Aggiornamenti recenti Dicembre 12th, 2025 2:01 PM
Lug 18, 2022 Redazione news News, RSS, Vulnerabilità 0
La multinazionale Juniper Networks ha rilasciato degli aggiornamenti di sicurezza per risolvere le vulnerabilità di diversi prodotti, alcune delle quali di grave entità.
La versione di 22.1R1 del software di gestione di rete Junos Space risolve 31 bug tra cui CVE-2021-23017 che potrebbe causare un crash dei dispositivi vulnerabili o persino l’esecuzione di codice arbitrario. La vulnerabilità ha ricevuto un punteggio di 9,4 nel Common Vulnerability Scoring System (CVSS), che valuta la gravità delle falle in una scala da 0 a 10, in cui 10 indica il livello più grave.

Il problema è legato al resolver nginx e si presenta anche in tutte le versioni precedenti alla 5.1.0 Service Pack 6 e in 6 versioni precedenti alla 6.2.2 di Juniper Networks NorthStar Controller. È stato identificato con il codice CVE-2021-23017.
Un altro bollettino dell’azienda segnala che sono presenti diverse vulnerabilità in CentOS 6.8, fornito con Junos Space Policy Enforcer prima della versione 22.1R1.
Policy Enforcer è un componente dell’interfaccia utente di Junos Space Security Director, integrato con Sky ATP per fornire una gestione e un monitoraggio centralizzato delle minacce per le reti definite dal software. La versione di CentOS fornita con Policy Enforcer è stata aggiornata da CentOS 6.8 a 7.9 nella versione 22.1R1 per risolvere i problemi.
Nella release 21.4.0 di Juniper Networks Contrail Networking sono infine state risolte diverse vulnerabilità nel software di terze parti. È stata aggiornata l’immagine del contenitore Red Hat Universal Base Image (UBI) conforme alla Open Container Initiative (OCI) da Red Hat Enterprise Linux 7 a Red Hat Enterprise Linux 8.
L’azienda dichiara di non essere a conoscenza di alcuno sfruttamento delle vulnerabilità segnalate ma consiglia di provvedere agli aggiornamenti suggeriti.
Gen 02, 2024 0
Feb 15, 2018 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 11, 2025 0
Dic 10, 2025 0
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
