Post

Visualizzazione dei post con l'etichetta paloalto

Alert GCSA-26213 - Vulnerabilita' in prodotti Palo Alto Networks

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26213 data: 11 settembre 2026 titolo: Vulnerabilita' in prodotti Palo Alto Networks ****************************************************************** :: Descrizione del problema Palo Alto Networks ha pubblicato 11 avvisi di sicurezza che riguardano 10 vulnerabilita' specifiche, e circa 19 CVE corrette nel browser Prisma. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato PAN-OS versioni precedenti alla 10.2.7-h37 PAN-OS versioni precedenti alla 10.2.10-h40 PAN-OS versioni precedenti alla 10.2.13-h24 PAN-OS versioni precedenti alla 10.2.16-h10 PAN-OS versioni precedenti alla 10.2.18-h10 PAN-OS versioni precedenti alla 11.1.4-h36 PAN-OS versioni precedenti alla 11.1.6-h38 PAN-OS versioni precedenti alla 11.1.7-h10 PAN-OS versioni precedenti ...

Alert GCSA-26172 - Vulnerabilita' in prodotti Palo Alto Networks

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26172 data: 13 agosto 2026 titolo: Vulnerabilita' in prodotti Palo Alto Networks ****************************************************************** :: Descrizione del problema Palo Alto Networks ha pubblicato 11 avvisi di sicurezza che riguardano 10 vulnerabilita' specifiche, e circa 450 bug corretti da Google in Chromium, da cui deriva il browser Prisma. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Cloud NGFW tutte le versioni su AWS e Azure PAN-OS versioni precedenti a 10.2.8, 11.1.16-h1, 11.1.17 Prisma Access versioni precedenti alla 10.2.10 Prisma Access Agent versioni precedenti alla 26.3 per Windows, macOS Prisma Access Agent versioni precedenti alla 26.2.2 per Linux Prisma Browser versioni precedenti alla 150.49.8.187 GlobalProtect...

Alert GCSA-26121 - Vulnerabilita' in Palo Alto Networks PAN-OS e Prisma Access

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26121 data: 10 luglio 2026 titolo: Vulnerabilita' in Palo Alto Networks PAN-OS e Prisma Access ****************************************************************** :: Descrizione del problema Palo Alto Networks ha pubblicato vari avvisi di sicurezza che riguardano 13 vulnerabilita' specifiche, e piu' di 500 bug corretti di recente da Google in Chromium, da cui deriva il browser Prisma. La piu' grave delle vulnerabilita' corrette e' la CVE-2026-0288 PAN-OS: Buffer Overflow Vulnerabilities in User-ID Terminal Server Agent CVSS (Max) 9.2 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato PAN-OS versioni precedenti alle 10.2.7-h36, 10.2.10-h39, 10.2.13-h23, 10.2.16-h9 e 10.2.18-h8 PAN-OS versioni precedenti alle 11.1.16, 11.1.4-h35...

Alert GCSA-26075 - Vulnerabilita' critica in Palo Alto Networks PAN-OS

Immagine
****************************************************************** Alert ID: GCSA-26075 data: 06 maggio 2026 titolo: Vulnerabilita' critica in Palo Alto Networks PAN-OS ****************************************************************** :: Descrizione del problema Palo Alto Networks ha pubblicato un avviso relativo ad una vulnerabilita' critica che riguarda il prodotto PAN-OS: CVE-2026-0300 PAN-OS CVSS v4.0 Score: 9.3 / Critical Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID Authentication Portal https://security.paloaltonetworks.com/CVE-2026-0300 Tale vulnerabilita' risulta essere in corso di sfruttamento. Attualmente il problema non e' ancora stato risolto, e' previsto il rilascio di una patch dal 13 maggio 2026. La vulnerabilita' riguarda solo i firewall delle serie PA e VM configurati per utilizzare lo "User-ID Authentication Portal". "I clienti che seguono le best pr...

Alert GCSA-24057 - Vulnerabilita' critica in Palo Alto Networks PAN-OS

Immagine
****************************************************************** Alert ID: GCSA-24057 data: 12 aprile 2024 titolo: Vulnerabilita' critica in Palo Alto Networks PAN-OS ****************************************************************** :: Descrizione del problema Palo Alto Networks ha rilasciato degli aggiornamenti per risolvere otto bug di sicurezza nel software PAN-OS, tra cui una vulnerabilita' critica: CVE-2024-3400, CVSSv4.0 Base Score: 10 Reference PAN-252214 PAN-OS: OS Command Injection Vulnerability in GlobalProtect Gateway https://security.paloaltonetworks.com/CVE-2024-3400 Tale vulnerabilita' risulta essere in corso di sfruttamento. Il problema riguarda solo i firewall PAN-OS 10.2, 11.0 e 11.1 con le configurazioni abilitate sia per il gateway GlobalProtect che per la telemetria del dispositivo. Per la CVE-2024-3400, il vendor comunica che gli aggiornamenti sono in fase di sviluppo e che verranno rilasciati ...