Risolte vulnerabilità in Google Chrome (AL01/250515/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 4 vulnerabilità di sicurezza, di cui 2 con gravità “alta”.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 4 vulnerabilità di sicurezza, di cui 2 con gravità “alta”.
Rilevate alcune nuove vulnerabilità, di cui una con gravità “alta”, in prodotti Zoom. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere alcune vulnerabilità, di cui 23 con gravità “alta” e 9 con gravità “critica” nei prodotti Lightroom, Dreamweaver, Connect, Coldfusion, InDesign, Substance3D Painter, Photoshop, Animate, Illustrator, Bridge, Dimension, Substance3D Stager e Substance3D Modeler.
Ivanti rilascia aggiornamenti di sicurezza che risolvono tre vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, nei prodotti Ivanti Neurons for ITSM e Cloud Services Application.
Siemens ha rilasciato aggiornamenti di sicurezza per correggere molteplici vulnerabilità nei propri prodotti, di cui 5 con gravità “critica” e 10 con gravità “alta”.
Rilevate nuove vulnerabilità in alcuni prodotti – anche SCADA – di Schneider Electric, di cui una di gravità “alta” relativa ai controller logici programmabili (PLC) Modicon.
Apple ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità presenti nei propri prodotti.
VMware ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità, con gravità “alta”, presente nel motore Aria Automation, e che interessa anche i prodotti Cloud Foundation, Telco Cloud Platform.
Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, di cui 4 con gravità “alta”, presenti in alcuni moduli di sicurezza di Drupal. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato il bypass dei meccanismi di sicurezza sui sistemi interessati.
Disponibile aggiornamento di sicurezza che risolve una vulnerabilità in Django, noto framework open source per lo sviluppo di applicazioni web. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sul sistema interessato.
Rilevate 12 vulnerabilità, di cui 11 con gravità “alta”, nei prodotti F5OS e BIG-IP di F5.
Rilevate diverse vulnerabilità con gravità “alta” che interessano i dispositivi SonicWall della serie SMA 100.