Google Pixel: rilevato sfruttamento in rete delle CVE-2024-29745 e CVE-2024-29748 (AL03/240404/CSIRT-ITA)
Sintesi Aggiornamenti di sicurezza Google risolvono 24 vulnerabilità nei dispositivi Pixel.
Sintesi Aggiornamenti di sicurezza Google risolvono 24 vulnerabilità nei dispositivi Pixel.
Data di creazione: 03/04/2024 09:26 Sintesi Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 3 vulnerabilità di sicurezza con gravità “alta”.
Data di creazione: 27/03/2024 09:37 Sintesi Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 7 vulnerabilità di sicurezza, di cui una con gravità “critica”.
Sintesi Aggiornamenti di sicurezza Cisco sanano alcune vulnerabilità, di cui una con gravità “alta” nel prodotto Nexus Dashboard Fabric Controller.
Sintesi Ivanti rilascia aggiornamenti di sicurezza che risolvono 4 vulnerabilità, di cui 3 con gravità “alta”, nei prodotti Connect Secure e Policy Secure.
Sintesi Rilevate 3 vulnerabilità in alcuni Network Video Recorder (NVR) di Hickvision, di cui una con gravità “alta”.
Sintesi Google ha rilasciato gli aggiornamenti di sicurezza di aprile per sanare molteplici vulnerabilità che interessano il sistema operativo Android.
Sintesi VMware ha rilasciato aggiornamenti di sicurezza per sanare 3 vulnerabilità, di cui 2 con gravità “alta”, nei prodotti VMware SD-WAN Edge e SD-WAN Orchestrator.
Data di creazione: 30/03/2024 09:44 Sintesi Ricercatori di sicurezza hanno rilevato la presenza di una backdoor nei tool di compressione dati XZ Utils utilizzati in diverse distribuzioni Linux.
Sintesi Disponibile un Proof of Concept (PoC) per la vulnerabilità CVE-2023-50969 – già sanata dal vendor – presente nel prodotto SecureSphere WAF di Thales Imperva.
Sintesi Bitdefender rilascia aggiornamenti di sicurezza per sanare una vulnerabilità – con gravità “alta” e di tipo “Local Privilege Escalation” – presente nelle proprie soluzioni software anti-malware.
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 25 al 31 marzo 2024: rilasciati aggiornamenti di sicurezza per prodotti Synology, Splunk, GitLab, Cisco, Adobe, Apple, Google; rilevata backdoor in XZ Utils; campagna phishing a tema “liquidazione fatture”.