Post

Alert GCSA-26171 - Vulnerabilita' in prodotti Fortinet

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26171 data: 13 agosto 2026 titolo: Vulnerabilita' in prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato 8 avvisi di sicurezza che descrivono varie vulnerabilita' nei suoi prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiClientWindows dalla versione 7.2.0 alla 7.2.11 (inclusa) FortiClientWindows dalla versione 7.4.0 alla 7.4.3 (inclusa) FortiManager/FortiManager Cloud dalla versione 7.2.5 alla 7.2.9 (inclusa) FortiManager/FortiManager Cloud dalla versione 7.4.3 alla 7.4.5 (inclusa) FortiManager/FortiManager Cloud versione 7.6.1 FortiOS 7.2 tutte le versioni FortiOS 7.4 tutte le versioni FortiOS dalla versione 7.6.0...

Alert GCSA-26170 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26170 data: 13 agosto 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 13 vulnerabilita', delle quali 6 con livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.2.2, 19.1.4, 19.0.6 :: Impatto Acquisizione di privilegi piu' elevati (EoP) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update ...

Alert GCSA-26169 - Vulnerabilita' critiche in prodotti SonicWall

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26169 data: 12 agosto 2026 titolo: Vulnerabilita' critiche in prodotti SonicWall ****************************************************************** :: Descrizione del problema SonicWall ha rilasciato degli aggiornamenti per risolvere varie vulnerabilita' nei suoi prodotti, di cui 2 di livello "critico" che interessano SonicWall Global Management System (GMS), che e' stato ritirato nell'ottobre 2025. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati SonicWall Global VPN Client (GVC) versione 4.10.8.1108 e precedenti SonicWall Global Management System (GMS) (Virtual Appliance, Windows) versione 9.5.1 e precedenti Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V) versione 10.0.35.8405 e pr...

Alert GCSA-26168 - Adobe Security Bulletin - agosto 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26168 data: 12 agosto 2026 titolo: Adobe Security Bulletin - agosto 2026 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza con i quali risolve 51 vulnerabilita', delle quali 33 di livello "critico". APSB26-90 Security update per Adobe ColdFusion APSB26-92 Security update per Adobe Commerce APSB26-94 Security update per Adobe Lightroom Classic APSB26-111 Security update per Adobe CAI Content Credentials APSB26-123 Security update per Adobe Campaign Classic Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe ColdFusion 2025 2025.0.11 e versioni precedenti Adobe ColdFusion 2023 2023.0.22 e versioni precedent...

Alert GCSA-26167 - Aggiornamento di sicurezza per Zoom

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26167 data: 12 agosto 2026 titolo: Aggiornamento di sicurezza per Zoom ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del client per videoconferenze Zoom, con le quali vengono risolte 4 vulnerabilita', di cui 3 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Zoom Desktop Client versioni precedenti alla 7.0.6 Zoom Desktop Client versioni precedenti alla 7.1.5 Zoom Workplace VDI Client per Windows versioni precedenti alla 6.6.16 Zoom Workplace VDI Client per Windows versioni precedenti alla 7.0.11 Zoom Rooms e Zoom Meeting SDK versioni precedenti alla 7.1.0 Zoom Rooms e Zoom Meeting SDK versioni precedenti ...

Alert GCSA-26166 - Microsoft Monthly Security Update - agosto 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26166 data: 12 agosto 2026 titolo: Microsoft Monthly Security Update - agosto 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di agosto 2026. Con questa release vengono risolte oltre 400 vulnerabilita', delle quali 42 sono di livello critico. Una vulnerabilita' risulta in corso di sfruttamento: CVE-2026-68820 (CVSS v3.1 score 7.0) Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68820 Per due vulnerabilita' il codice exploit Proof-of-Concept e' disponibile pubblicamente: CVE-2026-62832 (CVSS v3.1 score 7.8) Windows User Profile Service Elevation of Privilege...

Alert GCSA-26165 - Aggiornamento di sicurezza per Postfix Mail Server

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26165 data: 11 agosto 2026 titolo: Aggiornamento di sicurezza per Postfix Mail Server ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del mail server Postfix, che risolvono varie vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Exim stable, versioni precedenti alla 3.11.6 Exim legacy, versioni precedenti alle 3.10.13, 3.9.14, 3.8.20, 3.7.22, 3.6.20, 3.5.27 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzione Aggiornare il software all'ultima versione https://www.postfix.org/download.html https://www.postfix.org/COMPATIBILITY_README.html :: Riferimenti ...