Modalità di lettura

Risolta vulnerabilità nella libreria Neo4j GraphQL

Risolta una vulnerabilità con gravità “alta” presente nella libreria Neo4J GraphQL, libreria che collega GraphQL a Neo4j, permettendo di definire uno schema GraphQL e generare automaticamente query e operazioni CRUD sul database a grafo.
  •  

Aggiornamenti di sicurezza Apple

Aggiornamenti di sicurezza Apple sanano una vulnerabilità con gravità "alta", presente in macOS Sonoma, macOS Sequoia e macOS Tahoe. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato non autenticato di eludere i meccanismi di autenticazione sui sistemi target.
  •  

Progress Software: aggiornamenti di sicurezza

Progress Software ha rilasciato aggiornamenti di sicurezza al fine di correggere 10 vulnerabilità di sicurezza, di cui 7 con gravità "critica" e 3 con gravità "alta", in MarkLogic Server, piattaforma NoSQL multi-model enterprise per l'archiviazione, la ricerca e la gestione di dati XML, JSON e documentali.
  •  

Risolta vulnerabilità in prodotti Sophos

Rilasciato aggiornamento di sicurezza che risolve una vulnerabilità con gravità “critica” presente nei prodotti “Sophos Endpoint for macOS” e “Sophos Home for macOS”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi, e/o eseguire codice arbitrario sui sistemi interessati.
  •  

Risolte vulnerabilità in Google Chrome

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 41 nuove vulnerabilità di sicurezza, di cui 6 con gravità “critica” e 35 con gravità “alta”.
  •  

Aggiornamenti per prodotti Autodesk

Aggiornamenti di sicurezza Autodesk risolvono 5 vulnerabilità, di cui 4 con gravità “alta”, che interessano i prodotti AutoCAD, Civil 3D, Advance Steel e Revit. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.
  •  

Rilevate vulnerabilità in prodotti Zyxel

Rilevate tre nuove vulnerabilità, di cui due con gravità “alta”, in prodotti Zyxel. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e/o eludere i meccanismi di sicurezza sul sistema interessato.
  •  

Risolta vulnerabilità in Github Enterprise server

Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità, con gravità “alta”, in GitHub Enterprise Server, edizione on‑premises della piattaforma GitHub, progettata per ambienti aziendali con requisiti avanzati di sicurezza e conformità. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eliminare file arbitrari dal filesystem dei sistemi interessati.
  •  

Risolte vulnerabilità in prodotti Cisco

Cisco ha rilasciato aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, tra cui 5 con gravità "critica" e 11 con gravità “alta”, riguardanti vari prodotti. In particolare si evidenziano la CVE-2026-20316 che risulta attivamente sfruttata in rete e la CVE-2026-20200 per la quale è disponibile un Proof of Concept (PoC).
  •  
❌