Due vulnerabilità DSM ad alta gravità e due critiche sono state corrette, ma la vera storia è quanto rapidamente una piattaforma di storage possa diventare un rischio per integrità e disponibilità quando bug nella gestione dei file arrivano al livello di amministrazione.
Gli aggiornamenti di sicurezza ora affrontano più vulnerabilità in MongoDB C Driver e Mongoid, incluse tre classificate critiche e sei ad alta gravità.
Google ha distribuito un aggiornamento di Chrome che chiude 16 falle di sicurezza, ma la vera lezione è quanto rischio possa restare mentre utenti e flotte attendono un riavvio.
Un aggiornamento critico di pgAdmin corregge vulnerabilità su due delicati confini di fiducia: la gestione dell'identità e le scritture sul filesystem.
Gli aggiornamenti di sicurezza per i prodotti Dell chiudono una vulnerabilità critica e 11 problemi ad alta gravità, trasformando un bollettino del vendor in un esercizio di verifica delle versioni per i difensori.
Cisco ha rilasciato correzioni per un ampio gruppo di vulnerabilità, inclusa una falla di bypass dell'autenticazione in ISE già sfruttata attivamente che può compromettere il livello di controllo su cui molte reti fanno affidamento.
Gli aggiornamenti di sicurezza per i componenti EdgeConnect Gateway e Orchestrator evidenziano come un unico livello di gestione possa diventare il bersaglio di maggior valore in una rete distribuita.
Gli aggiornamenti di sicurezza per la piattaforma di threat intelligence chiudono un problema critico e due falle ad alta gravità, con possibili conseguenze che vanno dal bypass dell'autenticazione all'esposizione di dati sensibili.
Una vasta release di sicurezza Oracle con 97 correzioni critiche e 485 ad alta gravità ricorda che la gestione delle patch è spesso il vero perimetro.
ACN CSIRT Italia ha segnalato un avviso di sicurezza GitLab CE/EE con due vulnerabilità critiche e sei ad alta gravità, un promemoria che il ritardo nelle patch sulle piattaforme di sviluppo può rapidamente diventare un rischio operativo.
Gli aggiornamenti di sicurezza di Rapid7 per Velociraptor ricordano che le piattaforme usate per indagare sulle intrusioni possono diventare bersagli di alto valore quando emergono bug critici.
Un avviso di sicurezza che copre 6 vulnerabilità critiche e 42 ad alta gravità ricorda che il problema più grande delle patch spesso non è un singolo bug, ma molti prodotti che si aggiornano contemporaneamente.
Le ultime correzioni di Android di Google chiudono decine di falle gravi, ma la vera storia di sicurezza è se i telefoni raggiungono davvero il livello di patch richiesto.
Il Security Patch Day di settembre di SAP include molte nuove vulnerabilità, con 4 classificate come critiche e 4 come ad alta gravità.
Molteplici vulnerabilità, tra cui una critica e tre ad alta gravità, trasformano un ciclo di aggiornamento di routine in un urgente esercizio di gestione del rischio per i proprietari degli asset.
Il più recente insieme di aggiornamenti di sicurezza include 2 falle critiche e 8 ad alta gravità, un promemoria del fatto che negli ambienti industriali la priorità delle patch è spesso importante quanto la patch stessa.
Un insieme di nove vulnerabilità corrette, tra cui due classificate critiche, mostra quanto rapidamente cambi la fiducia quando il software usato per costruire software diventa un bersaglio per la sicurezza.
F5 ha rilasciato aggiornamenti di sicurezza per NGINX dopo l'identificazione di cinque vulnerabilità, un promemoria del fatto che il software posto davanti al traffico web può diventare un punto di rischio concentrato.
Google ha rilasciato un aggiornamento di Chrome che risolve 26 vulnerabilità, incluse 2 critiche e 9 ad alta gravità.
Dell has pushed security updates for PowerStore after 17 vulnerabilities surfaced, including three marked critical and 13 high severity, putting storage teams back in the familiar race between uptime and remediation.