Aggiornamenti Mensili Microsoft (AL02/260513/CSIRT-ITA)
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 138 nuove vulnerabilità.
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 138 nuove vulnerabilità.
Rilevate 6 nuove vulnerabilità, di cui 2 con gravità "alta", in diversi componenti di Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilità. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
Rilevata una vulnerabilità con gravità "alta" nel noto Content Management System Craft CMS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di alterare i dati sui sistemi interessati.
Rilasciato un aggiornamento di sicurezza che mira a sanare sette vulnerabilità, con gravità “alta”, relativamente al prodotto ClamAV di Cisco. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
Aggiornamenti di sicurezza sanano diverse vulnerabilità, di cui 2 con gravità “critica” in Mozilla Firefox e Mozilla Thunderbird. Tali vulnerabilità, tramite meccanismi di corruzione della memoria, potrebbero comportare l’esecuzione di codice arbitrario e l'alterazione dei dati.
Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità di cui una con gravità “critica”, nel prodotto Progress Kemp LoadMaster.
Elastic NV ha rilasciato aggiornamenti di sicurezza che risolvono diverse nuove vulnerabilità, di cui due con gravità "alta" in Fleet Server e Kibana. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato la manipolazione di dati e compromettere la disponibilità del servizio sui sistemi interessati.
Aggiornamento di sicurezza sana una vulnerabilità con gravità “critica” in Mozilla Firefox. Tale vulnerabilità, tramite meccanismi di corruzione della memoria, potrebbe comportare l’esecuzione di codice arbitrario.
Rilevate nuove vulnerabilità di sicurezza nei prodotti NetScaler ADC e NetScaler Gateway di Citrix. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di leggere file arbitrari sul filesystem, di avere accesso ad informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati
Cisco ha rilasciato aggiornamenti di sicurezza che risolvono 8 nuove vulnerabilità di sicurezza con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio e/o di scrivere file arbitrari sul filesystem dei sistemi interessati
Disponibili Proof of Concept (PoC) per lo sfruttamento di 20 nuove vulnerabilità, di cui tre con gravità “critica” e 11 con gravità “alta”, in Gogs, un popolare servizio Git self-hosted.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 81 nuove vulnerabilità di sicurezza, di cui 15 con gravità critica e 66 con gravità alta. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati