Post

Alert GCSA-24157 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-24127 data: 28 novembre 2024 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciamo nuove versioni della propria piattaforma con le quali risolve 6 vulnerabilita' di sicurezza, delle quali una di gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 17.6.1, 17.5.3, 17.4.5 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Acquisizione di privilegi piu' elevati (EoP) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab Security Release https:/...

Alert GCSA-24156 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

Immagine
****************************************************************** Alert ID: GCSA-24156 data: 26 novembre 2024 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird con le quali risolve varie vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 133 Firefox versioni precedenti alla ESR 128.5 Firefox versioni precedenti alla ESR 115.18 Thunderbird versioni precedenti alla 133 Thunderbird versioni precedenti alla 128.5.0esr :: Impatto Cross-site Scripting (XSS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Provide Misleading Information (spoofing) ...

Alert GCSA-24155 - Vulnerabilita' critiche nei NAS QNAP

Immagine
****************************************************************** Alert ID: GCSA-24155 data: 26 novembre 2024 titolo: Vulnerabilita' critiche nei NAS QNAP ****************************************************************** :: Descrizione del problema QNAP ha corretto 24 vulnerabilita', delle quali 2 di gravita' "critica" e 9 di gravita' "alta", presenti in vari prodotti. Il produttore consiglia vivamente ai clienti di installare gli aggiornamenti il prima possibile, per rimanere protetti da potenziali attacchi. I device di questo tipo non dovrebbero mai essere esposti direttamente ad Internet, ma essere invece visibili solo via VPN, per impedire lo sfruttamento da remoto delle vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato QTS 5.2.x, versioni precedenti alla 5.2.1.2930 build 20241025 QTS 5.1.x, versioni precedenti alla 5.1.8.2...

Alert GCSA-24154 - Apple Security Updates APPLE-SA-11-19-2024

Immagine
****************************************************************** Alert ID: GCSA-24154 Data: 21 novembre 2024 Titolo: Apple Security Updates APPLE-SA-11-19-2024 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere vulnerabilita' multiple che interessano i propri prodotti. APPLE-SA-11-19-2024-1 Safari 18.1.1 APPLE-SA-11-19-2024-2 visionOS 2.1.1 APPLE-SA-11-19-2024-3 iOS 18.1.1 and iPadOS 18.1.1 APPLE-SA-11-19-2024-4 iOS 17.7.2 and iPadOS 17.7.2 APPLE-SA-11-19-2024-5 macOS Sequoia 15.1.1 NOTA: le CVE-2024-44308 e CVE-2024-44309 risultano ampiamente sfruttate Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Safari versioni precedenti alla 18.1.1 visionOS versioni precedenti alla 2.1.1 iOS e iPadOS versioni precedenti alla 18.1.1 iOS e iPadOS versioni precedenti alla 17.7.2 macOS Sequoia versioni precedenti alla 15.1.1 :: ...

Alert GCSA-24153 - Aggiornamento di sicurezza per Mozilla Thunderbird

Immagine
****************************************************************** Alert ID: GCSA-24153 Data: 15 Novembre 2024 Titolo: Aggiornamento di sicurezza per Mozilla Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del client di posta Thunderbird con le quali risolve una vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Thunderbird versioni precedenti alla 128.4.3 Thunderbird versioni precedenti alla 132.0.1 :: Impatto Accesso a dati riservati (ID) :: Soluzioni Aggiornare Thunderbird all'ultima versione https://support.mozilla.org/it/kb/aggiornamento-di-thunderbird https://www.mozilla.org/it/thunderbird/ https://www.thunderbird.net/it/thunderbird/all/ https://www.thunderbird.net/it/thunderbird/releases/ :: Riferimenti Mozilla Foundation Security Advisory https://www.mozilla.org/en-US/security/advisories/m...

Alert GCSA-24152 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-24152 Data: 15 Novembre 2024 Titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, con la quale risolve alcune vulnerabilita' che potrebbero essere sfruttate da un attaccante remoto per rivelare informazioni riservate, oltrepassare restrizioni di sicurezza ed eseguire codice arbitrario su un sistema che ne sia affetto. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Microsoft Edge (Stable) versioni precedenti alla 131.0.2903.48 :: Impatto Remote Code Execution Security Restriction Bypass Information Disclosure :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiornamento avviene in modo automatico. E' possibile verificare la versione attua...

Alert GCSA-24151 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-24151 Data: 15 Novembre 2024 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciamo nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita'. Il produttore consiglia di aggiornare immediatamente tutte le installazioni. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alle 17.3.7, 17.4.4 e 17.5.2 :: Impatto Remote Code Execution Denial of Service Information Disclosure Security Restriction Bypass Cross-Site Scripting :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab Security Release https://about.gitlab.com/releases/2024/11/13/patch-rele...