Post

Alert GCSA-26010 - Oracle Critical Patch Update Advisory - Gennaio 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26010 data: 23 gennaio 2026 titolo: Oracle Critical Patch Update Advisory - Gennaio 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Patch Update Gennaio 2026. L'aggiornamento include 337 patch di sicurezza che risolvono circa 230 vulnerabilita', presenti in oltre 30 prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Oracle MySQL Oracle Java SE Oracle Database Server Oracle PeopleSoft Oracle Systems Oracle WebLogic Server Oracle VirtualBox Esistono altre versioni e prodotti interessati, per una descrizione completa si rimanda alla segnalazione ufficiale nella sezione "Riferimenti". :: Impatto ...

Alert GCSA-26009 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26009 data: 23 gennaio 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolte 1 vulnerabilita' di livello alto. L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 144.0.7559.96/.97 per Windows Google Chrome versioni precedenti alla 144.0.7559.96/.97 per Mac Google Chrome versioni precedenti alla 144.0.7559.96 per Linux Google Chrome versioni precedenti alla 144.0.7559.90 ...

Alert GCSA-26008 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26008 data: 22 gennaio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve varie vulnerabilita' di sicurezza, delle quali 3 hanno un livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 18.8.2, 18.7.2, 18.6.4 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/update/ ...

Alert GCSA-26007 - Aggiornamento di sicurezza per Mozilla Firefox

Immagine
****************************************************************** Alert ID: GCSA-26007 Data: 14 Gennaio 2026 Titolo: Aggiornamento di sicurezza per Mozilla Firefox ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox con le quali risolve vulnerabilita' multiple, di cui 4 con gravita' "critica" e 7 con gravita' "alta, che potrebbero consentire ad un attaccante remoto di eseguire codice arbitrario ed eseguire condizioni di Denial of Service su un sistema affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 147 Firefox ESR 140, versioni precedenti alla 140.7 Firefox ESR versioni precedenti alla 115.32 :: Impatto Remote Code Execution Denial of Service Security Feature Bypass Privilege Escalation Spoofing :: Soluzioni Aggiornare Firefox all'ultima versione ...

Alert GCSA-26006 - Adobe Monthly Security Update - gennaio 2026

Immagine
****************************************************************** Alert ID: GCSA-26006 data: 14 Gennaio 2026 titolo: Adobe Monthly Security Update - gennaio 2026 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza con i quali risolve quasi 140 vulnerabilita'. APSB26-01 : Security update available for Adobe DreamWeaver APSB26-02 : Security update available for Adobe InDesign APSB26-03 : Security update available for Adobe Illustrator APSB26-04 : Security update available for Adobe InCopy APSB26-07 : Security update available for Adobe Bridge APSB26-08 : Security update available for Adobe Substance 3D Modeler APSB26-09 : Security update available for Adobe Substance 3D Stager APSB26-10 : Security update available for Adobe Substance 3D Painter APSB26-11 : Security update available for Adobe Substance 3D Sampler APSB26-12 : Security update available for Adobe Coldfusion APSB26-1...

Alert GCSA-26005 - Vulnerabilita' multiple nei prodotti Fortinet

Immagine
****************************************************************** Alert ID: GCSA-26005 data: 14 Gennaio 2026 titolo: Vulnerabilita' multiple nei prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha rilasciato degli aggiornamenti di sicurezza per risolvere varie vulnerabilita' presenti nei suoi prodotti, di cui due con gravita' "critica" e una con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato FortiOS 7.6 versioni precedenti alla 7.6.4 FortiOS 7.4 versioni precedenti alla 7.4.9 FortiOS 7.2 versioni precedenti alla 7.2.12 FortiOS 7.0 versioni precedenti alla 7.0.18 FortiOS 6.4 versioni precedenti alla 6.4.17 FortiSIEM 7.4 versioni precedenti alla 7.4.1 FortiSIEM 7.3 versioni precedenti alla 7.3.5 FortiSIEM 7.2 versioni precedenti alla 7.2.7 FortiSIEM 7.1 versioni precedenti alla 7.1.9 FortiSIEM version...

Alert GCSA-26004 - Microsoft Monthly Security Update - gennaio 2026

Immagine
****************************************************************** Alert ID: GCSA-26004 data: 14 Gennaio 2026 titolo: Microsoft Monthly Security Update - gennaio 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di gennaio 2026. Con questa release vengono risolte 112 vulnerabilita', delle quali 8 considerate "critiche" e 2 0-day. Le seguenti vulnerabilita' risultano in corso di sfruttamento: CVE-2026-20805 (CVSS v3.1 score: 5.5) Desktop Windows Manager - Information Disclosure CVE-2026-21265 (CVSS v3.1 score: 6.4) Secure Boot Certificate Expiration - Security Feature Bypass Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Microsoft Office Azure Microsoft Graphics Component SQL Server :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (E...