Post

Alert GCSA-26238 - Aggiornamento di sicurezza per Apache Tomcat

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26238 data: 29 settembre 2026 titolo: Aggiornamento di sicurezza per Apache Tomcat ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del server web Apache Tomcat, con le quali vengono risolte 15 vulnerabilita', di cui 4 con gravita' "critica" e 9 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Apache Tomcat versioni precedenti alla 9.0.122 Apache Tomcat versioni precedenti alla 10.1.60 Apache Tomcat versioni precedenti alla 11.0.26 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) :: Soluz...

Alert GCSA-26237 - Apple Security Updates APPLE-SA-09-28-2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26237 data: 29 settembre 2026 titolo: Apple Security Updates APPLE-SA-09-28-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere una vulnerabilita' che interessa le versioni meno recenti di iOS e macOS. Le versioni 27 di iOS e macOS non sono interessate. APPLE-SA-09-28-2026-1 iOS 26.7.1 and iPadOS 26.7.1 APPLE-SA-09-28-2026-2 macOS Tahoe 26.7.1 APPLE-SA-09-28-2026-3 macOS Sequoia 15.8.1 Il produttore comunica di essere a conoscenza di un rapporto secondo cui la vulnerabilita' potrebbe essere stata sfruttata in un attacco estremamente sofisticato, contro individui specifici, su versioni di iOS prima della 27. Maggiori informazioni sono disponibili alla sezione "R...

Alert GCSA-26236 - Vulnerabilita' critiche in prodotti Citrix

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26236 Data: 28 settembre 2026 Titolo: Vulnerabilita' critiche in prodotti Citrix ****************************************************************** :: Descrizione del problema Citrix ha rilasciato nuove versioni dei suoi prodotti per risolvere 8 vulnerabilita', delle quali 3 sono di livello "critico" e 5 di livello "alto". Inoltre le seguenti vulnerabilita' risultano in corso di sfruttamento: CVE-2026-88771 (CVSS v4.0 score 9.5) errata convalida di input utente, puo' consentire ad un aggressore remoto non autenticato di eseguire comandi arbitrari. CVE-2026-88772 (CVSS v4.0 score 9.5) vulnerabilita' di tipo overflow della memoria, puo' consentire l'esecuzione di codice remoto o denial of service. Maggiori informazioni sono disponibili alla s...

Alert GCSA-26235 - Vulnerabilita' in Zimbra Collaboration Suite

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26235 data: 25 settembre 2026 titolo: Vulnerabilita' in Zimbra Collaboration Suite ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del prodotto Zimbra Collaboration Suite (ZCS), con la quale vengono risolte 12 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Zimbra Collaboration Suite (ZCS) versioni precedenti alla 10.1.21 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Esecuzione remota di comandi o codice arbitrario (RCE) Cross-Site Scripting (XSS) :: Soluzioni Aggiornare il prodotto alle ultime versioni https://www.zimbra.com/product/download/ Patch Installation http...

Alert GCSA-26234 - Vulnerabilita' critica in WordPress

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26234 data: 25 settembre 2026 titolo: Vulnerabilita' critica in WordPress ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del CMS WordPress, che risolvono una vulnerabilita' critica. Anche la versione 7.1.1, maintenance and security release pubblicata il 17 settembre scorso, e' interessata da questo bug critico CVE-2026-87902 (CVSS score of 9.2), che risulta essere attivamente sfrutatto in rete. Il produttore consiglia di aggiornare immediatamente tutte le installazioni. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WordPress versioni precedenti alla 7.1.2 WordPress versioni precedenti alla 7.0.6 WordPress versioni precedenti alla 6.9.9 ... WordPress...

Alert GCSA-26233 - Aggiornamento di sicurezza per Exim Mail Server

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26233 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per Exim Mail Server ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del mail server Exim che risolve 4 vulnerabilita', delle quali 2 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Exim dalla versione 4.83 alla 4.100 (inclusa) :: Impatto Attacco all'integrita' dei dati (Data Manipulation) Rivelazione di informazioni (ID) Denial of Service (DoS) :: Soluzione Aggiornare il software all'ultima versione Exim 4.100.1 https://ftp.exim.org/pub/exim/exim4/ :: Riferimenti Exim Security Release https://code.exim.org/exim/exim/releases http...

Alert GCSA-26232 - Aggiornamento di sicurezza per Moodle

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26232 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per Moodle ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni della piattaforma di e-learning Moodle con le quali vengono risolte alcune vulnerabilita' di sicurezza. MSA-26-0043: Possible to bypass the login notification mechanism MSA-26-0042: Blind SQL injection risk in profile availability condition check Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Moodle versioni precedenti alla 5.2.3 Moodle versioni precedenti alla 5.1.7 Moodle versioni precedenti alla 5.0.10 Moodle versioni precedenti alla 4.5.14 Il produttore specifica che le versioni precedenti alla 4.5.x sono vulnerabili e non benefician...