Post

Visualizzazione dei post con l'etichetta sonicwall

Alert GCSA-26200 - Vulnerabilita' critiche in prodotti SonicWall

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26200 data: 2 settembre 2026 titolo: Vulnerabilita' critiche in prodotti SonicWall ****************************************************************** :: Descrizione del problema SonicWall ha rilasciato aggiornamenti per risolvere due vulnerabilita' nel gateway SMA1000, e due vulnerabilita' nel NetExtender Linux Client. In particolare le vulnerabilita' CVE-2026-83548 (CVSS score 10) CVE-2026-83549 (CVSS score 7.8) relative all'appliance per accesso remoto e SSL-VPN SonicWall SMA1000, risultano in corso di sfruttamento. Possono essere combinate in un singolo attacco per ottenere l'esecuzione di codice arbitrario, da remoto e senza autenticazione. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati SonicWall SMA1000 (modelli 621...

Alert GCSA-26169 - Vulnerabilita' critiche in prodotti SonicWall

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26169 data: 12 agosto 2026 titolo: Vulnerabilita' critiche in prodotti SonicWall ****************************************************************** :: Descrizione del problema SonicWall ha rilasciato degli aggiornamenti per risolvere varie vulnerabilita' nei suoi prodotti, di cui 2 di livello "critico" che interessano SonicWall Global Management System (GMS), che e' stato ritirato nell'ottobre 2025. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati SonicWall Global VPN Client (GVC) versione 4.10.8.1108 e precedenti SonicWall Global Management System (GMS) (Virtual Appliance, Windows) versione 9.5.1 e precedenti Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V) versione 10.0.35.8405 e precedenti :: Impatto ...

Alert GCSA-26126 - Vulnerabilita' multiple in prodotti SonicWall SMA1000

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26126 Data: 15 Luglio 2026 Titolo: Vulnerabilita' multiple in prodotti SonicWall SMA1000 ****************************************************************** :: Descrizione del problema Sono state individuate vulnerabilita' multiple nei prodotti della serie SonicWall SMA1000. Un attaccante remoto potrebbe sfruttare alcune di queste vulnerabilita' per provocare l'esecuzione remota di codice arbitrario ed aggirare restrizioni di sicurezza su un sistema che ne sia affetto. Le vulnerabilita' CVE-2026-15409 e CVE-2026-15410 sono oggetto di sfruttamento attivo, pertanto il livello di rischio e' classificato come elevato. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato SMA1000 Modelli - 6210, 7210, 8200v 12.4.3-03245, 12.4.3-03387 e 12.4.3-03434 (platform-hotfix) 12.5.0-02283...

Alert GCSA-23087 - Vulnerabilita' in prodotti SonicWall

Immagine
****************************************************************** Alert GCSA-23087 - Vulnerabilita' in prodotti SonicWall ****************************************************************** alert ID: GCSA-23087 data: 13 luglio 2023 titolo: Vulnerabilita' in prodotti SonicWall ****************************************************************** :: Descrizione del problema SonicWall ha rilasciato degli aggiornamenti per risolvere 15 vulnerabilita' di sicurezza, di cui 4 di livello critico, che interessano i prodotti Global Management System (GMS) ed il software di network reporting Analytics. CVE-2023-34124: Web Service Authentication Bypass CVE-2023-34133: Multiple Unauthenticated SQL Injection Issues & Security Filter Bypass CVE-2023-34134: Password Hash Read via Web Service CVE-2023-34137: CAS Authentication Bypass Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Soni...