Post

Alert GCSA-26152 - Aggiornamento di sicurezza per Xen

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26152 data: 30 luglio 2026 titolo: Aggiornamento di sicurezza per Xen ****************************************************************** :: Descrizione del problema Sono stati rilasciati aggiornamenti di sicurezza che risolvono varie vulnerabilita' nell'hypervisor open source Xen (Xen Project). Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Tutte le versioni senza l'ultima patch di sicurezza. :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Acquisizione di privilegi piu' elevati (EoP) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Installare le patch opportune oppure le versioni aggiornate del prodotto. Fare riferimento al bollettino di sicurezza del produttore alla sezione "Riferimenti"...

Alert GCSA-26151 - Vulnerabilita' critiche in prodotti Cisco

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26151 data: 30 luglio 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato due avvisi di sicurezza, relativi al prodotto Secure Firewall Management Center (FMC). In particolare risulta che la CVE-2026-200316 sia in corso di sfruttamento. Cisco specifica: "Se l'interfaccia di gestione FMC non e' accessibile da Internet la superficie di attacco e' ridotta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Secure Firewall Management Center (FMC) Software Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Bypass de...

Alert GCSA-26150 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26150 data: 29 luglio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 13 vulnerabilita', delle quali 3 con livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.2.1, 19.1.3, 19.0.5 :: Impatto Denial of Service (DoS) Cross-site Scripting (XSS) Acquisizione di privilegi piu' elevati (EoP) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Data Manipulation (Tampering) :: Soluzioni Aggiornare alle u...

Alert GCSA-26149 - Adobe Security Update

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26149 data: 29 luglio 2026 titolo: Adobe Security Update ****************************************************************** :: Descrizione del problema Adobe ha rilasciato due aggiornamenti di sicurezza, con i quali risolve nove vulnerabilita' critiche nei seguenti prodotti: APSB26-87 Security update available for Adobe Format Plugins APSB26-89 Security update available for Adobe Bridge Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe Format Plugins 2026.05 e versioni precedenti Adobe Bridge 15.1.6 (LTS) e versioni precedenti Adobe Bridge 16.0.5 e versioni precedenti :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) :: Soluzioni Aggiornare i prodotti alle versioni piu' recen...

Alert GCSA-26148 - Aggiornamento di sicurezza per Samba server

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26148 data: 28 luglio 2026 titolo: Aggiornamento di sicurezza per Samba server ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del server Samba (SMB/CIFS file, print, and login server for Unix), con le quali vengono risolte sei vulnerabilita', delle quali quattro con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Samba file server versioni precedenti alla 4.24.5 Samba file server versioni precedenti alla 4.23.10 Samba file server versioni precedenti alla 4.22.11 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Accesso a dati riservati (ID) :: Soluzioni Installare le patch opportune oppu...

Alert GCSA-26147 - Apple Security Updates APPLE-SA-07-27-2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26147 data: 28 luglio 2026 titolo: Apple Security Updates APPLE-SA-07-27-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere varie vulnerabilita' che interessano i propri prodotti. APPLE-SA-07-27-2026-1 iOS 26.6 and iPadOS 26.6 APPLE-SA-07-27-2026-2 macOS Tahoe 26.6 APPLE-SA-07-27-2026-3 macOS Sequoia 15.7.8 APPLE-SA-07-27-2026-4 macOS Sonoma 14.8.8 APPLE-SA-07-27-2026-5 tvOS 26.6 APPLE-SA-07-27-2026-6 watchOS 26.6 APPLE-SA-07-27-2026-7 visionOS 26.6 APPLE-SA-07-27-2026-8 Safari 26.6 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato iOS versioni precedenti alla iOS 26.6 iPadOS versioni precedenti alla 26.6 macOS Tahoe versioni preced...

Alert GCSA-26146 - Aggiornamento di sicurezza per Redis

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26146 data: 27 luglio 2026 titolo: Aggiornamento di sicurezza per Redis ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del database Redis, per risolvere una vulnerabilita' di tipo RCE: CVE-2026-66373 (CVSS score 7.5) della quale e' disponibile il Proof-of-Concept (PoC). Il problema e' dovuto alla correzione incompleta di una vulnerabilita' precedente: CVE-2026-25243. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Redis Open Source (era Redis Community Edition) versioni precedenti alle seguenti 8.8.1 (July 2026) 8.6.5 (July 2026) 8.4.5 (July 2026) 8.2.8 (July 2026) 7.4.10 (July 2026) 7.2.15 (July 2026) 6.2.23 (July 2026) :: Imp...