Post

Alert GCSA-26142 - Aggiornamento di sicurezza per ISC BIND

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26142 Data: 24 luglio 2026 Titolo: Aggiornamento di sicurezza per ISC BIND ****************************************************************** :: Descrizione del problema L'Internet Systems Consortium (ISC) ha rilasciato nuove versioni del server DNS BIND. Oltre alla correzione di bug e al miglioramento delle funzionalita', questi aggiornamenti includono la risoluzione di 9 vulnerabilita' di sicurezza, delle quali 7 con gravita' alta. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato ISC BIND 9 – versioni dalla 9.11.0 alla 9.18.50 ISC BIND 9 – versioni dalla 9.20.0 alla 9.20.24 ISC BIND 9 – versioni dalla 9.21.0 alla 9.21.23 ISC BIND Supported Preview Edition – versioni dalla 9.11.3-S1 alla 9.18.50-S1 ISC BIND Suppo...

Alert GCSA-26141 - Vulnerabilita' in MongoDB

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26141 data: 24 luglio 2026 titolo: Vulnerabilita' in MongoDB ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del database MongoDB che risolvono 26 vulnerabilita', anche di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 8.3.7 MongoDB Server versioni precedenti alla 8.2.12 MongoDB Server versioni precedenti alla 8.0.28 MongoDB Server versioni precedenti alla 7.0.39 MongoDB Compass versioni precedenti alla 1.49.7 :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) ...

Alert GCSA-26140 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26140 data: 24 luglio 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 4 vulnerabilita', tutte di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 150.0.7871.186/.187 per Windows e Mac Google Chrome versioni precedenti alla 150.0.7871.186 per Linux Google Chrome versioni precedenti alla 150.0.7871.186 per Android :: Impatto Denial ...

Alert GCSA-26139 - Vulnerabilita' in prodotti Check Point

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26139 data: 23 luglio 2026 titolo: Vulnerabilita' in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato una jumbo hotfix con correzioni di sicurezza e hardening, per i propri prodotti firewall e di management. Check Point indica che la vulnerabilita' CVE-2026-16232 (CVSS score: 9.3), risulta in corso di sfruttamento. Il difetto consiste in un bypass di autenticazione, che permette di ottenere un token di accesso all'applicazione. Il token puo' quindi essere utilizzato per accedere tramite SmartConsole con privilegi di admin completi. L'attacco puo' essere attuato solo contro i clienti i cui ambienti di gestione sono direttamente esposti ad Internet, privi di restrizioni su bas...

Alert GCSA-26138 - Vulnerabilita' nei prodotti Atlassian

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26138 data: 23 luglio 2026 titolo: Vulnerabilita' nei prodotti Atlassian ****************************************************************** :: Descrizione del problema Atlassian ha pubblicato il Security Bulletin Luglio 2026, include 83 vulnerabilita' con gravita' "alta" e 18 con gravita' "critica", che vengono risolte con nuove versioni dei prodotti. Tra le vulnerabilita' piu' importanti si segnala la seguente CVE-2026-42043 (CVSS 3.1 score 10.0) SSRF (Server-Side Request Forgery) axios Dependency in Confluence Data Center Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Atlassian Bamboo Data Center and Server Atlassian Bitbucket Data Center and Server Atlassian Confluence Data C...

Alert GCSA-26137 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26137 data: 23 luglio 2026 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird, con le quali risolve oltre 60 vulnerabilita', alcune delle quali di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 153 Firefox versioni precedenti alla ESR 140.13 Firefox versioni precedenti alla ESR 115.38 Thunderbird versioni precedenti alla 153 Thunderbird versioni precedenti alla ESR 140.13 Thunderbird versioni precedenti alla ESR 153 :: Impatto Denial of Service (DoS) Esecuzio...

Alert GCSA-26136 - Oracle Critical Patch Update Advisory - Luglio 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26136 data: 22 luglio 2026 titolo: Oracle Critical Patch Update Advisory - Luglio 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Patch Update Luglio 2026. L'aggiornamento contiene 1449 nuove patch di sicurezza per le famiglie di prodotti elencate di seguito. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Oracle Java SE Oracle MySQL Oracle Database Server Oracle E-Business Suite Oracle Fusion Middleware Oracle Supply Chain Oracle APEX Oracle Financial Services Applications Oracle Commerce Oracle Communications Oracle Enterprise Manager Oracle GoldenGate Oracle HealthCare Applications Oracle Retail Applicati...

Alert GCSA-26135 - Vulnerabilita' in Zimbra Collaboration Suite

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26135 data: 22 luglio 2026 titolo: Vulnerabilita' in Zimbra Collaboration Suite ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del prodotto Zimbra Collaboration Suite (ZCS), con la quale vengono risolte 9 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Zimbra Collaboration Suite (ZCS) versioni precedenti alla 10.1.20 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Server-side Request Forgery (SSRF) Rivelazione di informazioni (ID) Esecuzione remota di comandi o codice arbitrario (RCE) Cross-Site Scripting (XSS) :: Soluzioni Aggiornare il prodotto alle ultime versioni ...

Alert GCSA-26134 - Aggiornamento di sicurezza per Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26134 data: 21 luglio 2026 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium, risolvendo circa 22 vulnerabilita'. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 150.0.4078.83 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) :: Soluzioni Aggiornare il so...

Alert GCSA-26133 - Aggiornamento di sicurezza per Drupal

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26133 data: 21 luglio 2026 titolo: Aggiornamento di sicurezza per Drupal ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versione del CMS Drupal con le quali vengono risolte la seguenti vulnerabilita' Drupal core - Moderately critical - Information disclosure - SA-CORE-2026-010 Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-011 Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-012 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Drupal versioni precedenti alla 10.6.13 Drupal dalla versione 11.4.0 alla 11.4.3 Drupal dalla versione 11.3.0 alla 11.3.13 Drupal tutte le versioni 11.0.*, 11.1.*, 11.2.* ...

Alert GCSA-26132 - Vulnerabilita' in prodotti Fortinet

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26132 data: 20 luglio 2026 titolo: Vulnerabilita' in prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato 11 avvisi di sicurezza che descrivono in dettaglio 12 vulnerabilita' nei suoi prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiAuthenticator versioni precedenti alla 6.5.8 e 6.6.3 FortiClientEMS versioni precedenti alla 7.4.6 FortiOS versioni precedenti alla 7.4.9 e 7.6.7 FortiProxy versioni precedenti alla 7.4.14 e 7.6.6 FortiPAM versioni precedenti alla 1.7.3 e 1.8.3 FortiSandbox versioni precedenti alla 4.4.9 e 5.0.3 FortiSIEM versioni precedenti alla 7.2.7, 7.3.5 e 7.4.1 FortiSIEMWindowsAgent versioni precedenti...

Alert GCSA-26131 - Aggiornamento di sicurezza per F5 NGINX

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26131 Data: 20 luglio 2026 Titolo: Aggiornamento di sicurezza per F5 NGINX ****************************************************************** :: Descrizione del problema Il produttore F5 ha rilasciato nuove versioni del prodotto NGINX per risolvere varie vulnerabilita', tra le quali CVE-2026-42533 (CVSS v4 score 9.2 severity CRITICAL) CVE-2026-60005 (CVSS v4 score 8.8 severity HIGH) CVE-2026-56434 (CVSS v4 score 8.3 severity HIGH) Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato NGINX Open Source versioni precedenti alla 1.30.4 NGINX Open Source versioni precedenti alla 1.31.3 NGINX Plus versioni precedenti alla 37.0.3.1 NGINX Plus versioni dalla R33 alla R36 precedenti alla R36 P7 NGINX Gateway Fabric versioni pr...

Alert GCSA-26130 - Aggiornamento di sicurezza per WordPress (attacco wp2shell)

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26130 data: 20 luglio 2026 titolo: Aggiornamento di sicurezza per WordPress (attacco wp2shell) ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS WordPress, che risolve le seguenti vulnerabilita': CVE-2026-63030 REST API batch-route confusion and SQL injection (CVSS v3.x pari a 5.9) CVE-2026-60137 Facilitated SQL injection vulnerability (CVSS v3.x pari a 9.0) Lo sfruttamento combinato delle vulnerabilita' consente di attuare un attacco denominato wp2shell, che permette l'esecuzione di codice remoto senza autenticazione. Gli exploit per condurre l'attacco sono stati resi pubblici. Il produttore consiglia di aggiornare immediatamente i propri siti. Data la gravita' del pro...

Alert GCSA-26129 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26129 Data: 17 Luglio 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, rivelare informazioni riservate e manipolare dati su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 150.0.7871.128/.129 per Mac e Windows Google Chrome versioni precedenti alla 150.0.7871.128 per Linux :: Impatto Denial of Service Information Disclosure Data Manipulation :: Soluzioni Aggiornare alla versione piu' recente. L'aggiorna...

Alert GCSA-26128 - Aggiornamento di sicurezza per Zoom

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26128 Data: 16 Luglio 2026 Titolo: Aggiornamento di sicurezza per Zoom ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple nei prodotti Zoom, che potrebbero essere sfruttate da un attaccante remoto per innescare l'innalzamento dei privilegi ed oltrepassare restrizioni di sicurezza su un sistema target. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Zoom Rooms per Windows versioni precedenti alla 7.1.0 Zoom Workplace per Windows versioni precedenti alla 7.0.5 Zoom Workplace VDI Client per Windows versioni precedenti alle 6.5.18, 6.6.15 e 7.0.10 nei rispettivi rami Zoom Workplace VDI plugin per Windows versioni precedenti alle 6.5.17 e 6.6.14 nei rispettivi rami Zoom Remote...

Alert GCSA-26127 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26127 Data: 16 Luglio 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, innescare condizioni di Denial of Service ed oltrepassare restrizioni di sicurezza, su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 150.0.7871.124/.125 per Mac e Windows Google Chrome versioni precedenti alla 150.0.7871.124 per Linux :: Impatto Denial of Service Remote Code Execution Security Restriction Bypass :: Soluzioni Aggiornare alla versione piu...

Alert GCSA-26126 - Vulnerabilita' multiple in prodotti SonicWall SMA1000

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26126 Data: 15 Luglio 2026 Titolo: Vulnerabilita' multiple in prodotti SonicWall SMA1000 ****************************************************************** :: Descrizione del problema Sono state individuate vulnerabilita' multiple nei prodotti della serie SonicWall SMA1000. Un attaccante remoto potrebbe sfruttare alcune di queste vulnerabilita' per provocare l'esecuzione remota di codice arbitrario ed aggirare restrizioni di sicurezza su un sistema che ne sia affetto. Le vulnerabilita' CVE-2026-15409 e CVE-2026-15410 sono oggetto di sfruttamento attivo, pertanto il livello di rischio e' classificato come elevato. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato SMA1000 Modelli - 6210, 7210, 8200v 12.4.3-03245, 12.4.3-03387 e 12.4.3-03434 (platfo...

Alert GCSA-26125 - Adobe Security Bulletin - Luglio 2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** lert ID: GCSA-26125 Data: 15 Luglio 2026 Titolo: Adobe Security Bulletin - Luglio 2026 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza: APSB26-71 : Security Updates Available for Adobe Audition APSB26-72 : Security Updates Available for Adobe Media Encoder APSB26-73 : Security Update Available for Adobe Commerce APSB26-74 : Security Updates Available for Adobe Experience Manager APSB26-76 : Security Updates Available for Adobe Premiere Pro APSB26-77 : Security Update Available for Adobe Creative Cloud Desktop Application APSB26-78 : Security Updates Available for Adobe After Effects APSB26-79 : Security Updates Available for Adobe Illustrator APSB26-80 : Security Updates Available for Content Credentials SDK APSB26-81 : Security Updates Available for Adobe Br...

Alert GCSA-26124 - Microsoft Monthly Security Update - Luglio 2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26124 Data: 15 Luglio 2026 Titolo: Microsoft Monthly Security Update - Luglio 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Luglio 2026, con questa release vengono risolte 570 nuove vulnerabilita', di cui 59 classificate come critiche, due vulnerabilita' zero-day sfruttate in attacchi e una disponibile pubblicamente. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Azure Defender Developer Tools Exchange Server Microsoft Edge Office Office 2016 Other SharePoint Server SQL Server Windows :: Impatto Remote Code Execution Denial of Service Elevation of Privilege Security Restriction Bypass Information Disclosure Data Manipulation Spoofing :: Soluzioni In Windows p...

Alert GCSA-26123 - Aggiornamento di sicurezza per Mozilla Firefox

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26123 Data: 15 Luglio 2026 Titolo: Aggiornamento di sicurezza per Mozilla Firefox ****************************************************************** :: Descrizione del problema Sono state riscontrate vulnerabilita' multiple in Mozilla Firefox, che potrebbero consentire ad un attaccante remoto di eseguire codice arbitrario, innescare condizioni di denial of service, manipolare dati ed oltrepassare restrizioni di sicurezza su un sistema affetto. Il codice di sfruttamento delle vulnerabilita' CVE-2026-15718 e CVE-2026-15719 e' disponibile pubblicamente, pertanto il livello di rischio è classificato come elevato. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 152.0.6 Firefox per iOS versioni precedenti alla 152.4 :: Impatto Denial of Service Remot...