Post

Alert GCSA-26166 - Microsoft Monthly Security Update - agosto 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26166 data: 12 agosto 2026 titolo: Microsoft Monthly Security Update - agosto 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di agosto 2026. Con questa release vengono risolte oltre 400 vulnerabilita', delle quali 42 sono di livello critico. Una vulnerabilita' risulta in corso di sfruttamento: CVE-2026-68820 (CVSS v3.1 score 7.0) Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68820 Per due vulnerabilita' il codice exploit Proof-of-Concept e' disponibile pubblicamente: CVE-2026-62832 (CVSS v3.1 score 7.8) Windows User Profile Service Elevation of Privilege...

Alert GCSA-26165 - Aggiornamento di sicurezza per Postfix Mail Server

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26165 data: 11 agosto 2026 titolo: Aggiornamento di sicurezza per Postfix Mail Server ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del mail server Postfix, che risolvono varie vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Exim stable, versioni precedenti alla 3.11.6 Exim legacy, versioni precedenti alle 3.10.13, 3.9.14, 3.8.20, 3.7.22, 3.6.20, 3.5.27 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzione Aggiornare il software all'ultima versione https://www.postfix.org/download.html https://www.postfix.org/COMPATIBILITY_README.html :: Riferimenti ...

Alert GCSA-26164 - Aggiornamento di sicurezza per ClamAV

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26164 data: 11 agosto 2026 titolo: Aggiornamento di sicurezza per ClamAV ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni dell'antivirus open source ClamAV, che risolvono varie vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati ClamAV versioni precedenti alla 1.5.4 ClamAV versioni precedenti alla 1.4.6 Cisco Secure Endpoint Connector :: Impatto Attacco alla confidenzialita' dei dati (ID) Denial of Service (DoS) :: Soluzioni Aggiornare il prodotto alle ultime versioni https://www.clamav.net/downloads https://github.com/Cisco-Talos/clamav/releases Upgrading ClamAV https://docs.cl...

Alert GCSA-26163 - Aggiornamento di sicurezza per Roundcube Webmail

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26163 data: 11 agosto 2026 titolo: Aggiornamento di sicurezza per Roundcube Webmail ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del prodotto Roundcube Webmail, per risolvere 10 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Roundcube Webmail versioni precedenti alla 1.6.18 Roundcube Webmail versioni precedenti alla 1.7.3 :: Impatto Attacco alla confidenzialita' dei dati (ID) Bypass delle funzionalita' di sicurezza (SFB) Esecuzione remota di comandi o codice arbitrario (RCE) Server-side Request Forgery (SSRF) Cross-Site Scripting (XSS) :: Soluzioni Aggiornare il prodotto alle ultim...

Alert GCSA-26162 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26162 data: 7 agosto 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 41 vulnerabilita', delle quali 6 di livello "critico" e 35 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.108/.109 per Windows e Mac Google Chrome versioni precedenti alla 151.0.7922.108 per Linux Google Chrome versioni precedenti alla 151.0.7922.108 per Android :: I...

Alert GCSA-26161 - Apple Security Updates APPLE-SA-08-06-2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26161 data: 07 agosto 2026 titolo: Apple Security Updates APPLE-SA-08-06-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere varie vulnerabilita' che interessano i propri prodotti. APPLE-SA-08-06-2026-1 macOS Tahoe 26.6.1 APPLE-SA-08-06-2026-2 macOS Sequoia 15.7.9 APPLE-SA-08-06-2026-3 macOS Sonoma 14.8.9 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato macOS Tahoe versioni precedenti alla 26.6.1 macOS Sequoia versioni precedenti alla 15.7.9 macOS Sonoma versioni precedenti alla 14.8.9 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) :: Soluzione Aggiornare i prodotti alle ultime versioni macOS Tahoe, macOS Sequoia e ma...

Alert GCSA-26160 - Aggiornamento di sicurezza per WordPress

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26160 data: 07 agosto 2026 titolo: Aggiornamento di sicurezza per WordPress ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS WordPress, che risolve varie vulnerabilita'. Il produttore consiglia di aggiornare immediatamente i propri siti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WordPress versioni precedenti alla 7.0.3 Backports Verra' effettuato il backport delle correzioni, ove necessario, a tutte le versioni idonee a ricevere aggiornamenti di sicurezza (attualmente fino alla 4.7). Si ricorda che solo la versione piu' recente di WordPress e' attivamente supportata. I backport sono in corso e verranno rilasciati non appena pronti....