 5.6.19.24, 5.6.22, 5.6.25.19, 5.6.27.6, 5.6.28 Oracle REST Data Services, versions 24.2.0-26.1.0 :: Impatto Denial of Service (DoS) Rivelazione di informazio...

Alert GCSA-26097 - Aggiornamento di sicurezza per Samba server

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26097 data: 29 maggio 2026 titolo: Aggiornamento di sicurezza per Samba server ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del server Samba (SMB/CIFS file, print, and login server for Unix), con le quali vengono risolte alcune vulnerabilita', delle quali due con gravita' "critica" e tre con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Samba file server versioni precedenti alla 4.24.3 Samba file server versioni precedenti alla 4.23.8 Samba file server versioni precedenti alla 4.22.10 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Esecuzione remota di codice arbitrario (RC...

Alert GCSA-26096 - Aggiornamento di sicurezza per Joomla!

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26096 data: 29 maggio 2026 titolo: Aggiornamento di sicurezza per Joomla! ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS Joomla! con la quale vengono corrette varie vulnerabilita' di sicurezza, delle quali tre con gravita' "critica" e quattro con gravita' "alta". [20260501] - Core - XSS in feed modules [20260502] - Core - XSS in com_associations [20260503] - Core - XSS in com_contenthistory [20260504] - Core - XSS in readmore links [20260505] - Core - CSRF in user activation endpoint [20260506] - Core - Authenticated blind SQLi in com_finder [20260507] - Core - Authenticated blind SQLi in com_tags [20260508] - Core - Improper access check in com_config webservice endpoints ...

Alert GCSA-26095 - Vulnerabilita' in Microsoft Defender

Immagine
****************************************************************** Alert ID: GCSA-26095 data: 22 maggio 2026 titolo: Vulnerabilita' in Microsoft Defender ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato aggiornamenti di sicurezza per risolvere tre nuove vulnerabilita' relative a Microsoft Defender, due delle quali risultano in corso di sfruttamento: CVE-2026-41091 (score CVSSv3.x 7.8) (RedSun) Microsoft Defender Elevation of Privilege Vulnerability CVE-2026-45498 (score CVSSv3.x 4.0) (UnDefend) Microsoft Defender Denial of Service Vulnerability Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Malware Protection Engine, versioni precedenti alla 1.1.26040.8 Defender Antimalware Platform, versioni precedenti alla 4.18.26040.7 :: Impatto Acquisizione di privilegi piu' elevati (EoP) Denial ...

Alert GCSA-26094 - Aggiornamento di sicurezza per Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-26094 data: 22 maggio 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolte 16 vulnerabilita', delle quali 2 di livello "critico" e 9 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 148.0.7778.178 per Windows Google Chrome versioni precedenti alla 148.0.7778.179 per Mac Google Chrome versioni precedenti alla 148.0.7778.178 per Linux Google Chrome versioni precedenti alla 148.0.7778.178 per Android :: I...

Alert GCSA-26093 - Aggiornamento di sicurezza per Drupal

Immagine
****************************************************************** Alert ID: GCSA-26093 data: 21 maggio 2026 titolo: Aggiornamento di sicurezza per Drupal ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versione del CMS Drupal con le quali viene risolta la seguente vulnerabilita' Drupal core - Highly critical - SQL injection - SA-CORE-2026-004 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Drupal dalla versione 8.9.0 alla 10.4.9 Drupal dalla versione 10.5.0 alla 10.5.9 Drupal dalla versione 10.6.0 alla 10.6.8 Drupal dalla versione 11.0.0 alla 11.1.9 Drupal dalla versione 11.2.0 alla 11.2.11 Drupal dalla versione 11.3.0 alla 11.3.9 :: Impatto SQL Injection (SQLi) :: Soluzioni Aggiornare all'ultima release Drupal 10.4.10 Drupal 10.5.10 Drupal 10.6.9 Drupal 11.1.10 Drupal 1...

Alert GCSA-26092 - Aggiornamento di sicurezza per ISC BIND

Immagine
****************************************************************** Alert ID: GCSA-26092 Data: 21 maggio 2026 Titolo: Aggiornamento di sicurezza per ISC BIND ****************************************************************** :: Descrizione del problema L'Internet Systems Consortium (ISC) ha rilasciato nuove versioni del server DNS BIND. Oltre alla correzione di bug e al miglioramento delle funzionalita', questi aggiornamenti includono la risoluzione di sei vulnerabilita' di sicurezza, delle quali quattro con gravita' alta. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato BIND versioni precedenti alla 9.18.49 BIND versioni precedenti alla 9.20.23 BIND versioni precedenti alla 9.21.22 BIND Supported Preview Edition versioni precedenti alla 9.18.49-S1 BIND Supported Preview Edition versioni precedenti alla 9.20.23-S1 :: Impatto Denial of Service (DoS) Esecuzione r...

Alert GCSA-26091 - Vulnerabilita' in MongoDB

Immagine
****************************************************************** Alert ID: GCSA-26091 data: 20 maggio 2026 titolo: Vulnerabilita' in MongoDB ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del database MongoDB che risolvono varie vulnerabilita', anche di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 7.0.34 MongoDB Server versioni precedenti alla 8.0.23 MongoDB Server versioni precedenti alla 8.2.9 MongoDB Server versioni precedenti alla 8.3.2 :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Falsificazione dei dati (Spoofing) :: Soluzione Aggiornare il prodotto all'ultima versione. https://www.mongodb.com/d...