ON
← Torna al feed
Palo Alto Networks: numerose vulnerabilità nel browser Prisma risolte
Germany💻 Tecnologia11 gg fa

Palo Alto Networks: numerose vulnerabilità nel browser Prisma risolte

Palo Alto Networks ha identificato e risolto diverse vulnerabilità nei suoi prodotti, come Prisma Browser, GlobalProtect App e PAN-OS. Le vulnerabilità consentono ai potenziali attaccanti di introdurre software dannoso nel sistema o di ottenere diritti di amministrazione. Gli aggiornamenti di sicurezza sono stati pubblicati e sono disponibili sul sito web della sicurezza di Palo Alto Networks.

Palo Alto Networks ha risolto molteplici vulnerabilità di sicurezza nel suo browser Prisma, secondo quanto riportato dal sito di notizie tecnologiche tedesco heise online. L'azienda ha confermato che sono stati patchati diversi difetti critici, che interessano la sua suite di software tra cui l'app GlobalProtect, PAN-OS e Prisma Browser. Queste vulnerabilità potrebbero consentire agli aggressori di sfruttare problemi di corruzione della memoria, portando potenzialmente a compromessi del sistema. Ad oggi, non ci sono indicazioni che gli aggressori abbiano sfruttato queste debolezze. Il sito web dell'azienda elenca tutti i problemi di sicurezza recentemente chiusi, con particolare attenzione al browser Prisma, basato su Chromium.

Gli sviluppatori hanno risolto numerose vulnerabilità all'interno di questo browser, in particolare quelle che potrebbero consentire l'esecuzione remota del codice attraverso errori di memoria. 187 del browser Prisma è stato aggiornato per affrontare queste preoccupazioni.

Nonostante l'elevata valutazione di gravità, attualmente non sono noti attacchi attivi che sfruttano queste vulnerabilità, quindi si consiglia agli amministratori di applicare le patch a loro discrezione piuttosto che con urgenza. Tra i problemi non risolti rimasti, molti riguardano l'app GlobalProtect, che facilita le connessioni di rete privata virtuale (VPN) sicure in ambienti aziendali. Questa app è disponibile per piattaforme Android, macOS e Windows, rendendola ampiamente utilizzata nelle reti aziendali. Una vulnerabilità specifica, CVE-2026-0299, è contrassegnata come high sotto il punteggio base e medium sotto la valutazione basata sulle minacce.

Se sfruttato con successo, questo difetto potrebbe concedere agli aggressori privilegi amministrativi, rappresentando un rischio significativo per la sicurezza della rete. I sistemi interessati includono sia l'infrastruttura aziendale interna che i dispositivi utente esterni collegati alle reti aziendali. Data la diffusione diffusa dei prodotti di Palo Alto Networks, il potenziale impatto di queste vulnerabilità si estende oltre gli utenti individuali alle organizzazioni che si affidano alle soluzioni di sicurezza dell'azienda. Mentre la minaccia immediata sembra bassa a causa dell'assenza di tentativi di sfruttamento in corso, la presenza di difetti critici sottolinea l'importanza di aggiornamenti tempestivi e misure di sicurezza informatica proattive.

Gli esperti di sicurezza raccomandano alle aziende di rivedere le loro politiche di aggiornamento e assicurarsi che tutti i componenti software pertinenti siano in esecuzione con le versioni più recenti. Ciò include non solo il browser Prisma ma anche l'app GlobalProtect e altri strumenti correlati. Le organizzazioni dovrebbero condurre audit regolari per identificare e mitigare potenziali vettori di attacco, in particolare quelli che coinvolgono software obsoleto o non aggiornato.

Vai alle fonti primarie (2)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 40Obiettività 4511 gg fa
Palo Alto Networks: numerose vulnerabilità nel browser Prisma risolte

Palo Alto Networks ha identificato e risolto diverse vulnerabilità nei suoi prodotti, come Prisma Browser, GlobalProtect App e PAN-OS. Le vulnerabilità consentono ai potenziali attaccanti di introdurre software dannoso nel sistema o di ottenere diritti di amministrazione. Gli aggiornamenti di sicurezza sono stati pubblicati e sono disponibili sul sito web della sicurezza di Palo Alto Networks.

Lettura del bias (Centro): Le fonti sono oggettive e riportano solo fatti senza influenze emotive o ideologiche.

Perché fattualità (40): The article incorrectly reports multiple vulnerabilities in 'Prisma Browser' and references CVE-2026-0299, which does not exist in the primary source document. It also falsely states that the CVSS-B score for Prisma is 9.2 'critical', whereas the actual CVSS-B score for the reported vulnerability (C

Perché obiettività (45): The article uses emotionally charged terms like 'angreifbar' (attackable) and 'vollständig kompromittiert' (fully compromised), suggesting immediate danger. It frames the situation as more severe than indicated by the primary source, which states no exploitation has been observed. The tone leans tow

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate