Martedi 22 Settembre 2026 03:47:30 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#vulnerabilità critiche


La finestra di patch DSM di Synology mette in luce una verità più ampia sulla sicurezza NAS

Pubblicato: 21 Settembre 2026 14:34Categoria: Vulnerabilità e gestione delle patchArea: Asia / TaiwanAutore: SECURESPECTER

Due vulnerabilità DSM ad alta gravità e due critiche sono state corrette, ma la vera storia è quanto rapidamente una piattaforma di storage possa diventare un rischio per integrità e disponibilità quando bug nella gestione dei file arrivano al livello di amministrazione.

Le librerie client MongoDB corrette dopo l'emersione di un gruppo di gravi falle

Pubblicato: 21 Settembre 2026 12:19Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Gli aggiornamenti di sicurezza ora affrontano più vulnerabilità in MongoDB C Driver e Mongoid, incluse tre classificate critiche e sei ad alta gravità.

La silenziosa corsa alle patch di Chrome nasconde un avvertimento di sicurezza più grande

Pubblicato: 18 Settembre 2026 10:19Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Google ha distribuito un aggiornamento di Chrome che chiude 16 falle di sicurezza, ma la vera lezione è quanto rischio possa restare mentre utenti e flotte attendono un riavvio.

Due giunture nella stessa armatura: la patch di pgAdmin chiude un bypass di accesso e una trappola di scrittura su file

Pubblicato: 18 Settembre 2026 10:12Categoria: Vulnerabilità e gestione delle patchAutore: NEONPALADIN

Un aggiornamento critico di pgAdmin corregge vulnerabilità su due delicati confini di fiducia: la gestione dell'identità e le scritture sul filesystem.

Dell corregge un difetto critico tra 12 nuove correzioni di sicurezza

Pubblicato: 17 Settembre 2026 18:23Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Gli aggiornamenti di sicurezza per i prodotti Dell chiudono una vulnerabilità critica e 11 problemi ad alta gravità, trasformando un bollettino del vendor in un esercizio di verifica delle versioni per i difensori.

Dentro il gate dell'identità di Cisco: una falla critica in ISE trasforma il Patch Day in una crisi di fiducia

Pubblicato: 17 Settembre 2026 12:04Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Cisco ha rilasciato correzioni per un ampio gruppo di vulnerabilità, inclusa una falla di bypass dell'autenticazione in ISE già sfruttata attivamente che può compromettere il livello di controllo su cui molte reti fanno affidamento.

La serie di patch di HPE EdgeConnect mette in luce la fragilità del controllo SD-WAN centralizzato

Pubblicato: 16 Settembre 2026 16:17Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Gli aggiornamenti di sicurezza per i componenti EdgeConnect Gateway e Orchestrator evidenziano come un unico livello di gestione possa diventare il bersaglio di maggior valore in una rete distribuita.

L'ondata di patch di MISP alza il costo della fiducia infranta

Pubblicato: 16 Settembre 2026 14:33Categoria: Vulnerabilità e gestione delle patchArea: Europa / LussemburgoAutore: DEEPAUDIT

Gli aggiornamenti di sicurezza per la piattaforma di threat intelligence chiudono un problema critico e due falle ad alta gravità, con possibili conseguenze che vanno dal bypass dell'autenticazione all'esposizione di dati sensibili.

L’ondata di patch di settembre di Oracle mette in luce una debolezza aziendale familiare: il ritardo

Pubblicato: 16 Settembre 2026 14:27Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una vasta release di sicurezza Oracle con 97 correzioni critiche e 485 ad alta gravità ricorda che la gestione delle patch è spesso il vero perimetro.

L'ultima ondata di patch di GitLab svela il costo nascosto del ritardo

Pubblicato: 12 Settembre 2026 00:11Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

ACN CSIRT Italia ha segnalato un avviso di sicurezza GitLab CE/EE con due vulnerabilità critiche e sei ad alta gravità, un promemoria che il ritardo nelle patch sulle piattaforme di sviluppo può rapidamente diventare un rischio operativo.

Patch Day per il piano di controllo della sicurezza: le falle critiche di Velociraptor mettono sotto la lente gli strumenti DFIR

Pubblicato: 10 Settembre 2026 14:22Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Gli aggiornamenti di sicurezza di Rapid7 per Velociraptor ricordano che le piattaforme usate per indagare sulle intrusioni possono diventare bersagli di alto valore quando emergono bug critici.

La raffica di patch di Adobe mostra quanto rapidamente il rischio software possa moltiplicarsi

Pubblicato: 09 Settembre 2026 18:59Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un avviso di sicurezza che copre 6 vulnerabilità critiche e 42 ad alta gravità ricorda che il problema più grande delle patch spesso non è un singolo bug, ma molti prodotti che si aggiornano contemporaneamente.

La finestra di rischio nascosta di Android: 104 bug corretti, ma l'esposizione dipende dal dispositivo

Pubblicato: 09 Settembre 2026 18:49Categoria: Vulnerabilità e gestione delle patchArea: Nord America / Stati UnitiAutore: SECURESPECTER

Le ultime correzioni di Android di Google chiudono decine di falle gravi, ma la vera storia di sicurezza è se i telefoni raggiungono davvero il livello di patch richiesto.

Il Patch Day di settembre di SAP arriva con 8 avvisi ad alta priorità

Pubblicato: 08 Settembre 2026 18:24Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: SECURESPECTER

Il Security Patch Day di settembre di SAP include molte nuove vulnerabilità, con 4 classificate come critiche e 4 come ad alta gravità.

Le correzioni di sicurezza di Schneider Electric rimettono il patching sotto pressione

Pubblicato: 08 Settembre 2026 16:20Categoria: Vulnerabilità e gestione delle patchArea: Europa / FranciaAutore: SECURESPECTER

Molteplici vulnerabilità, tra cui una critica e tre ad alta gravità, trasformano un ciclo di aggiornamento di routine in un urgente esercizio di gestione del rischio per i proprietari degli asset.

Siemens distribuisce una nuova ondata di patch mentre emergono 10 vulnerabilità

Pubblicato: 08 Settembre 2026 12:11Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: NEONPALADIN

Il più recente insieme di aggiornamenti di sicurezza include 2 falle critiche e 8 ad alta gravità, un promemoria del fatto che negli ambienti industriali la priorità delle patch è spesso importante quanto la patch stessa.

La wave di patch di JetBrains mette a nudo la fragilità nascosta degli strumenti per sviluppatori

Pubblicato: 08 Settembre 2026 12:05Categoria: Vulnerabilità e gestione delle patchArea: Europe / Repubblica CecaAutore: DEEPAUDIT

Un insieme di nove vulnerabilità corrette, tra cui due classificate critiche, mostra quanto rapidamente cambi la fiducia quando il software usato per costruire software diventa un bersaglio per la sicurezza.

Cinque falle in NGINX, un avvertimento critico per l'edge

Pubblicato: 03 Settembre 2026 14:40Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: SECURESPECTER

F5 ha rilasciato aggiornamenti di sicurezza per NGINX dopo l'identificazione di cinque vulnerabilità, un promemoria del fatto che il software posto davanti al traffico web può diventare un punto di rischio concentrato.

Chrome chiude 26 falle di sicurezza mentre le correzioni del browser restano una corsa contro i ritardi

Pubblicato: 02 Settembre 2026 19:27Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Google ha rilasciato un aggiornamento di Chrome che risolve 26 vulnerabilità, incluse 2 critiche e 9 ad alta gravità.

Five Minutes Too Late: Dell PowerStore’s Patch Clock Gets Loud

Published: 02 September 2026 16:01Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: SECURESPECTER

Dell has pushed security updates for PowerStore after 17 vulnerabilities surfaced, including three marked critical and 13 high severity, putting storage teams back in the familiar race between uptime and remediation.