Post

Alert GCSA-24051 - Compromissione supply chain della libreria di compressione XZ

Immagine
****************************************************************** Alert ID: GCSA-24051 Data: 30 marzo 2024 Titolo: Compromissione supply chain della libreria di compressione XZ ********************************************************************* :: Descrizione del problema E' stata inserita una backdoor nella libreria XZ Utils versioni 5.6.0 e 5.6.1. XZ Utils e' presente in varie distribuzioni Linux, e la sua compromissione puo' consentire l'accesso non autorizzato ai sistemi che hanno servizi esposti che la utilizzano. Trattandosi di una versione molto recente, e' probabile che i sistemi interessati non siano tra le release stabili. :: Software interessato - - XZ Utils (liblzma) versioni 5.6.0 and 5.6.1 ed eventuali servizi che dipendono dalla libreria (per es. sshd). :: Impatto Accesso non autorizzato ai sistemi con servizi esposti che dipendono dalla libreria compromessa. :: Soluzioni Eseguire il downgrade ad una versione stabile precedente, ...

Alert GCSA-24050 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-24050 data: 28 marzo 2024 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciamo nuove versioni della propria piattaforma con le quali risolve due vulnerabilita' di sicurezza, una di livello alto e una di livello medio. Con queste nuove versioni vengono inoltre risolti alcuni bug funzionali. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 16.10.1, 16.9.3, 16.8.5 :: Impatto Cross-site Scripting (stored XSS) Denial of Service (DoS) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab Security Release https...

Alert GCSA-24049 - Vulnerabilita' in Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-24049 Data: 27 Marzo 2024 Titolo: Vulnerabilita' in Google Chrome ****************************************************************** :: Descrizione del problema Sono state riscontrate vulnerabilita' multiple in Google Chrome che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 123.0.6312.86 per Linux Google Chrome versioni precedenti alla 123.0.6312.86/.87 per Mac e Windows :: Impatto Remote Code Execution :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara' automatico per tutte le installazioni in cui non sia stata disattivata l'opzione "aggiornamento automatico". Gli utenti desktop possono verificare l'avvenuto aggiornamento sce...

Alert GCSA-24048 - Apple Security Updates APPLE-SA-03-25-2024

Immagine
****************************************************************** Alert ID: GCSA-24048 Data: 26 Marzo 2024 Titolo: Apple Security Updates APPLE-SA-03-25-2024 ****************************************************************** :: Descrizione del problema Apple ha rilasciato i seguenti aggiornamenti di sicurezza per risolvere varie vulnerabilita' presenti nei sistemi operativi e nelle applicazioni: APPLE-SA-03-25-2024-1 Safari 17.4.1 APPLE-SA-03-25-2024-2 macOS Sonoma 14.4.1 APPLE-SA-03-25-2024-3 macOS Ventura 13.6.6 APPLE-SA-03-25-2024-4 iOS 17.4.1 and iPadOS 17.4.1 APPLE-SA-03-25-2024-5 iOS 16.7.7 and iPadOS 16.7.7 APPLE-SA-03-25-2024-6 visionOS 1.1.1 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Versioni precedenti a Safari 17.4.1 Versioni precedenti a macOS Sonoma 14.4.1 Versioni precedenti a macOS Ventura 13.6.6 Versioni precedenti a iOS 17.4.1 e iPadOS 17.4.1 Versioni precedenti a iOS 16.7.7 e iPadOS 16.7.7 Version...

Alert GCSA-24047 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-24047 Data: 25 Marzo 2024 Titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, con la quale risolve alcune vulnerabilita' che potrebbero essere sfruttate da un attaccante remoto per rivelare informazioni riservate, oltrepassare restrizioni di sicurezza, innescare condizioni di Denial of Service, eseguire codice arbitrario e tecniche di spoofing su un sistema che ne sia affetto. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Microsoft Edge (Stable) versioni precedenti alla 123.0.2420.53 :: Impatto Remote Code Execution Security Restriction Bypass Information Disclosure Spoofing Denial of Service :: Soluzioni Aggiornare il software all'ultima versione disponibile L...

Alert GCSA-24046 - Aggiornamento di sicurezza per Mozilla Firefox

Immagine
****************************************************************** Alert ID: GCSA-24046 Data: 25 Marzo 2024 Titolo: Aggiornamento di sicurezza per prodotti Mozilla Firefox ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox, con le quali risolve alcune vulnerabilita' che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario ed innescare condizioni di Denial of Service su un sistema che ne sia affetto Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 124.0.1 Firefox ESR versioni precedenti alla 115.9.1 :: Impatto Remote Code Execution Denial of Service :: Soluzioni Aggiornare Firefox all'ultima versione https://support.mozilla.org/en-US/kb/update-firefox-latest-release https://www.mozilla.org/it/firefox/new/ https://www.mozilla.org/it/firefox/enterprise...

Alert GCSA-24045 - Nuovo attacco Loop DoS basato sulla vulnerabilita' CVE-2024-2169

Immagine
****************************************************************** Alert ID: GCSA-24045 data: 22 marzo 2024 titolo: Nuovo attacco Loop DoS basato sulla vulnerabilita' CVE-2024-2169 ****************************************************************** :: Descrizione del problema Dei ricercatori hanno dimostrato che e' possibile un nuovo tipo di attacco DoS a livello applicativo. Questo nuovo vettore di attacco si basa su UDP, e riguarda vari servizi applicativi: NTP, DNS e TFTP, nonche' protocolli legacy come Echo, Chargen e QOTD. Tuttavia, gli esperti ritengono che anche molti altri potrebbero essere coinvolti. Se due server applicativi hanno un'implementazione vulnerabile del protocollo, un aggressore puo' avviare una comunicazione con il primo, falsificando l'indirizzo del secondo (vittima). In molti casi, il primo server rispondera' con un messaggio di errore verso la vittima, la quale attivera' a sua volta un...