Vulnerabilità in prodotti Netgear (AL02/241107/CSIRT-ITA)
Sintesi Rilevate nuove vulnerabilità di sicurezza con gravità “alta” che interessano i dispositivi XR1000 e XR1000v2 di Netgear.
Sintesi Rilevate nuove vulnerabilità di sicurezza con gravità “alta” che interessano i dispositivi XR1000 e XR1000v2 di Netgear.
Sintesi Aggiornamenti di sicurezza sanano 25 nuove vulnerabilità, di cui una con gravità “critica” e due con gravità “alta”, in alcuni prodotti Cisco.
Sintesi Ricercatori di sicurezza hanno recentemente rilevato la distribuzione, tramite tecniche di Side-loading via Social Engineering, di un nuovo trojan bancario per dispositivi Android, denominato ToxicPanda.
Sintesi Google ha rilasciato gli aggiornamenti di sicurezza di novembre per sanare 40 vulnerabilità che interessano il sistema operativo Android.
Sintesi Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 2 vulnerabilità di sicurezza con gravità “critica”.
Sintesi Aggiornamenti di sicurezza sanano due vulnerabilità presenti nei prodotti Synology Photos e BeePhotos che potrebbero permettere ad un attaccante di l’esecuzione di codice arbitrario sui prodotti interessati.
Sintesi Aggiornamenti di sicurezza QNAP risolvono una vulnerabilità con gravità “critica” nel sistema operativo QuRouter.
20241103_CSIRT_IT_LSC Scarica il riepilogo delle notizie pubblicate dal CSIRT Italia dal 28 ottobre al 3 novembre 2024: rilasciati aggiornamenti di sicurezza per prodotti Autodesk, Mozilla, Google, QNAP, Synology, Squid, Apple, REXML, VMware; CyberPanel: rilevato sfruttamento in rete di 3 CVE.
Sintesi Autodesk Inc. risolve 22 vulnerabilità di sicurezza con gravità “alta” che interessano i prodotti AutoCAD, Civil 3D, Advance Steel e DWG TrueView.
Sintesi Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2024-51568, CVE-2024-51567 e CVE-2024-51378 relative al prodotto CyberPanel, pannello di controllo per l’hosting web.