Post

Alert GCSA-26176 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26176 data: 14 agosto 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 5 vulnerabilita', tutte di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.137/.138 per Windows e Mac Google Chrome versioni precedenti alla 151.0.7922.137 per Linux Google Chrome versioni precedenti alla 151.0.7922.137 per Android :: Impatto Denial ...

Alert GCSA-26175 - Vulnerabilita' in prodotti MongoDB

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26175 data: 14 agosto 2026 titolo: Vulnerabilita' in prodotti MongoDB ****************************************************************** :: Descrizione del problema MongoDB ha rilasciato versioni aggiornate dei suoi prodotti per risolvere 31 vulnerabilita', delle quali 2 con gravita' "critica", e 20 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 8.3.8 (stable) MongoDB Server versioni precedenti alla 8.0.29 MongoDB Server versioni precedenti alla 7.0.40 MongoDB Java Driver versioni precedenti alla 5.9.2 MongoDB BI Connector ODBC Driver versioni precedenti alla 1.4.9 :: Impatto Denial of Service (DoS) Accesso a dati riser...

Alert GCSA-26174 - Aggiornamento di sicurezza per WordPress

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26174 data: 14 agosto 2026 titolo: Aggiornamento di sicurezza per WordPress ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS WordPress, che risolve una vulnerabilita' con gravita' "alta". Il produttore consiglia di aggiornare immediatamente i propri siti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WordPress versioni precedenti alla 7.0.4 Backports Verra' effettuato il backport delle correzioni, ove necessario, a tutte le versioni idonee a ricevere aggiornamenti di sicurezza (attualmente fino alla 4.7). Si ricorda che solo la versione piu' recente di WordPress e' attivamente supportata. I bac...

Alert GCSA-26173 - Vulnerabilita' attivamente sfruttata in Cisco Secure Firewall

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26173 data: 13 agosto 2026 titolo: Vulnerabilita' attivamente sfruttata in Cisco Secure Firewall ****************************************************************** :: Descrizione del problema Cisco ha emesso un avviso di sicurezza relativo alla vulnerabilita' CVE-2026-20349 (CVSS v3.1 score 8.6) che interessa Cisco Secure Firewall Adaptive Security Appliance (ASA) Cisco Secure Firewall Threat Defense (FTD) e che attualmente risulta in corso di sfruttamento. Un aggressore remoto non autenticato potrebbe causare un attacco DoS, inviando richieste HTTP artefatte verso un servizio SSL VPN esposto. La vulnerabilita' interessa i dispositivi che hanno una o piu' delle seguenti funzionalita' abilitate, le quali configurano un socket SSL in ascolto: - IKEv2 Remote Ac...

Alert GCSA-26172 - Vulnerabilita' in prodotti Palo Alto Networks

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26172 data: 13 agosto 2026 titolo: Vulnerabilita' in prodotti Palo Alto Networks ****************************************************************** :: Descrizione del problema Palo Alto Networks ha pubblicato 11 avvisi di sicurezza che riguardano 10 vulnerabilita' specifiche, e circa 450 bug corretti da Google in Chromium, da cui deriva il browser Prisma. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Cloud NGFW tutte le versioni su AWS e Azure PAN-OS versioni precedenti a 10.2.8, 11.1.16-h1, 11.1.17 Prisma Access versioni precedenti alla 10.2.10 Prisma Access Agent versioni precedenti alla 26.3 per Windows, macOS Prisma Access Agent versioni precedenti alla 26.2.2 per Linux Prisma Browser versioni precedenti alla 150.4...

Alert GCSA-26171 - Vulnerabilita' in prodotti Fortinet

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26171 data: 13 agosto 2026 titolo: Vulnerabilita' in prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato 8 avvisi di sicurezza che descrivono varie vulnerabilita' nei suoi prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiClientWindows dalla versione 7.2.0 alla 7.2.11 (inclusa) FortiClientWindows dalla versione 7.4.0 alla 7.4.3 (inclusa) FortiManager/FortiManager Cloud dalla versione 7.2.5 alla 7.2.9 (inclusa) FortiManager/FortiManager Cloud dalla versione 7.4.3 alla 7.4.5 (inclusa) FortiManager/FortiManager Cloud versione 7.6.1 FortiOS 7.2 tutte le versioni FortiOS 7.4 tutte le versioni FortiOS dalla versione 7.6.0...

Alert GCSA-26170 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26170 data: 13 agosto 2026 titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema GitLab ha rilasciato nuove versioni della propria piattaforma con le quali risolve 13 vulnerabilita', delle quali 6 con livello di gravita' "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni precedenti alla 19.2.2, 19.1.4, 19.0.6 :: Impatto Acquisizione di privilegi piu' elevati (EoP) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update ...

Alert GCSA-26169 - Vulnerabilita' critiche in prodotti SonicWall

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26169 data: 12 agosto 2026 titolo: Vulnerabilita' critiche in prodotti SonicWall ****************************************************************** :: Descrizione del problema SonicWall ha rilasciato degli aggiornamenti per risolvere varie vulnerabilita' nei suoi prodotti, di cui 2 di livello "critico" che interessano SonicWall Global Management System (GMS), che e' stato ritirato nell'ottobre 2025. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati SonicWall Global VPN Client (GVC) versione 4.10.8.1108 e precedenti SonicWall Global Management System (GMS) (Virtual Appliance, Windows) versione 9.5.1 e precedenti Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V) versione 10.0.35.8405 e pr...

Alert GCSA-26168 - Adobe Security Bulletin - agosto 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26168 data: 12 agosto 2026 titolo: Adobe Security Bulletin - agosto 2026 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza con i quali risolve 51 vulnerabilita', delle quali 33 di livello "critico". APSB26-90 Security update per Adobe ColdFusion APSB26-92 Security update per Adobe Commerce APSB26-94 Security update per Adobe Lightroom Classic APSB26-111 Security update per Adobe CAI Content Credentials APSB26-123 Security update per Adobe Campaign Classic Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe ColdFusion 2025 2025.0.11 e versioni precedenti Adobe ColdFusion 2023 2023.0.22 e versioni precedent...

Alert GCSA-26167 - Aggiornamento di sicurezza per Zoom

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26167 data: 12 agosto 2026 titolo: Aggiornamento di sicurezza per Zoom ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del client per videoconferenze Zoom, con le quali vengono risolte 4 vulnerabilita', di cui 3 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Zoom Desktop Client versioni precedenti alla 7.0.6 Zoom Desktop Client versioni precedenti alla 7.1.5 Zoom Workplace VDI Client per Windows versioni precedenti alla 6.6.16 Zoom Workplace VDI Client per Windows versioni precedenti alla 7.0.11 Zoom Rooms e Zoom Meeting SDK versioni precedenti alla 7.1.0 Zoom Rooms e Zoom Meeting SDK versioni precedenti ...

Alert GCSA-26166 - Microsoft Monthly Security Update - agosto 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26166 data: 12 agosto 2026 titolo: Microsoft Monthly Security Update - agosto 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di agosto 2026. Con questa release vengono risolte oltre 400 vulnerabilita', delle quali 42 sono di livello critico. Una vulnerabilita' risulta in corso di sfruttamento: CVE-2026-68820 (CVSS v3.1 score 7.0) Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68820 Per due vulnerabilita' il codice exploit Proof-of-Concept e' disponibile pubblicamente: CVE-2026-62832 (CVSS v3.1 score 7.8) Windows User Profile Service Elevation of Privilege...

Alert GCSA-26165 - Aggiornamento di sicurezza per Postfix Mail Server

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26165 data: 11 agosto 2026 titolo: Aggiornamento di sicurezza per Postfix Mail Server ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del mail server Postfix, che risolvono varie vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Exim stable, versioni precedenti alla 3.11.6 Exim legacy, versioni precedenti alle 3.10.13, 3.9.14, 3.8.20, 3.7.22, 3.6.20, 3.5.27 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzione Aggiornare il software all'ultima versione https://www.postfix.org/download.html https://www.postfix.org/COMPATIBILITY_README.html :: Riferimenti ...

Alert GCSA-26164 - Aggiornamento di sicurezza per ClamAV

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26164 data: 11 agosto 2026 titolo: Aggiornamento di sicurezza per ClamAV ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni dell'antivirus open source ClamAV, che risolvono varie vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati ClamAV versioni precedenti alla 1.5.4 ClamAV versioni precedenti alla 1.4.6 Cisco Secure Endpoint Connector :: Impatto Attacco alla confidenzialita' dei dati (ID) Denial of Service (DoS) :: Soluzioni Aggiornare il prodotto alle ultime versioni https://www.clamav.net/downloads https://github.com/Cisco-Talos/clamav/releases Upgrading ClamAV https://docs.cl...

Alert GCSA-26163 - Aggiornamento di sicurezza per Roundcube Webmail

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26163 data: 11 agosto 2026 titolo: Aggiornamento di sicurezza per Roundcube Webmail ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del prodotto Roundcube Webmail, per risolvere 10 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Roundcube Webmail versioni precedenti alla 1.6.18 Roundcube Webmail versioni precedenti alla 1.7.3 :: Impatto Attacco alla confidenzialita' dei dati (ID) Bypass delle funzionalita' di sicurezza (SFB) Esecuzione remota di comandi o codice arbitrario (RCE) Server-side Request Forgery (SSRF) Cross-Site Scripting (XSS) :: Soluzioni Aggiornare il prodotto alle ultim...

Alert GCSA-26162 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26162 data: 7 agosto 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 41 vulnerabilita', delle quali 6 di livello "critico" e 35 di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.108/.109 per Windows e Mac Google Chrome versioni precedenti alla 151.0.7922.108 per Linux Google Chrome versioni precedenti alla 151.0.7922.108 per Android :: I...

Alert GCSA-26161 - Apple Security Updates APPLE-SA-08-06-2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26161 data: 07 agosto 2026 titolo: Apple Security Updates APPLE-SA-08-06-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere varie vulnerabilita' che interessano i propri prodotti. APPLE-SA-08-06-2026-1 macOS Tahoe 26.6.1 APPLE-SA-08-06-2026-2 macOS Sequoia 15.7.9 APPLE-SA-08-06-2026-3 macOS Sonoma 14.8.9 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato macOS Tahoe versioni precedenti alla 26.6.1 macOS Sequoia versioni precedenti alla 15.7.9 macOS Sonoma versioni precedenti alla 14.8.9 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) :: Soluzione Aggiornare i prodotti alle ultime versioni macOS Tahoe, macOS Sequoia e ma...

Alert GCSA-26160 - Aggiornamento di sicurezza per WordPress

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26160 data: 07 agosto 2026 titolo: Aggiornamento di sicurezza per WordPress ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS WordPress, che risolve varie vulnerabilita'. Il produttore consiglia di aggiornare immediatamente i propri siti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WordPress versioni precedenti alla 7.0.3 Backports Verra' effettuato il backport delle correzioni, ove necessario, a tutte le versioni idonee a ricevere aggiornamenti di sicurezza (attualmente fino alla 4.7). Si ricorda che solo la versione piu' recente di WordPress e' attivamente supportata. I backport sono in corso e verranno rilasciati non appena pronti....

Alert GCSA-26159 - Vulnerabilita' critiche in prodotti Cisco

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26159 data: 5 agosto 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato 14 avvisi di sicurezza, con i quali vengono risolte 23 vulnerabilita', delle quali 4 di livello "Critico" e 12 di limello "Alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Catalyst SD-WAN Cisco Integrated Management Controller (IMC) Cisco Secure Firewall Management Center Software Cisco IOS e IOS XE Software Cisco RoomOS Cisco Terminal Services Agent Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Denial of Service (DoS) ...

Alert GCSA-26158 - Vulnerabilita' in prodotti Check Point

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26158 data: 05 agosto 2026 titolo: Vulnerabilita' in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato aggiornamenti di sicurezza che risolvono una vulnerabilita' "critica". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Multi-Domain Security Management Server (MDS) e Security Management Server versioni precedenti alla R81.20 Take 161, R82 Take 122, R82.10 Take 40 Check Point indica che anche le versioni obsolete R80, R80.10, R80.20, R80.30, R80.40, R81 e R81.10 sono interessate. https://www.checkpoint.com/it/support-services/support-life-cycle-policy/ :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Esecuzione remota di comandi o ...

Alert GCSA-26157 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26157 data: 4 agosto 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 151.0.4129.59 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) Falsificazione dei dati (Spoofing) :: Soluzioni Aggiornare il software alle ultime versioni. L'a...