Post

Alert GCSA-26138 - Vulnerabilita' nei prodotti Atlassian

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26138 data: 23 luglio 2026 titolo: Vulnerabilita' nei prodotti Atlassian ****************************************************************** :: Descrizione del problema Atlassian ha pubblicato il Security Bulletin Luglio 2026, include 83 vulnerabilita' con gravita' "alta" e 18 con gravita' "critica", che vengono risolte con nuove versioni dei prodotti. Tra le vulnerabilita' piu' importanti si segnala la seguente CVE-2026-42043 (CVSS 3.1 score 10.0) SSRF (Server-Side Request Forgery) axios Dependency in Confluence Data Center Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Atlassian Bamboo Data Center and Server Atlassian Bitbucket Data Center and Server Atlassian Confluence Data C...

Alert GCSA-26137 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26137 data: 23 luglio 2026 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird, con le quali risolve oltre 60 vulnerabilita', alcune delle quali di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 153 Firefox versioni precedenti alla ESR 140.13 Firefox versioni precedenti alla ESR 115.38 Thunderbird versioni precedenti alla 153 Thunderbird versioni precedenti alla ESR 140.13 Thunderbird versioni precedenti alla ESR 153 :: Impatto Denial of Service (DoS) Esecuzio...

Alert GCSA-26136 - Oracle Critical Patch Update Advisory - Luglio 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26136 data: 22 luglio 2026 titolo: Oracle Critical Patch Update Advisory - Luglio 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Patch Update Luglio 2026. L'aggiornamento contiene 1449 nuove patch di sicurezza per le famiglie di prodotti elencate di seguito. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Oracle Java SE Oracle MySQL Oracle Database Server Oracle E-Business Suite Oracle Fusion Middleware Oracle Supply Chain Oracle APEX Oracle Financial Services Applications Oracle Commerce Oracle Communications Oracle Enterprise Manager Oracle GoldenGate Oracle HealthCare Applications Oracle Retail Applicati...

Alert GCSA-26135 - Vulnerabilita' in Zimbra Collaboration Suite

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26135 data: 22 luglio 2026 titolo: Vulnerabilita' in Zimbra Collaboration Suite ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del prodotto Zimbra Collaboration Suite (ZCS), con la quale vengono risolte 9 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Zimbra Collaboration Suite (ZCS) versioni precedenti alla 10.1.20 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Server-side Request Forgery (SSRF) Rivelazione di informazioni (ID) Esecuzione remota di comandi o codice arbitrario (RCE) Cross-Site Scripting (XSS) :: Soluzioni Aggiornare il prodotto alle ultime versioni ...

Alert GCSA-26134 - Aggiornamento di sicurezza per Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26134 data: 21 luglio 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium, risolvendo circa 22 vulnerabilita'. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 150.0.4078.83 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) :: Soluzioni Aggiornare il so...

Alert GCSA-26133 - Aggiornamento di sicurezza per Drupal

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26133 data: 21 luglio 2026 titolo: Aggiornamento di sicurezza per Drupal ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versione del CMS Drupal con le quali vengono risolte la seguenti vulnerabilita' Drupal core - Moderately critical - Information disclosure - SA-CORE-2026-010 Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-011 Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-012 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Drupal versioni precedenti alla 10.6.13 Drupal dalla versione 11.4.0 alla 11.4.3 Drupal dalla versione 11.3.0 alla 11.3.13 Drupal tutte le versioni 11.0.*, 11.1.*, 11.2.* ...

Alert GCSA-26132 - Vulnerabilita' in prodotti Fortinet

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26132 data: 20 luglio 2026 titolo: Vulnerabilita' in prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato 11 avvisi di sicurezza che descrivono in dettaglio 12 vulnerabilita' nei suoi prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiAuthenticator versioni precedenti alla 6.5.8 e 6.6.3 FortiClientEMS versioni precedenti alla 7.4.6 FortiOS versioni precedenti alla 7.4.9 e 7.6.7 FortiProxy versioni precedenti alla 7.4.14 e 7.6.6 FortiPAM versioni precedenti alla 1.7.3 e 1.8.3 FortiSandbox versioni precedenti alla 4.4.9 e 5.0.3 FortiSIEM versioni precedenti alla 7.2.7, 7.3.5 e 7.4.1 FortiSIEMWindowsAgent versioni precedenti...