Post

Alert GCSA-26168 - Adobe Security Bulletin - agosto 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26168 data: 12 agosto 2026 titolo: Adobe Security Bulletin - agosto 2026 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza con i quali risolve 51 vulnerabilita', delle quali 33 di livello "critico". APSB26-90 Security update per Adobe ColdFusion APSB26-92 Security update per Adobe Commerce APSB26-94 Security update per Adobe Lightroom Classic APSB26-111 Security update per Adobe CAI Content Credentials APSB26-123 Security update per Adobe Campaign Classic Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe ColdFusion 2025 2025.0.11 e versioni precedenti Adobe ColdFusion 2023 2023.0.22 e versioni precedent...

Alert GCSA-26167 - Aggiornamento di sicurezza per Zoom

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26167 data: 12 agosto 2026 titolo: Aggiornamento di sicurezza per Zoom ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del client per videoconferenze Zoom, con le quali vengono risolte 4 vulnerabilita', di cui 3 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Zoom Desktop Client versioni precedenti alla 7.0.6 Zoom Desktop Client versioni precedenti alla 7.1.5 Zoom Workplace VDI Client per Windows versioni precedenti alla 6.6.16 Zoom Workplace VDI Client per Windows versioni precedenti alla 7.0.11 Zoom Rooms e Zoom Meeting SDK versioni precedenti alla 7.1.0 Zoom Rooms e Zoom Meeting SDK versioni precedenti ...

Alert GCSA-26166 - Microsoft Monthly Security Update - agosto 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26166 data: 12 agosto 2026 titolo: Microsoft Monthly Security Update - agosto 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di agosto 2026. Con questa release vengono risolte oltre 400 vulnerabilita', delle quali 42 sono di livello critico. Una vulnerabilita' risulta in corso di sfruttamento: CVE-2026-68820 (CVSS v3.1 score 7.0) Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68820 Per due vulnerabilita' il codice exploit Proof-of-Concept e' disponibile pubblicamente: CVE-2026-62832 (CVSS v3.1 score 7.8) Windows User Profile Service Elevation of Privilege...

Alert GCSA-26165 - Aggiornamento di sicurezza per Postfix Mail Server

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26165 data: 11 agosto 2026 titolo: Aggiornamento di sicurezza per Postfix Mail Server ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del mail server Postfix, che risolvono varie vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Exim stable, versioni precedenti alla 3.11.6 Exim legacy, versioni precedenti alle 3.10.13, 3.9.14, 3.8.20, 3.7.22, 3.6.20, 3.5.27 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzione Aggiornare il software all'ultima versione https://www.postfix.org/download.html https://www.postfix.org/COMPATIBILITY_README.html :: Riferimenti ...

Alert GCSA-26164 - Aggiornamento di sicurezza per ClamAV

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26164 data: 11 agosto 2026 titolo: Aggiornamento di sicurezza per ClamAV ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni dell'antivirus open source ClamAV, che risolvono varie vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati ClamAV versioni precedenti alla 1.5.4 ClamAV versioni precedenti alla 1.4.6 Cisco Secure Endpoint Connector :: Impatto Attacco alla confidenzialita' dei dati (ID) Denial of Service (DoS) :: Soluzioni Aggiornare il prodotto alle ultime versioni https://www.clamav.net/downloads https://github.com/Cisco-Talos/clamav/releases Upgrading ClamAV https://docs.cl...

Alert GCSA-26163 - Aggiornamento di sicurezza per Roundcube Webmail

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26163 data: 11 agosto 2026 titolo: Aggiornamento di sicurezza per Roundcube Webmail ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del prodotto Roundcube Webmail, per risolvere 10 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Roundcube Webmail versioni precedenti alla 1.6.18 Roundcube Webmail versioni precedenti alla 1.7.3 :: Impatto Attacco alla confidenzialita' dei dati (ID) Bypass delle funzionalita' di sicurezza (SFB) Esecuzione remota di comandi o codice arbitrario (RCE) Server-side Request Forgery (SSRF) Cross-Site Scripting (XSS) :: Soluzioni Aggiornare il prodotto alle ultim...

Alert GCSA-26162 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26162 data: 7 agosto 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 41 vulnerabilita', delle quali 6 di livello "critico" e 35 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.108/.109 per Windows e Mac Google Chrome versioni precedenti alla 151.0.7922.108 per Linux Google Chrome versioni precedenti alla 151.0.7922.108 per Android :: I...