Aggiornamenti di sicurezza rilasciati per GitLab, nota piattaforma per la gestione del ciclo di sviluppo software e della collaborazione sui progetti, sanano alcune vulnerabilità, di cui 2 con gravità "critica" e 6 con gravità "alta"
ApprofondisciAggiornamenti di sicurezza Citrix sanano due vulnerabilità con gravità "alta" nei prodotti NetScaler ADC (precedentemente noto come Citrix ADC) e NetScaler Gateway (precedentemente noto come Citrix Gateway).
ApprofondisciDisponibili Proof of Concept (PoC) per le CVE-2026-88018, CVE-2026-88044, CVE-2026-88045, CVE-2026-88016 e CVE-2026-88017 - già sanate dal vendor - presenti in Rclone.
ApprofondisciGoogle ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 230 nuove vulnerabilità di sicurezza, di cui 5 con gravità “critica” e 41 con gravità “alta”.
ApprofondisciSanate molteplici vulnerabilità di sicurezza, di cui 4 con gravità “alta” in strongSwan, noto software open-source per la realizzazione di connessioni VPN.
ApprofondisciAggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui 5 con gravità "alta", in prodotti MongoDB.
ApprofondisciAggiornamenti di sicurezza sanano due vulnerabilità, di cui una con gravità "alta", in MISP Project, nota piattaforma collaborativa di cyber threat intelligence.
ApprofondisciMicrosoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 420 nuove vulnerabilità, di cui una di tipo 0-day.
ApprofondisciRilasciato aggiornamento di sicurezza Hikvision che sana una vulnerabilità con gravità "alta" in HikCentral Access Control, piattaforma per la gestione centralizzata dei sistemi di controllo degli accessi.
ApprofondisciAutodesk risolve una vulnerabilità di sicurezza con gravità “alta” nel prodotto Fusion. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato la modifica non autorizzata di dati e/o l'accesso ad informazioni sensibili sui sistemi interessati.
ApprofondisciRilevata una vulnerabilità con gravità "alta" nel noto Content Management System Craft CMS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto, autenticato con privilegi limitati, di eseguire codice arbitrario sui sistemi interessati.
ApprofondisciRilevate nuove vulnerabilità in molteplici prodotti Fortinet, tra cui due con gravità “critica” e una con gravità “alta”, presenti in FortiOS, FortiSIEM, FortiSASE, FortiFone e FortiSwitchManager.
ApprofondisciCisco ha rilasciato aggiornamenti di sicurezza che risolvono diverse nuove vulnerabilità, di cui due con gravità “critica” e 15 con gravità “alta”, riguardanti vari prodotti Secure Firewall.
ApprofondisciPalo Alto Networks ha rilasciato aggiornamenti di sicurezza per PAN-OS, sistema operativo impiegato nei firewall di nuova generazione e nelle soluzioni di gestione centralizzata della sicurezza del produttore, che sanano alcune vulnerabilità, di cui una con gravità "alta".
ApprofondisciRapid7 ha rilasciato aggiornamenti di sicurezza per Velociraptor, piattaforma open source per attività di digital forensics e risposta agli incidenti, che sanano alcune vulnerabilità, di cui una con gravità "critica" e una con gravità "alta".
ApprofondisciRisolta vulnerabilità di sicurezza con gravità "alta", in diversi prodotti ESET. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
ApprofondisciAggiornamenti di sicurezza Fortra sanano una vulnerabilità, con gravità "alta", in GoAnywhere MFT, piattaforma per il trasferimento sicuro e la gestione centralizzata di file.
ApprofondisciCheck Point ha rilasciato aggiornamenti di sicurezza che risolvono 2 vulnerabilità con gravità "critica" che interessano Security Gateway, Security Management e Spark Firewall, soluzioni dedicate alla protezione del perimetro di rete e alla gestione centralizzata della sicurezza. Le vulnerabilità potrebbero consentire ad un attaccante remoto non autenticato di eseguire codice arbitrario sui sistemi compromessi
ApprofondisciRilasciati aggiornamenti di sicurezza Fortinet che sanano alcune vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, in diversi prodotti.
ApprofondisciQuesto CSIRT ha recentemente rilevato una campagna di phishing, veicolata tramite mail, finalizzata a indurre le potenziali vittime ad inserire i propri dati aziendali in un portale che utilizza impropriamente il nome e i loghi del Registro Imprese e delle Camere di Commercio, al fine di carpirli alla vittima.
ApprofondisciIvanti ha rilasciato aggiornamenti di sicurezza che sanano 10 vulnerabilità, di cui 6 con gravità "critica" e 4 con gravità "alta" in alcuni prodotti. Tali vulnerabilità potrebbero consentire a un attaccante remoto, in alcuni casi non autenticato, di eseguire codice arbitrario sui sistemi interessati, di eludere i meccanismi di autorizzazione o di ottenere privilegi elevati.
ApprofondisciDisponibili Proof of Concept (PoC) per lo sfruttamento delle CVE-2026-84114 e CVE-2026-84115 – già sanate dal vendor – presenti in Cleo Harmony.
ApprofondisciGli aggiornamenti di sicurezza rilasciati da N-able sanano tre vulnerabilità, di cui una con gravità "critica" ed una con gravità "alta", in N-central, piattaforma per il monitoraggio e la gestione remota delle infrastrutture IT. Tra queste si segnala la CVE-2026-86218 che risulta essere attivamente sfruttata in rete.
ApprofondisciAggiornamenti di sicurezza Google sanano 104 vulnerabilità, di cui 31 con gravità “critica” e 73 con gravità “alta”, nei componenti Android. Tali vulnerabilità, qualora sfruttate, potrebbero consentire di eseguire codice arbitrario, elevare i privilegi, accedere a informazioni riservate o compromettere la disponibilità del servizio sui dispositivi interessati.
ApprofondisciAdobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 6 con gravità “critica” e 42 con gravità “alta”, in numerosi prodotti.
ApprofondisciMicrosoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 973 nuove vulnerabilità, di cui 2 di tipo 0-day.
ApprofondisciIl team di sviluppo n8n-io ha rilevato nuove vulnerabilità, tra cui 5 con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n.
ApprofondisciAggiornamenti di sicurezza sanano tre vulnerabilità con gravità “alta” in OpenVPN, software open source per la creazione di reti private virtuali (VPN). Tali vulnerabilità potrebbero permettere a un utente malintenzionato di eludere i meccanismi di sicurezza sui sistemi interessati.
ApprofondisciQuesto CSIRT ha recentemente rilevato una campagna di smishing, veicolata tramite messaggi SMS, finalizzata a indurre le potenziali vittime a prenotare nuovamente una presunta consegna non andata a buon fine e a inserire i dati personali e della propria carta di pagamento.
ApprofondisciNell’ambito del Security Patch Day di settembre, SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui 4 con gravità “critica” e 4 con gravità “alta”.
ApprofondisciAggiornamenti di sicurezza TYPO3 sanano 2 vulnerabilità con gravità “alta” in TYPO3 CMS, sistema open source per la gestione di contenuti web. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malevolo autenticato di accedere a informazioni sensibili ed elevare i propri privilegi sui sistemi interessati.
ApprofondisciSchneider Electric ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 1 con gravità “critica” e 3 con gravità “alta”.
ApprofondisciAggiornamenti di sicurezza Qualcomm Technologies Inc. sanano 14 vulnerabilità con gravità “alta” che interessano componenti software impiegati nelle piattaforme e nei chipset del produttore, utilizzati in dispositivi mobili, sistemi di connettività wireless, piattaforme automotive e soluzioni di calcolo. Tali vulnerabilità, qualora sfruttate, potrebbero consentire di accedere a informazioni riservate, compromettere la disponibilità del servizio sui sistemi interessati.
ApprofondisciRilasciati aggiornamenti di sicurezza che sanano numerose vulnerabilità, di cui 3 con gravità "critica" e 34 con gravità "alta" in Dell Secure Connect Gateway, soluzione utilizzata per la gestione e il supporto remoto dei sistemi.
ApprofondisciAggiornamenti di sicurezza JetBrains sanano alcune vulnerabilità, di cui 2 con gravità “critica” e 7 con gravità “alta”, che interessano vari prodotti. Tali vulnerabilità potrebbero consentire a un utente malintenzionato di accedere a informazioni riservate, alterare dati, eludere i meccanismi di sicurezza ed eseguire codice arbitrario sui sistemi interessati.
ApprofondisciSiemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 2 con gravità “critica” e 8 con gravità “alta”.
ApprofondisciAggiornamenti di sicurezza Adobe sanano una vulnerabilità con gravità “critica” in Adobe Commerce, Adobe Commerce B2B e Magento Open Source, piattaforme per il commercio elettronico utilizzate per la realizzazione e la gestione di siti e servizi di vendita online. Tale vulnerabilità, della quale si evidenzia lo sfruttamento attivo in rete, potrebbe consentire a un attaccante non autenticato di eseguire codice arbitrario sui sistemi interessati.
ApprofondisciAggiornamenti di sicurezza HPE sanano numerose vulnerabilità di sicurezza, tra cui una con gravità “critica” e 22 con gravità “alta”, che interessano ArubaOS-CX, sistema operativo di rete utilizzato negli switch HPE Aruba Networking.
ApprofondisciMikroTik ha rilasciato aggiornamenti di sicurezza al fine di correggere 6 nuove vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-67276 e CVE-2026-86060, che potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.
ApprofondisciAggiornamenti di sicurezza MediaTek sanano alcune vulnerabilità, di cui 5 con gravità “alta”, nei chipset MediaTek, componenti hardware impiegati in numerosi dispositivi mobili e sistemi embedded. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario o compromettere la disponibilità del servizio sui sistemi interessati.
ApprofondisciAggiornamenti di sicurezza Jenkins sanano molteplici vulnerabilità, di cui 6 con gravità "alta", presenti nel software open source per l'automazione di processi di integrazione e distribuzione continua (CI/CD).
ApprofondisciAggiornamenti di sicurezza risolvono una vulnerabilità con gravità "alta" in Plesk, software per la gestione di server web. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.
ApprofondisciRilasciati aggiornamenti per risolvere una vulnerabilità di sicurezza, con gravità “critica”, che interessano il prodotto ASUS Control Center.
ApprofondisciGoogle ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 7 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete della vulnerabilità zero-day CVE-2026-85046, che potrebbe consentire l’esecuzione di codice arbitrario sui dispositivi interessati.
ApprofondisciAggiornamenti di sicurezza Elastic sanano 2 vulnerabilità con gravità "alta" nel prodotto Kibana.
ApprofondisciAggiornamenti di sicurezza TP-Link sanano due vulnerabilità, di cui una con gravità "alta", presente in TP-Link Archer AX55 v4. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, con accesso alla rete locale e in presenza di specifiche configurazioni, di eseguire codice arbitrario e di compromettere la disponibilità del servizio sui sistemi interessati.
ApprofondisciAggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità "alta" presente nel modulo SAML per Mendix, nota piattaforma aziendale di sviluppo software low-code. Tale vulnerabilità, qualora sfruttata in specifiche configurazioni SSO, potrebbe permettere ad un utente malintenzionato remoto non autenticato, di eludere i meccanismi di autenticazione e le funzionalità di sicurezza sui sistemi interessati.
ApprofondisciIl team di sviluppo n8n-io ha rilevato 9 nuove vulnerabilità, di cui 6 con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n.
ApprofondisciRilevate 14 vulnerabilità di sicurezza, di cui una con gravità “critica” e 8 con gravità "alta", in Craft CMS, noto sistema di gestione dei contenuti utilizzato per la realizzazione di siti web.
ApprofondisciRilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” presente in prodotti Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, in presenza di specifiche condizioni, di eludere i meccanismi di autenticazione sui sistemi interessati.
Approfondisci