Risolte vulnerabilità in prodotti Cisco (AL01/260903/CSIRT-ITA)
Cisco ha rilasciato aggiornamenti di sicurezza che risolvono 9 vulnerabilità, di cui 3 con gravità "critica" e 6 con gravità “alta”, che interessano diversi prodotti.
Cisco ha rilasciato aggiornamenti di sicurezza che risolvono 9 vulnerabilità, di cui 3 con gravità "critica" e 6 con gravità “alta”, che interessano diversi prodotti.
Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549 – già sanate dal vendor – presenti nel prodotto Secure Mobile Access (SMA) 1000 Series, soluzione per l'accesso remoto sicuro alle risorse aziendali.
Rilasciati aggiornamenti di sicurezza per risolvere 86 vulnerabilità, di cui 6 con gravità "critica" e 46 con gravità "alta", che interessano i prodotti HPE Aruba Networking AOS-CX e Fabric Composer.
Aggiornamenti di sicurezza sanano 11 vulnerabilità, di cui 3 con gravità “critica” e 8 con gravità “alta”, nei prodotti Firefox, Firefox ESR, Thunderbird.
Aggiornamenti di sicurezza Elastic sanano 4 vulnerabilità con gravità "alta" presenti nei prodotti Elasticsearch, Kibana e Winlogbeat.
Aggiornamenti di sicurezza Zohocorp sanano una vulnerabilità con gravità "alta" presente nei prodotti ManageEngine Password Manager Pro, PAM360 e Access Manager Plus. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato autenticato di eludere i meccanismi di sicurezza sui sistemi interessati.
Rilevate molteplici vulnerabilità di sicurezza, di cui 11 con gravità "alta", in diversi componenti di Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilità.
Aggiornamenti di sicurezza SonicWall sanano 2 vulnerabilità di cui una con gravità "critica" e una con gravità "alta" presenti in SonicWall SMA1000, serie di appliance per l'accesso remoto sicuro. Tali vulnerabilità, qualora sfruttate da un attaccante remoto, potrebbero consentire di accedere a informazioni riservate sui sistemi interessati o di iniettare comandi di sistema al fine di eseguire codice arbitrario.
Dell Technologies ha rilasciato aggiornamenti di sicurezza per risolvere 17 vulnerabilità, di cui 3 con gravità "critica" e 13 con gravità "alta", presenti in Dell PowerStore.
Rilasciati aggiornamenti di sicurezza che risolvono 4 nuove vulnerabilità, di cui 3 con gravità “alta”, in GitHub Enterprise Server.
Rilevate nuove vulnerabilità di sicurezza, di cui 5 con gravità “alta”, in vari prodotti Rockwell Automation.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 26 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 9 con gravità “alta”.