Post

Alert GCSA-26006 - Adobe Monthly Security Update - gennaio 2026

Immagine
****************************************************************** Alert ID: GCSA-26006 data: 14 Gennaio 2026 titolo: Adobe Monthly Security Update - gennaio 2026 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza con i quali risolve quasi 140 vulnerabilita'. APSB26-01 : Security update available for Adobe DreamWeaver APSB26-02 : Security update available for Adobe InDesign APSB26-03 : Security update available for Adobe Illustrator APSB26-04 : Security update available for Adobe InCopy APSB26-07 : Security update available for Adobe Bridge APSB26-08 : Security update available for Adobe Substance 3D Modeler APSB26-09 : Security update available for Adobe Substance 3D Stager APSB26-10 : Security update available for Adobe Substance 3D Painter APSB26-11 : Security update available for Adobe Substance 3D Sampler APSB26-12 : Security update available for Adobe Coldfusion APSB26-1...

Alert GCSA-26005 - Vulnerabilita' multiple nei prodotti Fortinet

Immagine
****************************************************************** Alert ID: GCSA-26005 data: 14 Gennaio 2026 titolo: Vulnerabilita' multiple nei prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha rilasciato degli aggiornamenti di sicurezza per risolvere varie vulnerabilita' presenti nei suoi prodotti, di cui due con gravita' "critica" e una con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato FortiOS 7.6 versioni precedenti alla 7.6.4 FortiOS 7.4 versioni precedenti alla 7.4.9 FortiOS 7.2 versioni precedenti alla 7.2.12 FortiOS 7.0 versioni precedenti alla 7.0.18 FortiOS 6.4 versioni precedenti alla 6.4.17 FortiSIEM 7.4 versioni precedenti alla 7.4.1 FortiSIEM 7.3 versioni precedenti alla 7.3.5 FortiSIEM 7.2 versioni precedenti alla 7.2.7 FortiSIEM 7.1 versioni precedenti alla 7.1.9 FortiSIEM version...

Alert GCSA-26004 - Microsoft Monthly Security Update - gennaio 2026

Immagine
****************************************************************** Alert ID: GCSA-26004 data: 14 Gennaio 2026 titolo: Microsoft Monthly Security Update - gennaio 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di gennaio 2026. Con questa release vengono risolte 112 vulnerabilita', delle quali 8 considerate "critiche" e 2 0-day. Le seguenti vulnerabilita' risultano in corso di sfruttamento: CVE-2026-20805 (CVSS v3.1 score: 5.5) Desktop Windows Manager - Information Disclosure CVE-2026-21265 (CVSS v3.1 score: 6.4) Secure Boot Certificate Expiration - Security Feature Bypass Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Microsoft Office Azure Microsoft Graphics Component SQL Server :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (E...

Alert GCSA-26003 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-26002 data: 12 Gennaio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita' di sicurezza, delle quali 3 hanno un livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni dalla 18.2.2 e precedenti alla 18.5.5 versioni precedenti alla 18.6.3 versioni precedenti alla 18.7.1 :: Impatto Remote Code Execution (RCE) Bypass delle funzionalita' di sicurezza (SFB) ID (Information Disclosure) Data Manipulation Denial of Service (DoS) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ ...

Alert GCSA-26002 - Vulnerabilita' in Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-26002 Data: 12 Gennaio 2026 Titolo: Vulnerabilita' in Google Chrome ****************************************************************** :: Descrizione del problema E' stata identificata una vulnerabilita' in Google Chrome, di gravita' "alta", che potrebbe essere sfruttata da un attaccante remoto per eludere restrizioni di sicurezza. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 143.0.7499.192/.193 per Mac e Windows Google Chrome versioni precedenti alla 143.0.7499.192 per Linux :: Impatto Security Restriction Bypass :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara' automatico per tutte le installazioni in cui non sia stata disattivata l'opzione "aggiornamento automatico". Gli utenti desktop possono verificare l'avvenut...

Alert GCSA-26001 - Vulnerabilita' multiple in NAS QNAP

Immagine
****************************************************************** Alert ID: GCSA-26001 Data: 05 Gennaio 2026 Titolo: Vulnerabilita' multiple in prodotti NAS QNAP ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple nei NAS QNAP. di cui due con gravita' "critica" e una con gravita' "alta, che potrebbero consentire ad un attaccante remoto di eseguire codice arbitrario e manipolare dati su un sistema che ne sia affetto :: Software interessato Qfinder Pro (Mac) 7.13.x, versioni precedenti alla 7.13.0 Qsync (Mac) 5.1.x, versioni precedenti alla 5.1.5 QVPN Device Client (Mac) 2.2.x, versioni precedenti alla 2.2.8 Qfiling 3.13.x, versioni precedenti alla 3.13.1 MARS (Multi-Application Recovery Service) 1.2.x, versioni precedenti alla 1.2.1.1686 :: Impatto Remote Code Execution Information Disclosure Data Manipulation :: Soluzioni Aggiornare i sistemi alle ult...

Alert GCSA-25138 - Vulnerabilita' in WatchGuard Fireware

Immagine
****************************************************************** Alert ID: GCSA-25138 Data: 22 Dicembre 2025 Titolo: Vulnerabilita' in WatchGuard Fireware ****************************************************************** :: Descrizione del problema E' stata identificata una vulnerabilita' (CVE-2025-14733) in WatchGuard Fireware che potrebbe essere sfruttata da un attaccante remoto per eseguire codice arbitrario su un sistema che sia affetto. la vulnerabilita', classificata come estremamente critica (CVSS 9.8), e' attualmente in corso di sfruttamento. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Fireware OS 11.10.2 fino alla versione 11.12.4_Update1 inclusa Fireware OS 12.0 fino alla versione 12.11.5 inclusa Fireware OS 2025.1 fino alla versione 2025.1.3 inclusa :: Impatto Remote Code Execution :: Soluzioni Applicare gli aggiornamenti rilasciati dal produttore: https://www.watchguard.com/wgrd-...