Post

Alert GCSA-26145 - Aggiornamento di sicurezza per Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26145 data: 27 luglio 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 150.0.4078.99 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) Falsificazione dei dati (Spoofing) :: Soluzioni Aggiornare il softwar...

Alert GCSA-26144 - Vulnerabilita' critica in Microsoft SharePoint in corso di sfruttamento

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26144 data: 26 luglio 2026 titolo: Vulnerabilita' critica in Microsoft SharePoint in corso di sfruttamento ****************************************************************** :: Descrizione del problema Aggressori stanno sfruttando attivamente la vulnerabilita' critica CVE-2026-50522 (CVSS score 9.8) relativa a SharePoint, lo scopo e' rubare le chiavi e mantenere un accesso anche dopo l'aggiornamento dei server. La vulnerabilita' interessa le istanze on-premise, ed e' stata risolta nel "Patch Tuesday" dello scorso 14 luglio. Il 20 luglio e' stato individuato in rete un codice di exploit proof-of-concept, e poco dopo e' rilevato lo sfruttamento attivo della vulnerabilita'. Sebbene Microsoft indichi che lo sfruttamento richieda un certo livello di autenti...

Alert GCSA-26143 - Aggiornamento di sicurezza per Exim Internet Mailer

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26143 data: 26 luglio 2026 titolo: Aggiornamento di sicurezza per Exim Internet Mailer ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del mail server Exim che risolve due vulnerabilita' con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Exim dalla versione 4.88 alla 4.99.4 (inclusa) :: Impatto Acquisizione di privilegi piu' elevati (EoP) :: Soluzione Aggiornare il software all'ultima versione Exim 4.99.5 :: Riferimenti Exim - security update released https://www.exim.org/ https://lists.exim.org/lurker/message/20260722.140124.4feb2a88.en.html https://www.exim.org/stati...

Alert GCSA-26142 - Aggiornamento di sicurezza per ISC BIND

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26142 Data: 24 luglio 2026 Titolo: Aggiornamento di sicurezza per ISC BIND ****************************************************************** :: Descrizione del problema L'Internet Systems Consortium (ISC) ha rilasciato nuove versioni del server DNS BIND. Oltre alla correzione di bug e al miglioramento delle funzionalita', questi aggiornamenti includono la risoluzione di 9 vulnerabilita' di sicurezza, delle quali 7 con gravita' alta. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato ISC BIND 9 – versioni dalla 9.11.0 alla 9.18.50 ISC BIND 9 – versioni dalla 9.20.0 alla 9.20.24 ISC BIND 9 – versioni dalla 9.21.0 alla 9.21.23 ISC BIND Supported Preview Edition – versioni dalla 9.11.3-S1 alla 9.18.50-S1 ISC BIND Suppo...

Alert GCSA-26141 - Vulnerabilita' in MongoDB

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26141 data: 24 luglio 2026 titolo: Vulnerabilita' in MongoDB ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del database MongoDB che risolvono 26 vulnerabilita', anche di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 8.3.7 MongoDB Server versioni precedenti alla 8.2.12 MongoDB Server versioni precedenti alla 8.0.28 MongoDB Server versioni precedenti alla 7.0.39 MongoDB Compass versioni precedenti alla 1.49.7 :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) ...

Alert GCSA-26140 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26140 data: 24 luglio 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 4 vulnerabilita', tutte di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 150.0.7871.186/.187 per Windows e Mac Google Chrome versioni precedenti alla 150.0.7871.186 per Linux Google Chrome versioni precedenti alla 150.0.7871.186 per Android :: Impatto Denial ...

Alert GCSA-26139 - Vulnerabilita' in prodotti Check Point

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26139 data: 23 luglio 2026 titolo: Vulnerabilita' in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato una jumbo hotfix con correzioni di sicurezza e hardening, per i propri prodotti firewall e di management. Check Point indica che la vulnerabilita' CVE-2026-16232 (CVSS score: 9.3), risulta in corso di sfruttamento. Il difetto consiste in un bypass di autenticazione, che permette di ottenere un token di accesso all'applicazione. Il token puo' quindi essere utilizzato per accedere tramite SmartConsole con privilegi di admin completi. L'attacco puo' essere attuato solo contro i clienti i cui ambienti di gestione sono direttamente esposti ad Internet, privi di restrizioni su bas...