Post

Alert GCSA-25059 - Aggiornamento di sicurezza per prodotti Mozilla

Immagine
****************************************************************** Alert ID: GCSA-25059 Data: 30 Aprile 2025 Titolo: Aggiornamento di sicurezza per prodotti Mozilla ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox, Firefox ESR e del client di posta Thunderbird, Thunderbird ESR con le quali risolve vulnerabilita' multiple. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 138 Firefox ESR versioni precedenti alla 128.10 Firefox ESR versioni precedenti alla 115.23 Thunderbird versioni precedenti alla 138 Thunderbird ESR versioni precedenti alla 128.10 :: Impatto Elevation of Privilege Remote Code Execution Information Disclosure Security Restriction Bypass Cross-Site Scripting :: Soluzioni Aggiornare Firefox all'ultima versione https://support.mozilla.org/en-US/kb/update-firefox-lat...

Alert GCSA-25058 - Aggiornamento di sicurezza per Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-25058 Data: 30 Aprile 2025 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state riscontrate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eludere restrizioni di sicurezza e rivelare informazioni sensibili, su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 136.0.7103.48/49 per Mac e Windows Google Chrome versioni precedenti alla 136.0.7103.59 per Linux :: Impatto Security Restriction Bypass Information Disclosure :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara' automatico per tutte le installazioni in cui non sia stata disattivata l'opzione "aggiornamento automati...

Alert GCSA-25057 - Aggiornamento di sicurezza per Apache Tomcat

Immagine
****************************************************************** Alert ID: GCSA-25057 Data: 30 Aprile 2025 Titolo: Aggiornamento di sicurezza per Apache Tomcat ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple nel server web Apache Tomcat che potrebbero essere sfruttate da un attaccante remoto per eludere restrizioni di sicurezza ed innescare condizioni di denial of service, su un sistema che ne sia affetto. :: Software interessato Apache Tomcat versioni dalla 9.0.76 alla 9.0.102 Apache Tomcat versioni dalla 10.1.10 alla 10.1.39 Apache Tomcat versioni dalla 11.0.0-M2 alla 11.0.5 :: Impatto Security Restriction Bypass Denial of Service :: Soluzioni Aggiornare il software alle versioni piu' recenti: https://tomcat.apache.org/security-9.html https://tomcat.apache.org/security-10.html https://tomcat.apache.org/security-11.html :: Riferimenti Apache.org https://tomcat.a...

Alert GCSA-25056 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-25056 data: 24 aprile 2025 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 5 vulnerabilita' di sicurezza, delle quali 3 hanno un livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 17.11.1, 17.10.5, 17.9.7 :: Impatto Cross-site Scripting (XSS) Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) Accesso a dati riservati (ID) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab S...

Alert GCSA-25055 - Aggiornamento di sicurezza per Moodle

Immagine
****************************************************************** Alert ID: GCSA-25055 data: 23 aprile 2025 titolo: Aggiornamento di sicurezza per Moodle ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni della piattaforma di e-learning Moodle con le quali vengono risolte varie vulnerabilita' di sicurezza. MSA-25-0013: Remote code execution risk via MimeTeX command (upstream) MSA-25-0014: User DoS and name disclosure risks via IDOR in MFA email factor revoke action MSA-25-0015: Some user data available before completing second factor with MFA enabled MSA-25-0016: Assignment submissions search on anonymous submissions reveals student identities MSA-25-0017: Self enrolment available before completing second factor with MFA enabled MSA-25-0018: CSRF risk in user tours manager allows tour duplication MSA-25-0019: IDOR in RSS block allows access to additional RSS...

Alert GCSA-25054 - Sfruttamento critico di vecchie vulnerabilita' Fortinet

Immagine
****************************************************************** Alert ID: GCSA-25054 Data: 14 Aprile 2025 Titolo: Sfruttamento critico di vecchie vulnerabilita' Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato nel proprio blog una nuova tecnica di sfruttamento di vulnerabilita' gia' note, ma che mettono a rischio "critico" apparati che ne siano affetti Le vulnerabilita' in questione sono: FG-IR-22-398: A heap-based buffer overflow vulnerability in SSL-VPN FG-IR-23-097: A heap-based buffer overflow vulnerability in SSL-VPN FG-IR-24-015: A out-of-bounds write vulnerability in FortiOS and FortiProxy Quando un attaccante guadagna un accesso attraverso le vulnerabilita' suddette, puo' creare un link simbolico fra il filesystem utente e quello di sistema in una directory utilizzata da SSL-VPN. In questo modo ottiene un accesso in lettura a tutto il filesystem, anche le c...

Alert GCSA-25053 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-25053 Data: 11 Aprile 2025 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciamo nuove versioni della propria piattaforma con le quali risolve alcune vulnerabilita'. Il produttore consiglia di aggiornare immediatamente tutte le installazioni. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato versioni precedenti alle 17.10.4, 17.9.6 e 17.8.7 di GitLab Community Edition (CE) GitLab Enterprise Edition (EE) :: Impatto Denial of Service (DoS) Elusione delle restrizioni di sicurezza (SRB) Rivelazione di informazioni sensibili (ID) Provide Misleading Information (Spoofing) :: Soluzioni Aggiornare il software alle ultime versioni: GitLab CE e EE 17.10.4, 17.9.6 e 17.8.7 https://about.gitlab.com/update :: Riferimenti Git...