Post

Alert GCSA-26191 - Vulnerabilita' critica (CVE-2026-69836) in Microsoft Entra ID

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26191 Data: 24 Agosto 2026 Titolo: Vulnerabilita' critica (CVE-2026-69836) in Microsoft Entra ID ****************************************************************** :: Descrizione del problema È stata riscontrata una vulnerabilita' attivamente sfruttata in rete, classificata come critica, in Microsoft Entra ID che potrebbe consentire l'esecuzione remota di codice arbitrario su un sistema che ne sia affetto. :: Software interessato Microsoft Entra ID :: Impatto Remote Code Execution :: Soluzioni Microsoft segnala che la vulnerabilita' (CVE-2026-69836) e' gia' stata sanata direttamente sull'infrastruttura cloud, pertanto non sono attualmente richieste ulteriori azioni correttive da parte degli utenti. Allo scopo di individuare eventuali segni di compromissione, si suggerisce tuttavia di analizzare i log relativi a...

Alert GCSA-26190 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26190 Data: 21 Agosto 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, oltrepassare restrizioni di sicurezza e ottenere privilegi piu' elevati su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.173/.174 per Mac e Windows Google Chrome versioni precedenti alla 151.0.7922.173 per Linux e Android :: Impatto Elevation of Privilege Remote Code Execution Security Restriction Bypass :: Soluzioni Aggiornare alla versione piu' recente. L'aggiorn...

Alert GCSA-26189 - Aggiornamento di sicurezza per Zabbix

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26189 Data: 20 Agosto 2026 Titolo: Aggiornamento di sicurezza per Zabbix ****************************************************************** :: Descrizione del problema Sono state rilasciate nuova versioni di Zabbix, con le quali vengono corrette 11 vulnerabilita', delle quali 2 di livello "alto". Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Zabbix versioni precedenti alla 7.4.13 Zabbix versioni precedenti alla 7.0.29 Zabbix versioni precedenti alla 6.0.48 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Cross-site Scripting (XSS) Attacco all'integrita' dei dati (Data Manipulation) Attacco alla confidenzialita' dei dati (ID) :: Soluzioni Aggiornare alle versioni piu' recenti https://www.zabbix.com/rn/rn7.4.13 https://www.z...

Alert GCSA-26188 - Vulnerabilita' nei prodotti Atlassian

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26188 Data: 20 Agosto 2026 Titolo: Vulnerabilita' nei prodotti Atlassian ****************************************************************** :: Descrizione del problema Atlassian ha rilasciato nuove versioni dei suoi prodotti per risolvere molteplici vulnerabilita' pubblicate nel Security Bulletin August 2026. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Confluence Data Center and Server Jira Software Data Center Jira Service Management Data Center Crowd Data Center Bamboo Data Center Maggiori dettagli riguardanti le versioni interessate dalle vulnerabilita' sono disponibili nei relativi bollettini di sicurezza del vendor. :: Impatto Arbitrary Code Execution Privilege Escalation Authentication Bypass Information Disclosure Security Restrictions Bypass :: Soluzioni Atlass...

Alert GCSA-26187 - Vulnerabilita' in prodotti Cisco

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26187 Data: 20 Agosto 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato 8 avvisi di sicurezza, con i quali vengono risolte 15 vulnerabilita' in vari prodotti, delle quali 9 di livello "Critico" e 1 di livello "Alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco BroadWorks Cisco Crosswork Cisco Industrial Ethernet 1000 Series Switches Cisco Packaged Contact Center Enterprise Cisco RoomOS Cisco Secure Workload Software Cisco Unified Contact Center Enterprise Cisco Unified Intelligence Center Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Authentication...

Alert GCSA-26186 - Vulnerabilita' in prodotti Citrix

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26186 Data: 20 Agosto 2026 Titolo: Vulnerabilita' in prodotti Citrix ****************************************************************** :: Descrizione del problema Citrix ha pubblicato un avviso di sicurezza relativo a due vulnerabilita' critiche presenti in NetScaler ADC (precedentemente Citrix ADC) e NetScaler Gateway (precedentemente Citrix Gateway). La vulnerabilita' CVE-2026-19489 (CVSS score 8.8) e' di tipo overflow di memoria e puo' portare a comportamenti imprevedibili o a un Denial of Service. Richiede che SIP ALG (Session Initiation Protocol Application Layer Gateway) sia abilitato su una configurazione di gruppo Large Scale NAT (LSN). La vulnerabilita' CVE-2026-19490 (CVSS score 9.3) e' di tipo bypass dell'autenticazione tramite un percorso alternativo. Richiede che l'appliance sia configurata come G...

Alert GCSA-26185 - Vulnerabilita' in Apple Safari (APPLE-SA-08-18-2026-1)

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26185 Data: 19 Agosto 2026 Titolo: Vulnerabilita' in Apple Safari (APPLE-SA-08-18-2026-1) ****************************************************************** :: Descrizione del problema Apple ha rilasciato il seguente aggiornamento di sicurezza per il browser Safari, per risolvere vulnerabilita' multiple: APPLE-SA-08-18-2026-1 Safari 26.6.1 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Piattaforme e Software interessati mcOS Safari versioni precedenti alla 26.6.1 :: Impatto Arresto anomalo del processo Accesso a dati sensibili :: Soluzioni Aggiornare Safari alla versione 26.6.1 https://support.apple.com/downloads/ :: Riferimenti Aggiornamenti di sicurezza Apple e interventi di sicurezza rapidi https://support.apple.com/it-it/100100 Apple Security Updates https://support.apple.com/it-it/14828...