Post

Alert GCSA-26148 - Aggiornamento di sicurezza per Samba server

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26148 data: 28 luglio 2026 titolo: Aggiornamento di sicurezza per Samba server ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del server Samba (SMB/CIFS file, print, and login server for Unix), con le quali vengono risolte sei vulnerabilita', delle quali quattro con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Samba file server versioni precedenti alla 4.24.5 Samba file server versioni precedenti alla 4.23.10 Samba file server versioni precedenti alla 4.22.11 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Accesso a dati riservati (ID) :: Soluzioni ...

Alert GCSA-26147 - Apple Security Updates APPLE-SA-07-27-2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26147 data: 28 luglio 2026 titolo: Apple Security Updates APPLE-SA-07-27-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere varie vulnerabilita' che interessano i propri prodotti. APPLE-SA-07-27-2026-1 iOS 26.6 and iPadOS 26.6 APPLE-SA-07-27-2026-2 macOS Tahoe 26.6 APPLE-SA-07-27-2026-3 macOS Sequoia 15.7.8 APPLE-SA-07-27-2026-4 macOS Sonoma 14.8.8 APPLE-SA-07-27-2026-5 tvOS 26.6 APPLE-SA-07-27-2026-6 watchOS 26.6 APPLE-SA-07-27-2026-7 visionOS 26.6 APPLE-SA-07-27-2026-8 Safari 26.6 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato iOS versioni precedenti alla iOS 26.6 iPadOS versioni precedenti alla 26.6 ...

Alert GCSA-26146 - Aggiornamento di sicurezza per Redis

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26146 data: 27 luglio 2026 titolo: Aggiornamento di sicurezza per Redis ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del database Redis, per risolvere una vulnerabilita' di tipo RCE: CVE-2026-66373 (CVSS score 7.5) della quale e' disponibile il Proof-of-Concept (PoC). Il problema e' dovuto alla correzione incompleta di una vulnerabilita' precedente: CVE-2026-25243. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Redis Open Source (era Redis Community Edition) versioni precedenti alle seguenti 8.8.1 (July 2026) 8.6.5 (July 2026) 8.4.5 (July 2026) 8.2.8 (July 2026) 7.4.10 (July 2026) 7.2.15 (July 2...

Alert GCSA-26145 - Aggiornamento di sicurezza per Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26145 data: 27 luglio 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 150.0.4078.99 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) Falsificazione dei dati (Spoofing) :: Soluzioni Aggiornare il softwar...

Alert GCSA-26144 - Vulnerabilita' critica in Microsoft SharePoint in corso di sfruttamento

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26144 data: 26 luglio 2026 titolo: Vulnerabilita' critica in Microsoft SharePoint in corso di sfruttamento ****************************************************************** :: Descrizione del problema Aggressori stanno sfruttando attivamente la vulnerabilita' critica CVE-2026-50522 (CVSS score 9.8) relativa a SharePoint, lo scopo e' rubare le chiavi e mantenere un accesso anche dopo l'aggiornamento dei server. La vulnerabilita' interessa le istanze on-premise, ed e' stata risolta nel "Patch Tuesday" dello scorso 14 luglio. Il 20 luglio e' stato individuato in rete un codice di exploit proof-of-concept, e poco dopo e' rilevato lo sfruttamento attivo della vulnerabilita'. Sebbene Microsoft indichi che lo sfruttamento richieda un certo livello di autenti...

Alert GCSA-26143 - Aggiornamento di sicurezza per Exim Internet Mailer

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26143 data: 26 luglio 2026 titolo: Aggiornamento di sicurezza per Exim Internet Mailer ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del mail server Exim che risolve due vulnerabilita' con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Exim dalla versione 4.88 alla 4.99.4 (inclusa) :: Impatto Acquisizione di privilegi piu' elevati (EoP) :: Soluzione Aggiornare il software all'ultima versione Exim 4.99.5 :: Riferimenti Exim - security update released https://www.exim.org/ https://lists.exim.org/lurker/message/20260722.140124.4feb2a88.en.html https://www.exim.org/stati...

Alert GCSA-26142 - Aggiornamento di sicurezza per ISC BIND

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26142 Data: 24 luglio 2026 Titolo: Aggiornamento di sicurezza per ISC BIND ****************************************************************** :: Descrizione del problema L'Internet Systems Consortium (ISC) ha rilasciato nuove versioni del server DNS BIND. Oltre alla correzione di bug e al miglioramento delle funzionalita', questi aggiornamenti includono la risoluzione di 9 vulnerabilita' di sicurezza, delle quali 7 con gravita' alta. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato ISC BIND 9 – versioni dalla 9.11.0 alla 9.18.50 ISC BIND 9 – versioni dalla 9.20.0 alla 9.20.24 ISC BIND 9 – versioni dalla 9.21.0 alla 9.21.23 ISC BIND Supported Preview Edition – versioni dalla 9.11.3-S1 alla 9.18.50-S1 ISC BIND Suppo...