Post

Alert GCSA-26236 - Vulnerabilita' critiche in prodotti Citrix

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26236 Data: 28 settembre 2026 Titolo: Vulnerabilita' critiche in prodotti Citrix ****************************************************************** :: Descrizione del problema Citrix ha rilasciato nuove versioni dei suoi prodotti per risolvere 8 vulnerabilita', delle quali 3 sono di livello "critico" e 5 di livello "alto". Inoltre le seguenti vulnerabilita' risultano in corso di sfruttamento: CVE-2026-88771 (CVSS v4.0 score 9.5) errata convalida di input utente, puo' consentire ad un aggressore remoto non autenticato di eseguire comandi arbitrari. CVE-2026-88772 (CVSS v4.0 score 9.5) vulnerabilita' di tipo overflow della memoria, puo' consentire l'esecuzione di codice remoto o denial of service. Maggiori informazioni sono disponibili alla s...

Alert GCSA-26235 - Vulnerabilita' in Zimbra Collaboration Suite

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26235 data: 25 settembre 2026 titolo: Vulnerabilita' in Zimbra Collaboration Suite ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del prodotto Zimbra Collaboration Suite (ZCS), con la quale vengono risolte 12 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Zimbra Collaboration Suite (ZCS) versioni precedenti alla 10.1.21 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Esecuzione remota di comandi o codice arbitrario (RCE) Cross-Site Scripting (XSS) :: Soluzioni Aggiornare il prodotto alle ultime versioni https://www.zimbra.com/product/download/ Patch Installation http...

Alert GCSA-26234 - Vulnerabilita' critica in WordPress

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26234 data: 25 settembre 2026 titolo: Vulnerabilita' critica in WordPress ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del CMS WordPress, che risolvono una vulnerabilita' critica. Anche la versione 7.1.1, maintenance and security release pubblicata il 17 settembre scorso, e' interessata da questo bug critico CVE-2026-87902 (CVSS score of 9.2), che risulta essere attivamente sfrutatto in rete. Il produttore consiglia di aggiornare immediatamente tutte le installazioni. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WordPress versioni precedenti alla 7.1.2 WordPress versioni precedenti alla 7.0.6 WordPress versioni precedenti alla 6.9.9 ... WordPress...

Alert GCSA-26233 - Aggiornamento di sicurezza per Exim Mail Server

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26233 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per Exim Mail Server ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del mail server Exim che risolve 4 vulnerabilita', delle quali 2 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Exim dalla versione 4.83 alla 4.100 (inclusa) :: Impatto Attacco all'integrita' dei dati (Data Manipulation) Rivelazione di informazioni (ID) Denial of Service (DoS) :: Soluzione Aggiornare il software all'ultima versione Exim 4.100.1 https://ftp.exim.org/pub/exim/exim4/ :: Riferimenti Exim Security Release https://code.exim.org/exim/exim/releases http...

Alert GCSA-26232 - Aggiornamento di sicurezza per Moodle

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26232 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per Moodle ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni della piattaforma di e-learning Moodle con le quali vengono risolte alcune vulnerabilita' di sicurezza. MSA-26-0043: Possible to bypass the login notification mechanism MSA-26-0042: Blind SQL injection risk in profile availability condition check Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Moodle versioni precedenti alla 5.2.3 Moodle versioni precedenti alla 5.1.7 Moodle versioni precedenti alla 5.0.10 Moodle versioni precedenti alla 4.5.14 Il produttore specifica che le versioni precedenti alla 4.5.x sono vulnerabili e non benefician...

Alert GCSA-26231 - Aggiornamento di sicurezza per GitLab

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26231 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 11 vulnerabilita', delle quali 2 sono di livello "critico, e 2 di livello "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.4.1, 19.3.3, 19.2.7 :: Impatto Cross-site Scripting (XSS) Bypass delle funzionalita' di sicurezza (SFB) Attacco alla confidenzialita' dei dati (ID) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.co...

Alert GCSA-26230 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26230 data: 23 settembre 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 108 vulnerabilita', delle quali 11 di livello "critico" e 25 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 154.0.8037.57/.58 per Windows e Mac Google Chrome versioni precedenti alla 154.0.8037.57 per Linux Google Chrome versioni precedenti alla 154.0.8037.57 per Android :: Im...