Post

Alert GCSA-25043 - Aggiornamento di sicurezza per Mozilla Firefox e Firefox ESR

Immagine
****************************************************************** Alert ID: GCSA-25043 Data: 28 Marzo 2025 Titolo: Aggiornamento di sicurezza per Mozilla Firefox e Firefox ESR ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e Firefox ESR con le quali risolve una vulnerabilita' critica che potrebbe consentire ad un attaccante remoto di eseguire codice arbitrario su un sistema affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox per Windows versioni precedenti alla 136.0.4 Firefox ESR per Windows versioni precedenti alla 128.8.1 Firefox ESR per Windows versioni precedenti alla 115.21.1 :: Impatto Remote Code Execution :: Soluzioni Aggiornare Firefox all'ultima versione https://support.mozilla.org/en-US/kb/update-firefox-latest-release https://www.mozilla.org/it/firefox/new/ https://www.mozilla.or...

Alert GCSA-25042 - Vulnerabilita' in Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-25042 Data: 28 Marzo 2025 Titolo: Vulnerabilita' in Google Chrome ****************************************************************** :: Descrizione del problema E' stata riscontrata una vulnerabilita' in Google Chrome che potrebbe essere sfruttata da un attaccante remoto per eseguire codice arbitrario su un sistema che sia affetto. NOTA La vulnerabilita' risulta attivamente sfruttata in rete Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 134.0.6998.177/.178 per Mac e Windows :: Impatto Remote Code Execution :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara' automatico per tutte le installazioni in cui non sia stata disattivata l'opzione "aggiornamento automatico". Gli utenti desktop possono verificare l'avvenuto aggiornamento sce...

Alert GCSA-25041 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-25041 data: 28 marzo 2025 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciamo nuove versioni della propria piattaforma con le quali risolve 7 vulnerabilita' di sicurezza, delle quali 3 hanno un livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 17.9.3, 17.10.1 e dalla 13.5.0 alla 17.8.6 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Acquisizione di privilegi piu' elevati (EoP) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab Security Release https://about.gitlab.com/releases/2025/03/26/patch-relea...

Alert GCSA-25040 - Vulnerabilita' in Ingress NGINX Controller di Kubernetes

Immagine
****************************************************************** Alert ID: GCSA-25040 data: 26 Marzo 2025 titolo: Vulnerabilita' in Ingress NGINX Controller di Kubernetes ****************************************************************** :: Descrizione del problema Sono state riscontrate 5 vulnerabilita' critiche nel tool Ingress NGINX Controller di Kubernetes, il tool comunemente usato in Kubernetes per esporre alla rete pubblica i Pod. Queste vulnerabilita' potrebbero portare un attaccante malevolo ad eseguire codice arbitrario da remoto senza nessuna autenticazione. Potendo avere accesso da remoto a tutti i secret per tutti i namespace del cluster, un attacco di questo tipo potrebbe comportare il takeover di tutto il cluster Kubernetes. NOTA: Le CVE (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 and CVE-2025-1974) sono state classificate "critiche", con un punteggio CVSS di 9.8. Risulta l'esistenza in rete di PoC (Proof of Concept) per lo sfruttamen...

Alert GCSA-25038 [EC] - Shibboleth Service Provider security advisory

Immagine
****************************************************************** Alert ID: GCSA-25038 Data: 20 marzo 2025 Titolo: Shibboleth Service Provider security advisory ****************************************************************** :: Descrizione del problema La Federazione IDEM ( https://www.idem.garr.it/ ) informa che e' stato emesso un nuovo Security Advisory per Shibboleth Service Provider, e suggerisce l'aggiornamento del software. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Piattaforme e software interessati La vulnerabilita' riguarda la libreria OpenSAML C++ :: Impatto Manipolazione dei parametri che consentirebbe la falsificazione di messaggi SAML firmati :: Soluzioni Aggiornare la libreria OpenSAML alla versione V3.3.1 o successive: https://shibboleth.net/downloads/c++-opensaml/3.3.1/ :: Riferimenti https://shibboleth.net/community/advisories/secadv_20250313.txt GARR CERT Security Alert - subscribe/unsubscri...

Alert GCSA-25039 - Vulnerabilita' in Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-25039 Data: 20 Marzo 2025 Titolo: Vulnerabilita' in Google Chrome ****************************************************************** :: Descrizione del problema E' stata riscontrata una vulnerabilita' in Google Chrome che potrebbe essere sfruttata da un attaccante remoto per eseguire codice arbitrario su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 134.0.6998.117/.118 per Mac e Windows Google Chrome versioni precedenti alla 134.0.6998.117 per Linux :: Impatto Remote Code Execution :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara' automatico per tutte le installazioni in cui non sia stata disattivata l'opzione "aggiornamento automatico". Gli utenti desktop possono verificare l'avvenuto aggiornamento scegl...

Alert GCSA-25038 - Shibboleth Identity Provider security advisory

Immagine
****************************************************************** Alert ID: GCSA-25038 Data: 19 Marzo 2025 Titolo: Shibboleth Identity Provider security advisory ****************************************************************** :: Descrizione del problema La Federazione IDEM ( https://www.idem.garr.it/ ) informa che e' stato emesso un nuovo Security Advisory per Shibboleth Service Provider, e suggerisce l'aggiornamento del software. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Piattaforme e software interessati La vulnerabilita' riguarda la libreria OpenSAML C++ :: Impatto Manipolazione dei parametri che consentirebbe la falsificazione di messaggi SAML firmati :: Soluzioni Aggiornare Shibboleth Service Provider alla versione V3.5.0.1 o successive: https://shibboleth.net/downloads/service-provider/latest/ :: Riferimenti https://shibboleth.net/community/advisories/secadv_20250313.txt GARR CERT Security Alert - subsc...