Post

Alert GCSA-26134 - Aggiornamento di sicurezza per Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26134 data: 21 luglio 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium, risolvendo circa 22 vulnerabilita'. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 150.0.4078.83 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) :: Soluzioni Aggiornare il so...

Alert GCSA-26133 - Aggiornamento di sicurezza per Drupal

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26133 data: 21 luglio 2026 titolo: Aggiornamento di sicurezza per Drupal ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versione del CMS Drupal con le quali vengono risolte la seguenti vulnerabilita' Drupal core - Moderately critical - Information disclosure - SA-CORE-2026-010 Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-011 Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-012 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Drupal versioni precedenti alla 10.6.13 Drupal dalla versione 11.4.0 alla 11.4.3 Drupal dalla versione 11.3.0 alla 11.3.13 Drupal tutte le versioni 11.0.*, 11.1.*, 11.2.* ...

Alert GCSA-26132 - Vulnerabilita' in prodotti Fortinet

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26132 data: 20 luglio 2026 titolo: Vulnerabilita' in prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato 11 avvisi di sicurezza che descrivono in dettaglio 12 vulnerabilita' nei suoi prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiAuthenticator versioni precedenti alla 6.5.8 e 6.6.3 FortiClientEMS versioni precedenti alla 7.4.6 FortiOS versioni precedenti alla 7.4.9 e 7.6.7 FortiProxy versioni precedenti alla 7.4.14 e 7.6.6 FortiPAM versioni precedenti alla 1.7.3 e 1.8.3 FortiSandbox versioni precedenti alla 4.4.9 e 5.0.3 FortiSIEM versioni precedenti alla 7.2.7, 7.3.5 e 7.4.1 FortiSIEMWindowsAgent versioni precedenti...

Alert GCSA-26131 - Aggiornamento di sicurezza per F5 NGINX

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26131 Data: 20 luglio 2026 Titolo: Aggiornamento di sicurezza per F5 NGINX ****************************************************************** :: Descrizione del problema Il produttore F5 ha rilasciato nuove versioni del prodotto NGINX per risolvere varie vulnerabilita', tra le quali CVE-2026-42533 (CVSS v4 score 9.2 severity CRITICAL) CVE-2026-60005 (CVSS v4 score 8.8 severity HIGH) CVE-2026-56434 (CVSS v4 score 8.3 severity HIGH) Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato NGINX Open Source versioni precedenti alla 1.30.4 NGINX Open Source versioni precedenti alla 1.31.3 NGINX Plus versioni precedenti alla 37.0.3.1 NGINX Plus versioni dalla R33 alla R36 precedenti alla R36 P7 NGINX Gateway Fabric versioni pr...

Alert GCSA-26130 - Aggiornamento di sicurezza per WordPress (attacco wp2shell)

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26130 data: 20 luglio 2026 titolo: Aggiornamento di sicurezza per WordPress (attacco wp2shell) ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS WordPress, che risolve le seguenti vulnerabilita': CVE-2026-63030 REST API batch-route confusion and SQL injection (CVSS v3.x pari a 5.9) CVE-2026-60137 Facilitated SQL injection vulnerability (CVSS v3.x pari a 9.0) Lo sfruttamento combinato delle vulnerabilita' consente di attuare un attacco denominato wp2shell, che permette l'esecuzione di codice remoto senza autenticazione. Gli exploit per condurre l'attacco sono stati resi pubblici. Il produttore consiglia di aggiornare immediatamente i propri siti. Data la gravita' del pro...

Alert GCSA-26129 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26129 Data: 17 Luglio 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, rivelare informazioni riservate e manipolare dati su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 150.0.7871.128/.129 per Mac e Windows Google Chrome versioni precedenti alla 150.0.7871.128 per Linux :: Impatto Denial of Service Information Disclosure Data Manipulation :: Soluzioni Aggiornare alla versione piu' recente. L'aggiorna...

Alert GCSA-26128 - Aggiornamento di sicurezza per Zoom

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26128 Data: 16 Luglio 2026 Titolo: Aggiornamento di sicurezza per Zoom ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple nei prodotti Zoom, che potrebbero essere sfruttate da un attaccante remoto per innescare l'innalzamento dei privilegi ed oltrepassare restrizioni di sicurezza su un sistema target. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Zoom Rooms per Windows versioni precedenti alla 7.1.0 Zoom Workplace per Windows versioni precedenti alla 7.0.5 Zoom Workplace VDI Client per Windows versioni precedenti alle 6.5.18, 6.6.15 e 7.0.10 nei rispettivi rami Zoom Workplace VDI plugin per Windows versioni precedenti alle 6.5.17 e 6.6.14 nei rispettivi rami Zoom Remote...