Post

Alert GCSA-26229 - Adobe Security Bulletin - 22 settembre 2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26229 data: 23 settembre 2026 titolo: Adobe Security Bulletin - 22 settembre 2026 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza APSB26-145 Security update available for Adobe InDesign APSB26-147 Security update available for Adobe Content Credentials APSB26-148 Security update available for Adobe Bridge APSB26-150 Security update available for Adobe Connect APSB26-151 Security update available for Adobe Experience Manager Forms JEE APSB26-155 Security update available for Adobe Substance 3D Modeler APSB26-157 Security update available for Adobe Premiere Pro Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe InDesign Adobe Content Credentia...

Alert GCSA-26228 - Vulnerabilita' critiche in prodotti Check Point

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26228 data: 22 settembre 2026 titolo: Vulnerabilita' critiche in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato degli aggiornamenti di sicurezza, per risolvere vulnerabilita' "critiche" presenti nei suoi prodotti. CVE-2026-91843: relativa al processo di login in Security Management Server e Log Server. Il produttore consiglia di cercare, tramite SmartConsole, il messaggio "Administrator failed to log in: Username too long" nei log di accesso Audit ed Admin. CVE-2026-93616: sempre relativa al Security Management Server, risulta attivamente sfrutta in rete. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Security Management Server ...

Alert GCSA-26227 - Aggiornamento di sicurezza per WordPress

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26227 data: 22 settembre 2026 titolo: Aggiornamento di sicurezza per WordPress ****************************************************************** :: Descrizione del problema Sono state rilasciate versioni aggiornate del CMS WordPress, che risolvono 11 vulnerabilita'. Sono stati pubblicati dettagli tecnici e un exploit proof-of-concept per una nuova vulnerabilita' di tipo cross-site request forgery (CSRF), soprannominata 'Click2Shell' che colpisce il componente Core della piattaforma. Si tratta di una catena di esecuzione di codice remoto pre-autenticata, che consente ad un aggressore di installare qualsiasi tema nel catalogo ufficiale di WordPress.org ed eseguire un file PHP arbitrario. Il produttore consiglia di aggiornare immediatamente tutte le installazioni. Maggiori informazioni sono disponib...

Alert GCSA-26226 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26226 Data: 18 Settembre 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eludere restrizioni di sicurezza, rivelare informazioni riservate, eseguire codice arbitrario, innescare attacchi di tipo spoofing e Denial of Service su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 153.0.8010.52/53 per Mac e Windows Google Chrome versioni precedenti alla 153.0.8010.52 per Linux e Android :: Impatto Remote Code Execution Security Restriction Bypass Denial of Service Information Disclosure Spoofing :...

Alert GCSA-26225 - Vulnerabilita' in ISC BIND

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26225 Data: 18 Settembre 2026 Titolo: Vulnerabilita' in ISC BIND ****************************************************************** :: Descrizione del problema L'Internet Systems Consortium (ISC) ha rilasciato nuove versioni del server DNS BIND. Oltre alle correzioni dei bug e a miglioramenti delle funzionalita', queste versioni risolvono anche alcune vulnerabilita' di sicurezza. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato BIND 9.11.0 -> 9.18.50 BIND 9.18.0 -> 9.18.50 BIND 9.20.0 -> 9.20.27 BIND 9.21.0 -> 9.21.25 BIND Supported Preview Edition 9.11.3-S1 -> 9.18.50-S1 BIND Supported Preview Edition 9.20.9-S1 -> 9.20.27-S1 :: Impatto Denial of Service Data Manipulation Security Restriction Bypass :: Soluzioni Aggiornare BIND alle ultime versioni BIN...

Alert GCSA-26224 - Vulnerabilita' in prodotti Cisco

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26224 Data: 17 Settembre 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Sono state individuate diverse vulnerabilita' nei prodotti Cisco che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service ed oltrepassare restrizioni di sicurezza su un sistema target. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco IOS XR Software Cisco Secure Firewall ASA Software Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Security Restriction Bypass Denial of Service :: Soluzioni Si consiglia di valutare l'impatto delle vulnerabilita' sui dispositivi in uso...

Alert GCSA-26223 - Aggiornamento di sicurezza per prodotti Mozilla

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26223 Data: 17 Settembre 2026 Titolo: Aggiornamento di sicurezza per prodotti Mozilla ****************************************************************** :: Descrizione del problema Sono state riscontrate vulnerabilita' multiple nei prodotti Mozilla, che potrebbero consentire ad un attaccante remoto l'esecuzione di codice arbitrario, l'innalzamento dei privilegi, spoofing, oltrepassare restrizioni di sicurezza ed innescare condizioni di Denial of Service su un sistema affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 156 Firefox ESR versioni precedenti alla 115.41 Firefox ESR versioni precedenti alla 140.16 Firefox ESR versioni precedenti alla 153.3 Thunderbird versioni precedenti alla 140.16 Thunderbird versioni precedenti alla 153.3 Thunder...