Post

Alert GCSA-24033 - Aggiornamento di sicurezza per Apple iOS e iPadOS - APPLE-SA-03-05-2024

Immagine
****************************************************************** Alert ID: GCSA-24033 Data: 6 Marzo 2024 Titolo: Aggiornamento di sicurezza per Apple iOS e iPadOS - APPLE-SA-03-05-2024 ****************************************************************** :: Descrizione del problema Apple ha rilasciato un aggiornamento per i sistemi iOS e iPadOS per risolvere alcune vulnerabilita' che potrebbero consentire ad un attaccante remoto di rilevare informazioni sensibili, manipolare dati e oltrepassare restrizioni di sicurezza. Nota: Per sfruttare le vulenrabilita' CVE-2024-23225 e CVE-2024-23296, gli aggressori necessitano di capacita' arbitrarie di lettura e scrittura del kernel. Un utente malintenzionato potrebbe essere in grado di aggirare le protezioni della memoria del kernel. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software/hardware interessato iOS e iPadOS versioni precedenti alla 16.7.6 iOS e iPadOS versioni precedenti alla 1

Alert GCSA-24032 - Aggiornamento di sicurezza per Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-24032 data: 29 febbraio 2024 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 4 vulnerabilita' di sicurezza, delle quali 2 di livello alto. L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 122.0.6261.94 per Mac Google Chrome versioni precedenti alla 122.0.6261.94 per Linux Google Chrome versioni precedenti alla 122.0.6261.94/.95 per Windows Google Chrome versioni precedenti alla 122.0.6261.90 per Android :: Impatto Esecuzione remota di c

Alert GCSA-24031 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-24031 Data: 26 Febbraio 2024 Titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, con la quale risolve alcune vulnerabilita' che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, rivelare informazioni riservate, oltrepassare restrizioni di sicurezza ed eseguire codice arbitrario su un sistema che ne sia affetto. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Microsoft Edge (Stable) versioni precedenti alla 122.0.2365.52 :: Impatto Remote Code Execution Denial of Service Information Disclosure Security Restriction Bypass :: Soluzioni Aggiornare il software alla versione 122.0.2365.52 o successive L'aggiornamento avviene

Alert GCSA-24030 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-24030 data: 23 febbraio 2024 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciamo nuove versioni della propria piattaforma con le quali risolve 8 vulnerabilita' di cui una di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 16.9.1, 16.8.3, 16.7.6 :: Impatto Esecuzione da remoto di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/ee/update/ :: Riferimenti GitLab Security Release https://about.gitlab.com/releases/2024/02/21/security-release-gitlab-16-9-1-released/ GitLab - secu

Alert GCSA-24029 - Aggiornamento di sicurezza per Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-24029 data: 22 febbraio 2024 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 12 vulnerabilita' di sicurezza, delle quali 2 di livello alto. L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 122.0.6261.57 per Mac Google Chrome versioni precedenti alla 122.0.6261.57 per Linux Google Chrome versioni precedenti alla 122.0.6261.57/.58 per Windows :: Impatto Esecuzione remota di codice arbitrario (RCE) :: Soluzioni Aggiornare alla versione piu' recente. L'aggiornamento sara&#

Alert GCSA-24028 - Vulnerabilita' nei prodotti Atlassian

Immagine
****************************************************************** Alert ID: GCSA-24028 data: 22 Febbraio 2024 titolo: Vulnerabilita' nei prodotti Atlassian ****************************************************************** :: Descrizione del problema Atlassian ha pubblicato un security bulletin relativo a 11 vulnerabilita' di livello alto, che vengono risolte con nuove versioni dei prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Assets Discovery versioni dalla 6.0.0, 6.2.0, 6.2.0-jira-dc-8 e precedenti Confluence Data Center e Server versioni fino alla 8.7.1, 8.6.2, 8.5.4 (LTS), 8.4.5, 8.3.4, 8.2.3, 8.1.4, 8.0.4, 7.20.3, 7.19.18 (LTS), 7.18.3, 7.17.5 e precedenti Jira Software Data Center and Server versioni fino alla 9.12.1 (LTS), 9.11.3, 9.10.2, 9.9.2, 9.8.2, 9.7.2, 9.6.0, 9.5.1, 9.4.14 (LTS), 9.3.3, 9.2.1, 9.1.1, 8.22.6 e precedenti Jira Service Management Data Center e Server versioni fino alla

Alert GCSA-24027 - Aggiornamento di sicurezza per prodotti Mozilla

Immagine
****************************************************************** Alert ID: GCSA-24027 Data: 22 Febbraio 2024 Titolo: Aggiornamento di sicurezza per prodotti Mozilla ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox, Firefox ESR e del client di posta Thunderbird con le quali risolve 13 vulnerabilita', 4 delle quali di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 123 Firefox ESR versioni precedenti alla 115.8 Thunderbird versioni precedenti alla 115.8 :: Impatto Esecuzione da remoto di codice arbitrario (RCE) Security Restriction Bypass DoS :: Soluzioni Aggiornare Firefox all'ultima versione https://support.mozilla.org/en-US/kb/update-firefox-latest-release https://www.mozilla.org/it/firefox/new/ https://www.mozilla.org/it/firefox/enterprise/ https://www.mozi

Alert GCSA-24026 - Aggiornamento di sicurezza per Moodle

Immagine
****************************************************************** Alert ID: GCSA-24026 data: 22 Febbraio 2024 titolo: Aggiornamento di sicurezza per Moodle ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni della piattaforma di e-learning Moodle con le quali vengono risolte varie vulnerabilita' di sicurezza. MSA-24-0001: Denial of service risk in file picker unzip functionality MSA-24-0002: Forum search accepted random parameters in its URL MSA-24-0003: H5P attempts report did not respect activity group settings MSA-24-0004: Forum export did not respect activity group settings MSA-24-0005: CSRF risk in Language import utility MSA-24-0006: IDOR on dashboard comments block Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Moodle versioni precedenti alla 4.3.3 Moodle versioni precedenti alla 4.2.6 Moodle versioni precedenti alla 4.1.9 (LTS) ::

Alert GCSA-24025 - Vulnerabilita' in ISC BIND

Immagine
****************************************************************** Alert ID: GCSA-24025 Data: 14 Febbraio 2024 Titolo: Vulnerabilita' in ISC BIND ****************************************************************** :: Descrizione del problema L'Internet Systems Consortium (ISC) ha rilasciato degli aggiornamenti che risolvono alcune vulnerabilita' presenti nel server DNS BIND. Tali vulnerabilita' potrebbero essere sfruttate da un attaccante remoto per provocare condizioni di Denial of Service. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato BIND 9.0.0 to 9.16.45 BIND 9.18.0 to 9.18.21 BIND 9.19.0 to 9.19.19 BIND Supported Preview Edition 9.9.3-S1 to 9.11.37-S1 BIND Supported Preview Edition 9.16.8-S1 to 9.16.45-S1 BIND Supported Preview Edition 9.18.11-S1 to 9.18.21-S1 (Le versioni precedenti alla 9.11.37 non sono state valutate.) :: Impatto Denial of Service (DoS) :: Soluzioni Aggiornare BIND alle ultim

Alert GCSA-24024 - Aggiornamento di sicurezza per Zoom

Immagine
****************************************************************** Alert ID: GCSA-24024 Data: 14 Febbraio 2024 Titolo: Aggiornamento di sicurezza per Zoom ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple nei prodotti Zoom, che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, ottenere privilegi piu' elevati e rivelare informazioni sensibili su un sistema target. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Zoom Desktop Client per Linux versioni precedenti alla 5.16.5 Zoom Desktop Client per Linux versioni precedenti alla 5.17.0 Zoom Desktop Client per Windows versioni precedenti alla 5.16.5 Zoom Desktop Client per Windows versioni precedenti alla 5.17.0 Zoom Desktop Client per macOS versioni precedenti alla 5.16.5 Zoom Desktop Client per macOS versioni precedenti alla 5.17.

Alert GCSA-24023 - Microsoft Monthly Security Update - Febbraio 2024

Immagine
****************************************************************** Alert ID: GCSA-24023 Data: 14 Febbraio 2024 Titolo: Microsoft Monthly Security Update - Febbraio 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Febbraio 2024, con questa release vengono risolte 73 vulnerabilita', delle quali 5 classificate come critiche e due zero-day attualmente in corso di sfruttamento: CVE-2024-21351 - Windows SmartScreen Security Feature Bypass Vulnerability CVE-2024-21412 - Internet Shortcut Files Security Feature Bypass Vulnerability Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Browser Azure Developer Tools Windows Extended Security Updates (ESU) Microsoft Dynamics Microsoft Office System Center Exchange Server Mariner :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu'

Alert GCSA-24022 - Adobe Security Bulletin - Febbraio 2024

Immagine
****************************************************************** Alert ID: GCSA-24022 Data: 14 Febbraio 2024 Titolo: Adobe Security Bulletin - Febbraio 2024 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza: APSB24-03 Security update available for Adobe Commerce APSB24-04 Security updates available for Substance 3D Painter APSB24-07 Security update available for Adobe Acrobat and Reader APSB24-10 Security Updates Available for Adobe FrameMaker Publishing Server APSB24-11 Security Updates Available for Adobe Audition APSB24-13 Security updates available for Substance 3D Designer Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe Commerce 2.4.6-p3 e versioni precedenti Adobe Commerce 2.4.5-p5 e versioni precedenti Adobe Commerce 2.4.4-p6 e versioni precedenti Adobe Commerce 2.4.3-ext-5 e versioni precedenti* Adobe Comme