Post

Alert GCSA-26161 - Apple Security Updates APPLE-SA-08-06-2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26161 data: 07 agosto 2026 titolo: Apple Security Updates APPLE-SA-08-06-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere varie vulnerabilita' che interessano i propri prodotti. APPLE-SA-08-06-2026-1 macOS Tahoe 26.6.1 APPLE-SA-08-06-2026-2 macOS Sequoia 15.7.9 APPLE-SA-08-06-2026-3 macOS Sonoma 14.8.9 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato macOS Tahoe versioni precedenti alla 26.6.1 macOS Sequoia versioni precedenti alla 15.7.9 macOS Sonoma versioni precedenti alla 14.8.9 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) :: Soluzione Aggiornare i prodotti alle ultime versioni macOS Tahoe, macOS Sequoia e ma...

Alert GCSA-26160 - Aggiornamento di sicurezza per WordPress

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26160 data: 07 agosto 2026 titolo: Aggiornamento di sicurezza per WordPress ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS WordPress, che risolve varie vulnerabilita'. Il produttore consiglia di aggiornare immediatamente i propri siti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WordPress versioni precedenti alla 7.0.3 Backports Verra' effettuato il backport delle correzioni, ove necessario, a tutte le versioni idonee a ricevere aggiornamenti di sicurezza (attualmente fino alla 4.7). Si ricorda che solo la versione piu' recente di WordPress e' attivamente supportata. I backport sono in corso e verranno rilasciati non appena pronti....

Alert GCSA-26159 - Vulnerabilita' critiche in prodotti Cisco

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26159 data: 5 agosto 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato 14 avvisi di sicurezza, con i quali vengono risolte 23 vulnerabilita', delle quali 4 di livello "Critico" e 12 di limello "Alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Catalyst SD-WAN Cisco Integrated Management Controller (IMC) Cisco Secure Firewall Management Center Software Cisco IOS e IOS XE Software Cisco RoomOS Cisco Terminal Services Agent Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Denial of Service (DoS) ...

Alert GCSA-26158 - Vulnerabilita' in prodotti Check Point

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26158 data: 05 agosto 2026 titolo: Vulnerabilita' in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato aggiornamenti di sicurezza che risolvono una vulnerabilita' "critica". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Multi-Domain Security Management Server (MDS) e Security Management Server versioni precedenti alla R81.20 Take 161, R82 Take 122, R82.10 Take 40 Check Point indica che anche le versioni obsolete R80, R80.10, R80.20, R80.30, R80.40, R81 e R81.10 sono interessate. https://www.checkpoint.com/it/support-services/support-life-cycle-policy/ :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Esecuzione remota di comandi o ...

Alert GCSA-26157 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26157 data: 4 agosto 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 151.0.4129.59 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) Falsificazione dei dati (Spoofing) :: Soluzioni Aggiornare il software alle ultime versioni. L'a...

Alert GCSA-26156 - Vulnerabilita' multiple in PHP

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26156 data: 03 agosto 2026 titolo: Vulnerabilita' multiple in PHP ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del linguaggio di scripting PHP, con le quali vengono risolte 4 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato PHP versioni precedenti alla 8.5.9 PHP versioni precedenti alla 8.4.24 PHP versioni precedenti alla 8.3.33 PHP versioni precedenti alla 8.2.33 :: Impatto SQL Injection (SQLi) Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare il software alle versioni piu' recenti https://www.php.net/downloads.php :: Riferimenti...

Alert GCSA-26155 - Vulnerabilita' multiple in Node.js

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26155 data: 31 luglio 2026 titolo: Vulnerabilita' multiple in Node.js ****************************************************************** :: Descrizione del problema Sono stati rilasciati aggiornamenti di sicurezza per Node.js che risolvono 12 vulnerabilita', delle quali 3 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Node.js versione precedenti alla 22.23.2 (LTS) Node.js versione precedenti alla 24.18.1 (LTS) Node.js versione precedenti alla 26.5.1 (Current) :: Impatto Denial of Service (DoS) Acquisizione di privilegi piu' elevati (EoP) Falsificazione dei dati (Spoofing) Esecuzione remota di codice arbitrario (RCE) Accesso a dati riservati (ID) Data Manipulation (Tampering) Bypass delle funz...