Post

Alert GCSA-26200 - Vulnerabilita' critiche in prodotti SonicWall

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26200 data: 2 settembre 2026 titolo: Vulnerabilita' critiche in prodotti SonicWall ****************************************************************** :: Descrizione del problema SonicWall ha rilasciato aggiornamenti per risolvere due vulnerabilita' nel gateway SMA1000, e due vulnerabilita' nel NetExtender Linux Client. In particolare le vulnerabilita' CVE-2026-83548 (CVSS score 10) CVE-2026-83549 (CVSS score 7.8) relative all'appliance per accesso remoto e SSL-VPN SonicWall SMA1000, risultano in corso di sfruttamento. Possono essere combinate in un singolo attacco per ottenere l'esecuzione di codice arbitrario, da remoto e senza autenticazione. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati SonicWall SMA1000 (modelli 621...

Alert GCSA-26199 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26199 data: 2 settembre 2026 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird, con le quali risolve 39 vulnerabilita', alcune delle quali di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 155 Firefox versioni precedenti alla ESR 153.2 Firefox versioni precedenti alla ESR 140.15 Firefox versioni precedenti alla ESR 115.40 Thunderbird versioni precedenti alla 155 Thunderbird versioni precedenti alla 153.2 Thunderbird versioni precedenti alla 140.15 :: Impatto Denial of Service (DoS) Esec...

Alert GCSA-26198 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26198 data: 1 settembre 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato nuove versioni del browser Edge. Con queste release vengono risolte oltre 300 vulnerabilita'. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 152.0.4191.53 (Stable) Microsoft Edge versioni precedenti alla 152.0.4191.53 per Android e iOS :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Acquisizione di privilegi piu' elevati (EoP) Attacco all'integrita' dei dati (Data Manipulation...

Alert GCSA-26197 - Vulnerabilita' in prodotti WatchGuard

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26197 data: 29 agosto 2026 titolo: Vulnerabilita' in prodotti WatchGuard ****************************************************************** :: Descrizione del problema WatchGuard ha rilasciato nuove versioni dei suoi prodotti con le quali risolve 30 vulnerabilita', 7 delle quali di livello "critico" e 12 di livello "alto." Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WatchGuard Fireware OS Default tutte le versioni 2025.x WatchGuard Fireware OS Default versioni precedenti alla 2026.2.2 WatchGuard Fireware OS Default versioni precedenti alla 12.12.2 WatchGuard Fireware OS T15/T35 versioni precedenti alla 12.5.20 WatchGuard Dimension versioni precedenti alla 2.3.1 WatchGuard Agent versioni precedenti alla 1.25.13.0000 :: ...

Alert GCSA-26196 - Aggiornamento di sicurezza per Apache Tomcat

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26196 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per Apache Tomcat ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del server web Apache Tomcat, con le quali vengono risolte 11 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Apache Tomcat versioni precedenti alla 9.0.121 Apache Tomcat versioni precedenti alla 10.1.59 Apache Tomcat versioni precedenti alla 11.0.25 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare alle versioni piu' recenti https://tomcat.apache.org/download-90.cgi https://tomcat.apache.org/download-10.cgi https://tomcat.apache.org/download-11.cgi...

Alert GCSA-26195 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26195 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 7 vulnerabilita', delle quali una di livello "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.3.1, 19.2.5, 19.1.7 :: Impatto Esecuzione remota di codice arbitrario (RCE) Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) Attacco alla confidenzialita' dei dati (ID) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.g...

Alert GCSA-29194 - Aggiornamento di sicurezza per OpenSSL

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-29194 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per OpenSSL ****************************************************************** :: Descrizione del problema Sono state state rilasciate nuove versioni del software OpenSSL con le quali vengono risolte 10 vulnerabilita' di sicurezza. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato OpenSSL versioni precedenti alla 4.0.2 OpenSSL versioni precedenti alla 3.6.4 OpenSSL versioni precedenti alla 3.5.8 OpenSSL versioni precedenti alla 3.4.7 OpenSSL versioni precedenti alla 3.0.22 OpenSSL versioni precedenti alla 1.1.1zi OpenSSL versioni precedenti alla 1.0.2zr :: Impatto Denial of Service (DoS) Security Restriction Bypass (SFB) :: Soluzioni Aggiornare OpenSSL alla versione piu...