Post

Alert GCSA-29194 - Aggiornamento di sicurezza per OpenSSL

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-29194 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per OpenSSL ****************************************************************** :: Descrizione del problema Sono state state rilasciate nuove versioni del software OpenSSL con le quali vengono risolte 10 vulnerabilita' di sicurezza. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato OpenSSL versioni precedenti alla 4.0.2 OpenSSL versioni precedenti alla 3.6.4 OpenSSL versioni precedenti alla 3.5.8 OpenSSL versioni precedenti alla 3.4.7 OpenSSL versioni precedenti alla 3.0.22 OpenSSL versioni precedenti alla 1.1.1zi OpenSSL versioni precedenti alla 1.0.2zr :: Impatto Denial of Service (DoS) Security Restriction Bypass (SFB) :: Soluzioni Aggiornare OpenSSL alla versione piu...

Alert GCSA-26193 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26193 Data: 26 Agosto 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, rivelare informazioni sensibili, eseguire codice arbitrario, manipolari dati, oltrepassare restrizioni di sicurezza e ottenere privilegi piu' elevati su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 152.0.7977.64/.65 per Mac e Windows Google Chrome versioni precedenti alla 152.0.7977.64 per Linux :: Impatto Remote Code Execution Elevation of Privilege Security Restriction...

Alert GCSA-26192 - Vulnerabilita' in Microsoft Edge

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26192 Data: 24 Agosto 2026 Titolo: Vulnerabilita' in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, oltrepassare restrizioni di sicurezza, rivelare informazioni sensibili ed innescare condizioni di Denial of Service su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 151.0.4129.101 :: Impatto Remote Code Execution Denial of Service Security Restriction Bypass Information Disclosure :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiornamento avviene in modo automatico....

Alert GCSA-26191 - Vulnerabilita' critica (CVE-2026-69836) in Microsoft Entra ID

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26191 Data: 24 Agosto 2026 Titolo: Vulnerabilita' critica (CVE-2026-69836) in Microsoft Entra ID ****************************************************************** :: Descrizione del problema È stata riscontrata una vulnerabilita' attivamente sfruttata in rete, classificata come critica, in Microsoft Entra ID che potrebbe consentire l'esecuzione remota di codice arbitrario su un sistema che ne sia affetto. :: Software interessato Microsoft Entra ID :: Impatto Remote Code Execution :: Soluzioni Microsoft segnala che la vulnerabilita' (CVE-2026-69836) e' gia' stata sanata direttamente sull'infrastruttura cloud, pertanto non sono attualmente richieste ulteriori azioni correttive da parte degli utenti. Allo scopo di individuare eventuali segni di compromissione, si suggerisce tuttavia di analizzare i log relativi a...

Alert GCSA-26190 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26190 Data: 21 Agosto 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, oltrepassare restrizioni di sicurezza e ottenere privilegi piu' elevati su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.173/.174 per Mac e Windows Google Chrome versioni precedenti alla 151.0.7922.173 per Linux e Android :: Impatto Elevation of Privilege Remote Code Execution Security Restriction Bypass :: Soluzioni Aggiornare alla versione piu' recente. L'aggiorn...

Alert GCSA-26189 - Aggiornamento di sicurezza per Zabbix

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26189 Data: 20 Agosto 2026 Titolo: Aggiornamento di sicurezza per Zabbix ****************************************************************** :: Descrizione del problema Sono state rilasciate nuova versioni di Zabbix, con le quali vengono corrette 11 vulnerabilita', delle quali 2 di livello "alto". Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Zabbix versioni precedenti alla 7.4.13 Zabbix versioni precedenti alla 7.0.29 Zabbix versioni precedenti alla 6.0.48 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Cross-site Scripting (XSS) Attacco all'integrita' dei dati (Data Manipulation) Attacco alla confidenzialita' dei dati (ID) :: Soluzioni Aggiornare alle versioni piu' recenti https://www.zabbix.com/rn/rn7.4.13 https://www.z...

Alert GCSA-26188 - Vulnerabilita' nei prodotti Atlassian

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26188 Data: 20 Agosto 2026 Titolo: Vulnerabilita' nei prodotti Atlassian ****************************************************************** :: Descrizione del problema Atlassian ha rilasciato nuove versioni dei suoi prodotti per risolvere molteplici vulnerabilita' pubblicate nel Security Bulletin August 2026. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Confluence Data Center and Server Jira Software Data Center Jira Service Management Data Center Crowd Data Center Bamboo Data Center Maggiori dettagli riguardanti le versioni interessate dalle vulnerabilita' sono disponibili nei relativi bollettini di sicurezza del vendor. :: Impatto Arbitrary Code Execution Privilege Escalation Authentication Bypass Information Disclosure Security Restrictions Bypass :: Soluzioni Atlass...