Post

Alert GCSA-24156 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

Immagine
****************************************************************** Alert ID: GCSA-24156 data: 26 novembre 2024 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird con le quali risolve varie vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 133 Firefox versioni precedenti alla ESR 128.5 Firefox versioni precedenti alla ESR 115.18 Thunderbird versioni precedenti alla 133 Thunderbird versioni precedenti alla 128.5.0esr :: Impatto Cross-site Scripting (XSS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Provide Misleading Information (spoofing) ...

Alert GCSA-24155 - Vulnerabilita' critiche nei NAS QNAP

Immagine
****************************************************************** Alert ID: GCSA-24155 data: 26 novembre 2024 titolo: Vulnerabilita' critiche nei NAS QNAP ****************************************************************** :: Descrizione del problema QNAP ha corretto 24 vulnerabilita', delle quali 2 di gravita' "critica" e 9 di gravita' "alta", presenti in vari prodotti. Il produttore consiglia vivamente ai clienti di installare gli aggiornamenti il prima possibile, per rimanere protetti da potenziali attacchi. I device di questo tipo non dovrebbero mai essere esposti direttamente ad Internet, ma essere invece visibili solo via VPN, per impedire lo sfruttamento da remoto delle vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato QTS 5.2.x, versioni precedenti alla 5.2.1.2930 build 20241025 QTS 5.1.x, versioni precedenti alla 5.1.8.2...

Alert GCSA-24154 - Apple Security Updates APPLE-SA-11-19-2024

Immagine
****************************************************************** Alert ID: GCSA-24154 Data: 21 novembre 2024 Titolo: Apple Security Updates APPLE-SA-11-19-2024 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere vulnerabilita' multiple che interessano i propri prodotti. APPLE-SA-11-19-2024-1 Safari 18.1.1 APPLE-SA-11-19-2024-2 visionOS 2.1.1 APPLE-SA-11-19-2024-3 iOS 18.1.1 and iPadOS 18.1.1 APPLE-SA-11-19-2024-4 iOS 17.7.2 and iPadOS 17.7.2 APPLE-SA-11-19-2024-5 macOS Sequoia 15.1.1 NOTA: le CVE-2024-44308 e CVE-2024-44309 risultano ampiamente sfruttate Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Safari versioni precedenti alla 18.1.1 visionOS versioni precedenti alla 2.1.1 iOS e iPadOS versioni precedenti alla 18.1.1 iOS e iPadOS versioni precedenti alla 17.7.2 macOS Sequoia versioni precedenti alla 15.1.1 :: ...

Alert GCSA-24153 - Aggiornamento di sicurezza per Mozilla Thunderbird

Immagine
****************************************************************** Alert ID: GCSA-24153 Data: 15 Novembre 2024 Titolo: Aggiornamento di sicurezza per Mozilla Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del client di posta Thunderbird con le quali risolve una vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Thunderbird versioni precedenti alla 128.4.3 Thunderbird versioni precedenti alla 132.0.1 :: Impatto Accesso a dati riservati (ID) :: Soluzioni Aggiornare Thunderbird all'ultima versione https://support.mozilla.org/it/kb/aggiornamento-di-thunderbird https://www.mozilla.org/it/thunderbird/ https://www.thunderbird.net/it/thunderbird/all/ https://www.thunderbird.net/it/thunderbird/releases/ :: Riferimenti Mozilla Foundation Security Advisory https://www.mozilla.org/en-US/security/advisories/m...

Alert GCSA-24152 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-24152 Data: 15 Novembre 2024 Titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, con la quale risolve alcune vulnerabilita' che potrebbero essere sfruttate da un attaccante remoto per rivelare informazioni riservate, oltrepassare restrizioni di sicurezza ed eseguire codice arbitrario su un sistema che ne sia affetto. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Microsoft Edge (Stable) versioni precedenti alla 131.0.2903.48 :: Impatto Remote Code Execution Security Restriction Bypass Information Disclosure :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiornamento avviene in modo automatico. E' possibile verificare la versione attua...

Alert GCSA-24151 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-24151 Data: 15 Novembre 2024 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciamo nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita'. Il produttore consiglia di aggiornare immediatamente tutte le installazioni. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alle 17.3.7, 17.4.4 e 17.5.2 :: Impatto Remote Code Execution Denial of Service Information Disclosure Security Restriction Bypass Cross-Site Scripting :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab Security Release https://about.gitlab.com/releases/2024/11/13/patch-rele...

Alert GCSA-24150 - Vulnerabilita' multiple nei prodotti Fortinet

Immagine
****************************************************************** Alert ID: GCSA-24150 Data: 13 Novembre 2024 Titolo: Vulnerabilita' multiple nei prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha rilasciato degli aggiornamenti per risolvere varie vulnerabilita' presenti nei suoi prodotti: FG-IR-23-396 ReadOnly Users Could Run Some Sensitive Operations FG-IR-23-475 FortiOS - SSLVPN Session Hijacking Using SAML Authentication FG-IR-24-144 Privilege Escalation via Lua Auto Patch Function FG-IR-24-199 Named Pipes Improper Access Control Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato FortiAnalyzer versioni dalla 7.4.0 alla 7.4.1 FortiAnalyzer versioni dalla 7.2.0 alla 7.2.4 FortiAnalyzer versioni dalla 7.0.0 alla 7.0.11 FortiAnalyzer versioni dalla 6.4.0 alla 6.4.14 FortiAnalyzer-BigData versione 7.4.0 FortiAnalyzer-BigData versioni dalla 7.2.0 a...

Alert GCSA-24149 - Aggiornamento di sicurezza per Zoom

Immagine
****************************************************************** Alert ID: GCSA-24149 Data: 13 Novembre 2024 Titolo: Aggiornamento di sicurezza per Zoom ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple nei prodotti Zoom, che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, ottenere privilegi piu' elevati e rivelare informazioni sensibili su un sistema target. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Zoom Meeting SDK per Android versioni precedenti alla 6.2.0 Zoom Meeting SDK per Linux versioni precedenti alla 6.2.0 Zoom Meeting SDK per Windows versioni precedenti alla 6.2.0 Zoom Meeting SDK per iOS versioni precedenti alla 6.2.0 Zoom Meeting SDK per macOS versioni precedenti alla 6.1.5 Zoom Rooms App per macOS versioni precedenti alla 6.1.5 Zoom Rooms Client per Wind...

Alert Alert GCSA-24148 - Vulnerabilita' in Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-24148 Data: 13 Novembre 2024 Titolo: Vulnerabilita' in Google Chrome ****************************************************************** :: Descrizione del problema Sono state riscontrate vulnerabilita' multiple in Google Chrome che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario ed oltrepassare restrizioni di sicurezza su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 131.0.6778.69/.70 per Mac e Windows Google Chrome versioni precedenti alla 131.0.6778.69 per Linux :: Impatto Remote Code Execution Security Restriction Bypass :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara' automatico per tutte le installazioni in cui non sia stata disattivata l'opzione "aggiornamento automatico...

Alert GCSA-24147 - Adobe Monthly Security Update - Novembre 2024

Immagine
****************************************************************** Alert ID: GCSA-24147 Data: 13 Novembre 2024 Titolo: Adobe Monthly Security Update - Novembre 2024 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza con i quali risolve vulnerabilita' multiple: APSB24-77: Security Updates Available for Adobe Bridge APSB24-83: Security Updates Available for Adobe Audition APSB24-85: Security Updates Available for Adobe After Effects APSB24-86: Security updates available for Substance 3D Painter APSB24-87: Security Updates Available for Adobe Illustrator APSB24-88: Security Update Available for Adobe InDesign APSB24-89: Security update available for Adobe Photoshop APSB24-90: Security update available for Adobe Commerce Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe Bridge  13.0.9 e versioni precedenti Adobe Bridge  ...

Alert GCSA-24146 - Microsoft Monthly Security Update - Novembre 2024

Immagine
****************************************************************** Alert ID: GCSA-24146 Data: 13 Novembre 2024 Titolo: Microsoft Monthly Security Update - Novembre 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Novembre 2024. Con questa release vengono risolte 89 vulnerabilita' di cui 4 critiche e 4 zero-day, due dei quali attivamente sfruttati in rete (CVE-2024-49039, CVE-2024-43451). Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Apps Azure Developer Tools Extended Security Updates (ESU) Mariner Microsoft Office Open Source Software Server Software SQL Server System Center Windows :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Bypass delle restrizioni di sicurezza (SRB) Rivelazione di informazioni (ID) Spoofing (Provi...

Alert GCSA-24145 - Aggiornamento di sicurezza per Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-24145 data: 8 novembre 2024 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 2 vulnerabilita' di sicurezza, entrambe di gravita' "critica". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 130.0.6723.116 per Linux Google Chrome versioni precedenti alla 130.0.6723.116/.117 per Windows e Mac :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara' automatico per tutte le installazioni in cui non sia stata disattivata l'opzione "aggiornamento automatico". Gli utenti desktop possono verificare ...