Vulnerabilità in MOVEit Transfer (AL02/240730/CSIRT-ITA)
Sintesi Rilevata una vulnerabilità di sicurezza, con gravità “alta”, nel software MOVEit Transfer di Progress.
Sintesi Rilevata una vulnerabilità di sicurezza, con gravità “alta”, nel software MOVEit Transfer di Progress.
Data di creazione: 11/07/2024 – 12:43 Sintesi – (aggiornamento del 29/07/2024) Rilevate 2 vulnerabilità di sicurezza con gravità “critica” nelle componenti GlideExpression Script e UI Macros di ServiceNow, nelle versioni Utah, Vancouver and Washington D.
Data di creazione: 18/07/2024 10:21 Sintesi Rilevata vulnerabilità nel toolkit REXML per il linguaggio di programmazione Ruby.
Sintesi Rilevate due vulnerabilità di sicurezza, di cui una con gravità “critica”, in prodotti Progress Telerik.
Sintesi Rilasciati aggiornamenti di sicurezza che risolvono 6 vulnerabilità, di cui una con gravità “alta”, in GitLab Community Edition (CE) e Enterprise Edition (EE).
Sintesi Aggiornamenti di sicurezza VMware risolvono una vulnerabilità in Spring Cloud Data Flow, piattaforma di elaborazione di dati Streaming e Batch basata su microservizi, distribuita in Cloud Foundry e Kubernetes.
Sintesi Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 24 vulnerabilità di sicurezza, di cui 5 con gravità “alta”.
Sintesi Risolta vulnerabilità, con gravità “alta”, che riguarda il kernel Linux.
Sintesi Aggiornamenti di sicurezza ISC sanano 4 vulnerabilità con gravità “alta”, nel prodotto BIND, che potrebbero comportare la compromissione della disponibilità del servizio.
Sintesi Siemens ha rilasciato aggiornamenti di sicurezza per correggere alcune vulnerabilità nei propri prodotti – anche SCADA.
Data di creazione: 18/07/2024 15:56 Sintesi – Aggiornamento del 19/07/2024 Risolte 13 vulnerabilità di sicurezza, di cui 8 con gravità “critica” in SolarWinds Access Rights Manager (ARM), software utilizzato per la gestione e l’audit dei diritti di accesso degli utenti ai sistemi, ai dati e ai file.
Data di creazione: 17/01/2024 – 11:29 Sintesi Aggiornamenti Citrix risolvono 2 vulnerabilità di tipo 0-day, di cui una con gravità “alta”, relative ai prodotti NetScaler ADC e NetScaler Gateway.