Post

Alert GCSA-26185 - Vulnerabilita' in Apple Safari (APPLE-SA-08-18-2026-1)

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26185 Data: 19 Agosto 2026 Titolo: Vulnerabilita' in Apple Safari (APPLE-SA-08-18-2026-1) ****************************************************************** :: Descrizione del problema Apple ha rilasciato il seguente aggiornamento di sicurezza per il browser Safari, per risolvere vulnerabilita' multiple: APPLE-SA-08-18-2026-1 Safari 26.6.1 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Piattaforme e Software interessati mcOS Safari versioni precedenti alla 26.6.1 :: Impatto Arresto anomalo del processo Accesso a dati sensibili :: Soluzioni Aggiornare Safari alla versione 26.6.1 https://support.apple.com/downloads/ :: Riferimenti Aggiornamenti di sicurezza Apple e interventi di sicurezza rapidi https://support.apple.com/it-it/100100 Apple Security Updat...

Alert GCSA-26184 - Oracle Critical Patch Update Advisory - Agosto 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26184 Data: 19 Agosto 2026 Titolo: Oracle Critical Patch Update Advisory - Agosto 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Patch Update Agosto 2026. L'aggiornamento include 943 patch di sicurezza che risolvono circa 925 vulnerabilita', 154 delle quali classificate come critiche, presenti in 23 famiglie di prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Oracle Database Oracle E-Business Suite Oracle Java SE Oracle MySQL Oracle Virtualization Oracle WebLogic Server Esistono altre versioni e prodotti interessati, per una descrizione completa si rimanda alla segnalazione ufficiale nella sezione "Riferimenti". :: Impatto Spoofing Cross-Site ...

Alert GCSA-26183 - Aggiornamento di sicurezza per prodotti Mozilla

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26183 Data: 19 Agosto 2026 Titolo: Aggiornamento di sicurezza per prodotti Mozilla ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird con le quali risolve vulnerabilita' multiple. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 154 Firefox ESR versioni precedenti alla 153.1 Firefox ESR versioni precedenti alla 140.14 Thunderbird versioni precedenti alla 140.14 Thunderbird versioni precedenti alla 153.1 Thunderbird versioni precedenti alla 154 :: Impatto Remote Code Execution Security Restriction Bypass Information Disclosure Denial of Service Elevation of Privilege Spoofing :: Soluzio...

Alert GCSA-26182 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26182 Data: 19 Agosto 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, innescare condizioni di Denial of Service, oltrepassare restrizioni di sicurezza e rivelare informazioni sensibili su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.169/.170 per Mac e Windows Google Chrome versioni precedenti alla 151.0.7922.169 per Linux e Android :: Impatto Information Disclosure Denial of Service Remote Code Execution Security Restric...

Alert GCSA-26181 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26181 Data: 19 Agosto 2026 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in GitLab che potrebbero consentire ad un attaccante remoto di manipolare dati ed oltrepassare restrizioni di sicurezza su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni 19.2.x precedenti alla 19.2.4 versioni 19.1.x precedenti alla 19.1.6 versioni 19.0.x precedenti alla 19.0.8 versioni 18.11.x precedenti alla 18.11.11 :: Impatto Security Restriction Bypass Data Manipulation :: Soluzioni Aggiornare alle ultime versioni https://about.g...

Alert GCSA-26180 - Aggiornamento di sicurezza per Joomla!

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26180 Data: 19 Agosto 2026 Titolo: Aggiornamento di sicurezza per Joomla! ****************************************************************** :: Descrizione del problema Sono state rilasciate nuova versioni del CMS Joomla! con le quali vengono corrette 10 vulnerabilita', delle quali 3 di livello "alto". [20260801] - Core - Response header injection in download views [20260802] - Core - Improper CORS origin validation [20260803] - Core - Inconsistent ACL checks for mutating webservice endpoints [20260804] - Core - Improper ACL checks for custom fields webservice endpoints [20260805] - Core - Improper ACL checks for category webservice endpoints [20260806] - Core - XSS through schema.org outputs [20260807] - Core - MFA Authentication Bypass [20260808] - Core - Improper ACL checks for batch copy actions [20260809] - C...

Alert GCSA-26179 - Apple Security Updates APPLE-SA-08-17-2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26179 Data: 18 Agosto 2026 Titolo: Apple Security Updates APPLE-SA-08-17-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere numerose vulnerabilita' che interessano alcuni prodotti: APPLE-SA-08-17-2026-1 iOS 26.6.1 and iPadOS 26.6.1 APPLE-SA-08-17-2026-2 iOS 18.7.10 and iPadOS 18.7.10 APPLE-SA-08-17-2026-3 macOS Tahoe 26.6.2 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato iOS e iPadOS versioni precedenti alla 26.6.1 iOS e iPadOS versioni precedenti alla 18.7.10 macOS Tahoe versioni precedenti alla 26.6.2 :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Bypass delle funziona...