Risolte vulnerabilità in Google Chrome (AL05/250611/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere due vulnerabilità di sicurezza con gravità “alta”.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere due vulnerabilità di sicurezza con gravità “alta”.
Elastic NV rilascia aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” in Kibana, nota piattaforma di visualizzazione dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato il bypass dei meccanismi di sicurezza e l’elevazione dei propri privilegi sulle istanze target.
Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità in prodotti AVEVA, di cui 1 con gravità “alta”, relativa a PI Data Archive e PI Server.
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere alcune vulnerabilità, di cui 17 con gravità “alta” e una con gravità “critica”, nei prodotti InCopy, Experience Manager, Commerce, Magento, InDesign, Substance3D Painter, Substance 3D Sampler e Acrobat.
Ivanti rilascia aggiornamenti di sicurezza che risolvono tre vulnerabilità, con gravità “alta”, nel prodotto Ivanti Workspace Control (IWC).
SolarWinds ha rilasciato aggiornamenti di sicurezza per risolvere 2 vulnerabilità, di cui 1 con gravità “alta”, relativa al prodotto SWOSH - SolarWinds Observability Self-Hosted.
Rilevate nuove vulnerabilità in alcuni prodotti – anche SCADA – di Schneider Electric, di cui una con gravità “alta” relativa al prodotto EVLink WallBox.
Nell’ambito del Security Patch Day di giugno, SAP rilascia aggiornamenti di sicurezza per risolvere 16 nuove vulnerabilità, di cui una con gravità “critica” e 6 con gravità “alta”.
Siemens ha rilasciato aggiornamenti di sicurezza per correggere molteplici vulnerabilità nei propri prodotti, di cui una con gravità “critica” e una con gravità “alta”.
Rilasciato un aggiornamento di sicurezza per risolvere una vulnerabilità, con gravità “alta”, presente in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati.
Aggiornamenti di sicurezza QNAP risolvono diverse nuove vulnerabilità in vari prodotti.
Roundcube ha rilasciato degli aggiornamenti di sicurezza per sanare tre vulnerabilità - di cui una con gravità “critica” - nel prodotto Webmail, client di posta elettronica basato su browser. Tale vulnerabilità, qualora sfruttata, potrebbe consentire, a un utente malintenzionato remoto, l’accesso non autorizzato a informazioni sensibili presenti sul sistema target.