Post

Alert GCSA-25049 - Adobe Security Bulletin - Aprile 2025

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-25049 Data: 09 Aprile 2025 Titolo: Adobe Security Bulletin - Aprile 2025 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza: APSB25-15 : Security update available for Adobe ColdFusion APSB25-23 : Security update available for Adobe After Effects APSB25-24 : Security update available for Adobe Media Encoder APSB25-25 : Security update available for Adobe Bridge APSB25-26 : Security update available for Adobe Commerce APSB25-27 : Security update available for Adobe Experience Manager Forms APSB25-28 : Security update available for Adobe Premiere Pro APSB25-30 : Security update available for Adobe Photoshop APSB25-31 : Security update available for Adobe Animate APSB25-32 : Security update available for Adobe Experience Manager Scr...

Alert GCSA-25048 - Vulnerabilita' in Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-25048 Data: 7 Aprile 2025 Titolo: Vulnerabilita' in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per innescare spoofing, condizioni di Denial of Service, rivelare informazioni sensibili ed eseguire codice arbitrario su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 135.0.3179.54 Microsoft Edge (IOS) versioni priori alla 132.0.2957.118 :: Impatto Remote Code Execution Denial of Service Information Disclosure Spoofing :: Soluzioni Aggiornare il software all'ultima versione disponibile L'...

Alert GCSA-25047 - Vulnerabilita' critica in prodotti Ivanti

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-25047 Data: 7 Aprile 2025 Titolo: Vulnerabilita' critica in prodotti Ivanti ****************************************************************** :: Descrizione del problema E' stato recentemente rilevato lo sfruttamento della vulnerabilita' CVE-2025-22457 per i prodotti Ivanti Connect Secure (ICS) e Pulse Connect Secure (PCS), che potrebbe consentire ad un attaccante remoto di eseguire codice arbitrario su un sistema che ne sia affetto. NOTA: Allo stato attuale, per i prodotti Policy Secure e ZTA Gateways, interessati dalla vulnerabilita', non risultano evidenze di sfruttamento attivo in rete. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Pulse Connect Secure (EoS) versione 9.1R18.9 e precedenti Ivanti Connect Secure versione 22.7R2.5 e precedenti Ivant...

Alert GCSA-25046 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-25046 data: 03 aprile 2025 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 14 vulnerabilita' di sicurezza. L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 135.0.7049.52 per Linux Google Chrome versioni precedenti alla 135.0.7049.41/42 per Windows Google Chrome versioni precedenti alla 135.0.7049.41/42 per Mac Google Chrome versioni precedenti alla 135.0.7049.38 per A...

Alert GCSA-25045 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

Immagine
****************************************************************** Alert ID: GCSA-25045 data: 02 aprile 2025 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird con le quali risolve varie vulnerabilita', alcune di livello critico. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 137 Firefox versioni precedenti alla ESR 128.9 Firefox versioni precedenti alla ESR 115.22 Thunderbird versioni precedenti alla 137 Thunderbird versioni precedenti alla ESR 128.9 :: Impatto Denial of Service (DoS) Acquisizione di privilegi piu' elevati (EoP) Esecuzione remota di codice arbitrario (RCE) Provide Misleading Information (spoofing) Accesso a da...

Alert GCSA-25044 - Apple Security Updates APPLE-SA-03-31-2025

Immagine
****************************************************************** Alert ID: GCSA-25044 data: 01 aprile 2025 titolo: Apple Security Updates APPLE-SA-03-31-2025 ****************************************************************** :: Descrizione del problema Apple ha rilasciato i seguenti aggiornamenti software per risolvere 145 vulnerabilita' che interessano i propri prodotti. APPLE-SA-03-31-2025-1 Safari 18.4 APPLE-SA-03-31-2025-2 Xcode 16.3 APPLE-SA-03-31-2025-3 iOS 18.4 and iPadOS 18.4 APPLE-SA-03-31-2025-4 iPadOS 17.7.6 APPLE-SA-03-31-2025-5 iOS 16.7.11 and iPadOS 16.7.11 APPLE-SA-03-31-2025-6 iOS 15.8.4 and iPadOS 15.8.4 APPLE-SA-03-31-2025-7 macOS Sequoia 15.4 APPLE-SA-03-31-2025-8 macOS Sonoma 14.7.5 APPLE-SA-03-31-2025-9 macOS Ventura 13.7.5 APPLE-SA-03-31-2025-10 tvOS 18.4 APPLE-SA-03-31-2025-11 visionOS 2.4 Con questo update vengono risolte tre recenti vulnerabilita' zero-day, che interessano vecchie versioni...

Alert GCSA-25043 - Aggiornamento di sicurezza per Mozilla Firefox e Firefox ESR

Immagine
****************************************************************** Alert ID: GCSA-25043 Data: 28 Marzo 2025 Titolo: Aggiornamento di sicurezza per Mozilla Firefox e Firefox ESR ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e Firefox ESR con le quali risolve una vulnerabilita' critica che potrebbe consentire ad un attaccante remoto di eseguire codice arbitrario su un sistema affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox per Windows versioni precedenti alla 136.0.4 Firefox ESR per Windows versioni precedenti alla 128.8.1 Firefox ESR per Windows versioni precedenti alla 115.21.1 :: Impatto Remote Code Execution :: Soluzioni Aggiornare Firefox all'ultima versione https://support.mozilla.org/en-US/kb/update-firefox-latest-release https://www.mozilla.org/it/firefox/new/ https://www.mozilla.or...

Alert GCSA-25042 - Vulnerabilita' in Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-25042 Data: 28 Marzo 2025 Titolo: Vulnerabilita' in Google Chrome ****************************************************************** :: Descrizione del problema E' stata riscontrata una vulnerabilita' in Google Chrome che potrebbe essere sfruttata da un attaccante remoto per eseguire codice arbitrario su un sistema che sia affetto. NOTA La vulnerabilita' risulta attivamente sfruttata in rete Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 134.0.6998.177/.178 per Mac e Windows :: Impatto Remote Code Execution :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara' automatico per tutte le installazioni in cui non sia stata disattivata l'opzione "aggiornamento automatico". Gli utenti desktop possono verificare l'avvenuto aggiornamento sce...

Alert GCSA-25041 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-25041 data: 28 marzo 2025 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciamo nuove versioni della propria piattaforma con le quali risolve 7 vulnerabilita' di sicurezza, delle quali 3 hanno un livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 17.9.3, 17.10.1 e dalla 13.5.0 alla 17.8.6 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Acquisizione di privilegi piu' elevati (EoP) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab Security Release https://about.gitlab.com/releases/2025/03/26/patch-relea...

Alert GCSA-25040 - Vulnerabilita' in Ingress NGINX Controller di Kubernetes

Immagine
****************************************************************** Alert ID: GCSA-25040 data: 26 Marzo 2025 titolo: Vulnerabilita' in Ingress NGINX Controller di Kubernetes ****************************************************************** :: Descrizione del problema Sono state riscontrate 5 vulnerabilita' critiche nel tool Ingress NGINX Controller di Kubernetes, il tool comunemente usato in Kubernetes per esporre alla rete pubblica i Pod. Queste vulnerabilita' potrebbero portare un attaccante malevolo ad eseguire codice arbitrario da remoto senza nessuna autenticazione. Potendo avere accesso da remoto a tutti i secret per tutti i namespace del cluster, un attacco di questo tipo potrebbe comportare il takeover di tutto il cluster Kubernetes. NOTA: Le CVE (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 and CVE-2025-1974) sono state classificate "critiche", con un punteggio CVSS di 9.8. Risulta l'esistenza in rete di PoC (Proof of Concept) per lo sfruttamen...

Alert GCSA-25038 [EC] - Shibboleth Service Provider security advisory

Immagine
****************************************************************** Alert ID: GCSA-25038 Data: 20 marzo 2025 Titolo: Shibboleth Service Provider security advisory ****************************************************************** :: Descrizione del problema La Federazione IDEM ( https://www.idem.garr.it/ ) informa che e' stato emesso un nuovo Security Advisory per Shibboleth Service Provider, e suggerisce l'aggiornamento del software. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Piattaforme e software interessati La vulnerabilita' riguarda la libreria OpenSAML C++ :: Impatto Manipolazione dei parametri che consentirebbe la falsificazione di messaggi SAML firmati :: Soluzioni Aggiornare la libreria OpenSAML alla versione V3.3.1 o successive: https://shibboleth.net/downloads/c++-opensaml/3.3.1/ :: Riferimenti https://shibboleth.net/community/advisories/secadv_20250313.txt GARR CERT Security Alert - subscribe/unsubscri...

Alert GCSA-25039 - Vulnerabilita' in Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-25039 Data: 20 Marzo 2025 Titolo: Vulnerabilita' in Google Chrome ****************************************************************** :: Descrizione del problema E' stata riscontrata una vulnerabilita' in Google Chrome che potrebbe essere sfruttata da un attaccante remoto per eseguire codice arbitrario su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 134.0.6998.117/.118 per Mac e Windows Google Chrome versioni precedenti alla 134.0.6998.117 per Linux :: Impatto Remote Code Execution :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara' automatico per tutte le installazioni in cui non sia stata disattivata l'opzione "aggiornamento automatico". Gli utenti desktop possono verificare l'avvenuto aggiornamento scegl...