Post

Alert GCSA-26235 - Vulnerabilita' in Zimbra Collaboration Suite

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26235 data: 25 settembre 2026 titolo: Vulnerabilita' in Zimbra Collaboration Suite ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del prodotto Zimbra Collaboration Suite (ZCS), con la quale vengono risolte 12 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Zimbra Collaboration Suite (ZCS) versioni precedenti alla 10.1.21 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Esecuzione remota di comandi o codice arbitrario (RCE) Cross-Site Scripting (XSS) :: Soluzioni Aggiornare il prodotto alle ultime versioni https://www.zimbra.com/product/download/ Patch Installation http...

Alert GCSA-26234 - Vulnerabilita' critica in WordPress

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26234 data: 25 settembre 2026 titolo: Vulnerabilita' critica in WordPress ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del CMS WordPress, che risolvono una vulnerabilita' critica. Anche la versione 7.1.1, maintenance and security release pubblicata il 17 settembre scorso, e' interessata da questo bug critico CVE-2026-87902 (CVSS score of 9.2), che risulta essere attivamente sfrutatto in rete. Il produttore consiglia di aggiornare immediatamente tutte le installazioni. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WordPress versioni precedenti alla 7.1.2 WordPress versioni precedenti alla 7.0.6 WordPress versioni precedenti alla 6.9.9 ... WordPress...

Alert GCSA-26233 - Aggiornamento di sicurezza per Exim Mail Server

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26233 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per Exim Mail Server ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del mail server Exim che risolve 4 vulnerabilita', delle quali 2 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Exim dalla versione 4.83 alla 4.100 (inclusa) :: Impatto Attacco all'integrita' dei dati (Data Manipulation) Rivelazione di informazioni (ID) Denial of Service (DoS) :: Soluzione Aggiornare il software all'ultima versione Exim 4.100.1 https://ftp.exim.org/pub/exim/exim4/ :: Riferimenti Exim Security Release https://code.exim.org/exim/exim/releases http...

Alert GCSA-26232 - Aggiornamento di sicurezza per Moodle

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26232 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per Moodle ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni della piattaforma di e-learning Moodle con le quali vengono risolte alcune vulnerabilita' di sicurezza. MSA-26-0043: Possible to bypass the login notification mechanism MSA-26-0042: Blind SQL injection risk in profile availability condition check Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Moodle versioni precedenti alla 5.2.3 Moodle versioni precedenti alla 5.1.7 Moodle versioni precedenti alla 5.0.10 Moodle versioni precedenti alla 4.5.14 Il produttore specifica che le versioni precedenti alla 4.5.x sono vulnerabili e non benefician...

Alert GCSA-26231 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26231 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 11 vulnerabilita', delle quali 2 sono di livello "critico, e 2 di livello "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.4.1, 19.3.3, 19.2.7 :: Impatto Cross-site Scripting (XSS) Bypass delle funzionalita' di sicurezza (SFB) Attacco alla confidenzialita' dei dati (ID) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.co...

Alert GCSA-26230 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26230 data: 23 settembre 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 108 vulnerabilita', delle quali 11 di livello "critico" e 25 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 154.0.8037.57/.58 per Windows e Mac Google Chrome versioni precedenti alla 154.0.8037.57 per Linux Google Chrome versioni precedenti alla 154.0.8037.57 per Android :: Im...

Alert GCSA-26229 - Adobe Security Bulletin - 22 settembre 2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26229 data: 23 settembre 2026 titolo: Adobe Security Bulletin - 22 settembre 2026 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza APSB26-145 Security update available for Adobe InDesign APSB26-147 Security update available for Adobe Content Credentials APSB26-148 Security update available for Adobe Bridge APSB26-150 Security update available for Adobe Connect APSB26-151 Security update available for Adobe Experience Manager Forms JEE APSB26-155 Security update available for Adobe Substance 3D Modeler APSB26-157 Security update available for Adobe Premiere Pro Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe InDesign Adobe Content Credentia...