Post

Alert GCSA-26150 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26150 data: 29 luglio 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 13 vulnerabilita', delle quali 3 con livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.2.1, 19.1.3, 19.0.5 :: Impatto Denial of Service (DoS) Cross-site Scripting (XSS) Acquisizione di privilegi piu' elevati (EoP) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Data Manipulation (Tampering) ...

Alert GCSA-26149 - Adobe Security Update

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26149 data: 29 luglio 2026 titolo: Adobe Security Update ****************************************************************** :: Descrizione del problema Adobe ha rilasciato due aggiornamenti di sicurezza, con i quali risolve nove vulnerabilita' critiche nei seguenti prodotti: APSB26-87 Security update available for Adobe Format Plugins APSB26-89 Security update available for Adobe Bridge Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe Format Plugins 2026.05 e versioni precedenti Adobe Bridge 15.1.6 (LTS) e versioni precedenti Adobe Bridge 16.0.5 e versioni precedenti :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) :: Soluzioni Aggiornare i pr...

Alert GCSA-26148 - Aggiornamento di sicurezza per Samba server

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26148 data: 28 luglio 2026 titolo: Aggiornamento di sicurezza per Samba server ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del server Samba (SMB/CIFS file, print, and login server for Unix), con le quali vengono risolte sei vulnerabilita', delle quali quattro con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Samba file server versioni precedenti alla 4.24.5 Samba file server versioni precedenti alla 4.23.10 Samba file server versioni precedenti alla 4.22.11 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Accesso a dati riservati (ID) :: Soluzioni ...

Alert GCSA-26147 - Apple Security Updates APPLE-SA-07-27-2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26147 data: 28 luglio 2026 titolo: Apple Security Updates APPLE-SA-07-27-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere varie vulnerabilita' che interessano i propri prodotti. APPLE-SA-07-27-2026-1 iOS 26.6 and iPadOS 26.6 APPLE-SA-07-27-2026-2 macOS Tahoe 26.6 APPLE-SA-07-27-2026-3 macOS Sequoia 15.7.8 APPLE-SA-07-27-2026-4 macOS Sonoma 14.8.8 APPLE-SA-07-27-2026-5 tvOS 26.6 APPLE-SA-07-27-2026-6 watchOS 26.6 APPLE-SA-07-27-2026-7 visionOS 26.6 APPLE-SA-07-27-2026-8 Safari 26.6 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato iOS versioni precedenti alla iOS 26.6 iPadOS versioni precedenti alla 26.6 ...

Alert GCSA-26146 - Aggiornamento di sicurezza per Redis

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26146 data: 27 luglio 2026 titolo: Aggiornamento di sicurezza per Redis ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del database Redis, per risolvere una vulnerabilita' di tipo RCE: CVE-2026-66373 (CVSS score 7.5) della quale e' disponibile il Proof-of-Concept (PoC). Il problema e' dovuto alla correzione incompleta di una vulnerabilita' precedente: CVE-2026-25243. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Redis Open Source (era Redis Community Edition) versioni precedenti alle seguenti 8.8.1 (July 2026) 8.6.5 (July 2026) 8.4.5 (July 2026) 8.2.8 (July 2026) 7.4.10 (July 2026) 7.2.15 (July 2...

Alert GCSA-26145 - Aggiornamento di sicurezza per Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26145 data: 27 luglio 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 150.0.4078.99 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) Falsificazione dei dati (Spoofing) :: Soluzioni Aggiornare il softwar...

Alert GCSA-26144 - Vulnerabilita' critica in Microsoft SharePoint in corso di sfruttamento

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26144 data: 26 luglio 2026 titolo: Vulnerabilita' critica in Microsoft SharePoint in corso di sfruttamento ****************************************************************** :: Descrizione del problema Aggressori stanno sfruttando attivamente la vulnerabilita' critica CVE-2026-50522 (CVSS score 9.8) relativa a SharePoint, lo scopo e' rubare le chiavi e mantenere un accesso anche dopo l'aggiornamento dei server. La vulnerabilita' interessa le istanze on-premise, ed e' stata risolta nel "Patch Tuesday" dello scorso 14 luglio. Il 20 luglio e' stato individuato in rete un codice di exploit proof-of-concept, e poco dopo e' rilevato lo sfruttamento attivo della vulnerabilita'. Sebbene Microsoft indichi che lo sfruttamento richieda un certo livello di autenti...