Post

Alert GCSA-26091 - Vulnerabilita' in MongoDB

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26091 data: 20 maggio 2026 titolo: Vulnerabilita' in MongoDB ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del database MongoDB che risolvono varie vulnerabilita', anche di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 7.0.34 MongoDB Server versioni precedenti alla 8.0.23 MongoDB Server versioni precedenti alla 8.2.9 MongoDB Server versioni precedenti alla 8.3.2 :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Falsificazione dei dati (Spoofing) :: Sol...

Alert GCSA-26090 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26090 data: 20 maggio 2026 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird con le quali risolve varie vulnerabilita', delle quali alcune di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 151 Firefox versioni precedenti alla ESR 140.11 Firefox versioni precedenti alla ESR 115.36 Firefox per iOS versioni precedenti alla 151.0 Thunderbird versioni precedenti alla 151 Thunderbird versioni precedenti alla ESR 140.11 :: Impatto Denial of Service (DoS) Esecuzione...

Alert GCSA-26089 - Aggiornamento di sicurezza per Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26089 data: 19 maggio 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 148.0.3967.70 :: Impatto Accesso a dati riservati (ID) Denial of Service (DoS) Esecuzione remota di comandi o codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Cross-site Scripting (XSS) Falsificazione dei dati (Spoofing) :: Soluzioni Aggiornare il software alle ultime versioni. L...

Alert GCSA-26088 - Aggiornamento di sicurezza per il web server NGINX

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26088 Data: 19 maggio 2026 Titolo: Aggiornamento di sicurezza per il web server NGINX ****************************************************************** :: Descrizione del problema Sono state individuate alcune vulnerabilita' nel server Nginx, la piu' grave delle quali (CVE-2026-42945), puo' essere sfruttata da un aggressore remoto non autenticato, inviando richieste HTTP appositamente create. Tuttavia, lo sfruttamento richiede condizioni particolari al di fuori del controllo dell'attaccante e dipende da una specifica configurazione vulnerabile nel modulo ngx_http_rewrite_module. Pertanto, il livello di rischio e' classificato come Alto. La vulnerabilita' CVE-2026-42945 e' attualmente oggetto di sfruttamento. Maggiori informazioni sono disponibili alla sezione ...

Alert GCSA-26087 - Aggiornamento di sicurezza per Google Chrome

Immagine
****************************************************************** Alert ID: GCSA-26087 Data: 15 Maggio 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, innescare condizioni di Denial of Service e attacchi di tipo Cross-Site Scripting, oltrepassare restrizioni di sicurezza, consentire lo spoofing e rivelare informazioni sensibili su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 148.0.7778.167/168 per Mac e Windows Google Chrome versioni precedenti alla 148.0.7778.167 per Linux :: Impatto Information Disclosure Denial of Service Remote Code Execution Security Restriction Bypass Cross-Site Scrip...

Alert GCSA-26086 - Aggiornamento di sicurezza per GitLab

Immagine
****************************************************************** Alert ID: GCSA-26086 Data: 15 Maggio 2026 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in GitLab che potrebbero consentire ad un attaccante remoto di eseguire codice arbitrario, manipolare dati, rivelare informazioni riservate, oltrepassare restrizioni di sicurezza ed innescarecondizioni di Denial of Service e cross-site scripting su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni 18.9.x precedenti alla 18.9.7 versioni 18.10.x precedenti alla 18.10.6 versioni 18.10.x precedenti alla 18.11.3 :: Impatto Remote Code Execution Denial of Service Security Restriction Bypass Cross-Site Scripting Data Manipulation Infor...

Alert GCSA-26085 - Vulnerabilita' in Apple Safari (APPLE-SA-05-13-2026-1)

Immagine
****************************************************************** Alert ID: GCSA-26085 Data: 14 Maggio 2026 Titolo: Vulnerabilita' in Apple Safari (APPLE-SA-05-13-2026-1) ****************************************************************** :: Descrizione del problema Apple ha rilasciato il seguente aggiornamento di sicurezza per il browser Safari, per risolvere vulnerabilita' multiple: APPLE-SA-05-13-2026-1 Safari 26.5 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Piattaforme e Software interessati Apple Safari versioni precedenti alla 26.5 :: Impatto Arresto anomalo del processo Accesso a dati sensibili :: Soluzioni Aggiornare Safari alla versione 26.5 https://support.apple.com/downloads/ :: Riferimenti Aggiornamenti di sicurezza Apple e interventi di sicurezza rapidi https://support.apple.com/it-it/100100 Apple Security Updates https://support.apple.com/en-us/127121 Mitre's CVE ID I riferimenti CVE sono disponibili ne...