Post

Alert GCSA-26097 - Aggiornamento di sicurezza per Samba server

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26097 data: 29 maggio 2026 titolo: Aggiornamento di sicurezza per Samba server ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del server Samba (SMB/CIFS file, print, and login server for Unix), con le quali vengono risolte alcune vulnerabilita', delle quali due con gravita' "critica" e tre con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Samba file server versioni precedenti alla 4.24.3 Samba file server versioni precedenti alla 4.23.8 Samba file server versioni precedenti alla 4.22.10 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Esecuzione r...

Alert GCSA-26096 - Aggiornamento di sicurezza per Joomla!

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26096 data: 29 maggio 2026 titolo: Aggiornamento di sicurezza per Joomla! ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS Joomla! con la quale vengono corrette varie vulnerabilita' di sicurezza, delle quali tre con gravita' "critica" e quattro con gravita' "alta". [20260501] - Core - XSS in feed modules [20260502] - Core - XSS in com_associations [20260503] - Core - XSS in com_contenthistory [20260504] - Core - XSS in readmore links [20260505] - Core - CSRF in user activation endpoint [20260506] - Core - Authenticated blind SQLi in com_finder [20260507] - Core - Authenticated blind SQLi in com_tags [20260508] - Core - Improper access check in com_config webservice endpoints ...

Alert GCSA-26095 - Vulnerabilita' in Microsoft Defender

Immagine
****************************************************************** Alert ID: GCSA-26095 data: 22 maggio 2026 titolo: Vulnerabilita' in Microsoft Defender ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato aggiornamenti di sicurezza per risolvere tre nuove vulnerabilita' relative a Microsoft Defender, due delle quali risultano in corso di sfruttamento: CVE-2026-41091 (score CVSSv3.x 7.8) (RedSun) Microsoft Defender Elevation of Privilege Vulnerability CVE-2026-45498 (score CVSSv3.x 4.0) (UnDefend) Microsoft Defender Denial of Service Vulnerability Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Malware Protection Engine, versioni precedenti alla 1.1.26040.8 Defender Antimalware Platform, versioni precedenti alla 4.18.26040.7 :: Impatto Acquisizione di privilegi piu' elevati (EoP) Denial ...

Alert GCSA-26094 - Aggiornamento di sicurezza per Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-26094 data: 22 maggio 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolte 16 vulnerabilita', delle quali 2 di livello "critico" e 9 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 148.0.7778.178 per Windows Google Chrome versioni precedenti alla 148.0.7778.179 per Mac Google Chrome versioni precedenti alla 148.0.7778.178 per Linux Google Chrome versioni precedenti alla 148.0.7778.178 per Android :: I...

Alert GCSA-26093 - Aggiornamento di sicurezza per Drupal

Immagine
****************************************************************** Alert ID: GCSA-26093 data: 21 maggio 2026 titolo: Aggiornamento di sicurezza per Drupal ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versione del CMS Drupal con le quali viene risolta la seguente vulnerabilita' Drupal core - Highly critical - SQL injection - SA-CORE-2026-004 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Drupal dalla versione 8.9.0 alla 10.4.9 Drupal dalla versione 10.5.0 alla 10.5.9 Drupal dalla versione 10.6.0 alla 10.6.8 Drupal dalla versione 11.0.0 alla 11.1.9 Drupal dalla versione 11.2.0 alla 11.2.11 Drupal dalla versione 11.3.0 alla 11.3.9 :: Impatto SQL Injection (SQLi) :: Soluzioni Aggiornare all'ultima release Drupal 10.4.10 Drupal 10.5.10 Drupal 10.6.9 Drupal 11.1.10 Drupal 1...

Alert GCSA-26092 - Aggiornamento di sicurezza per ISC BIND

Immagine
****************************************************************** Alert ID: GCSA-26092 Data: 21 maggio 2026 Titolo: Aggiornamento di sicurezza per ISC BIND ****************************************************************** :: Descrizione del problema L'Internet Systems Consortium (ISC) ha rilasciato nuove versioni del server DNS BIND. Oltre alla correzione di bug e al miglioramento delle funzionalita', questi aggiornamenti includono la risoluzione di sei vulnerabilita' di sicurezza, delle quali quattro con gravita' alta. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato BIND versioni precedenti alla 9.18.49 BIND versioni precedenti alla 9.20.23 BIND versioni precedenti alla 9.21.22 BIND Supported Preview Edition versioni precedenti alla 9.18.49-S1 BIND Supported Preview Edition versioni precedenti alla 9.20.23-S1 :: Impatto Denial of Service (DoS) Esecuzione r...

Alert GCSA-26091 - Vulnerabilita' in MongoDB

Immagine
****************************************************************** Alert ID: GCSA-26091 data: 20 maggio 2026 titolo: Vulnerabilita' in MongoDB ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del database MongoDB che risolvono varie vulnerabilita', anche di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 7.0.34 MongoDB Server versioni precedenti alla 8.0.23 MongoDB Server versioni precedenti alla 8.2.9 MongoDB Server versioni precedenti alla 8.3.2 :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Falsificazione dei dati (Spoofing) :: Soluzione Aggiornare il prodotto all'ultima versione. https://www.mongodb.com/d...