Post

Alert GCSA-26131 - Aggiornamento di sicurezza per F5 NGINX

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26131 Data: 20 luglio 2026 Titolo: Aggiornamento di sicurezza per F5 NGINX ****************************************************************** :: Descrizione del problema Il produttore F5 ha rilasciato nuove versioni del prodotto NGINX per risolvere varie vulnerabilita', tra le quali CVE-2026-42533 (CVSS v4 score 9.2 severity CRITICAL) CVE-2026-60005 (CVSS v4 score 8.8 severity HIGH) CVE-2026-56434 (CVSS v4 score 8.3 severity HIGH) Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato NGINX Open Source versioni precedenti alla 1.30.4 NGINX Open Source versioni precedenti alla 1.31.3 NGINX Plus versioni precedenti alla 37.0.3.1 NGINX Plus versioni dalla R33 alla R36 precedenti alla R36 P7 NGINX Gateway Fabric versioni pr...

Alert GCSA-26130 - Aggiornamento di sicurezza per WordPress (attacco wp2shell)

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26130 data: 20 luglio 2026 titolo: Aggiornamento di sicurezza per WordPress (attacco wp2shell) ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS WordPress, che risolve le seguenti vulnerabilita': CVE-2026-63030 REST API batch-route confusion and SQL injection (CVSS v3.x pari a 5.9) CVE-2026-60137 Facilitated SQL injection vulnerability (CVSS v3.x pari a 9.0) Lo sfruttamento combinato delle vulnerabilita' consente di attuare un attacco denominato wp2shell, che permette l'esecuzione di codice remoto senza autenticazione. Gli exploit per condurre l'attacco sono stati resi pubblici. Il produttore consiglia di aggiornare immediatamente i propri siti. Data la gravita' del pro...

Alert GCSA-26129 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26129 Data: 17 Luglio 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service, rivelare informazioni riservate e manipolare dati su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 150.0.7871.128/.129 per Mac e Windows Google Chrome versioni precedenti alla 150.0.7871.128 per Linux :: Impatto Denial of Service Information Disclosure Data Manipulation :: Soluzioni Aggiornare alla versione piu' recente. L'aggiorna...

Alert GCSA-26128 - Aggiornamento di sicurezza per Zoom

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26128 Data: 16 Luglio 2026 Titolo: Aggiornamento di sicurezza per Zoom ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple nei prodotti Zoom, che potrebbero essere sfruttate da un attaccante remoto per innescare l'innalzamento dei privilegi ed oltrepassare restrizioni di sicurezza su un sistema target. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Zoom Rooms per Windows versioni precedenti alla 7.1.0 Zoom Workplace per Windows versioni precedenti alla 7.0.5 Zoom Workplace VDI Client per Windows versioni precedenti alle 6.5.18, 6.6.15 e 7.0.10 nei rispettivi rami Zoom Workplace VDI plugin per Windows versioni precedenti alle 6.5.17 e 6.6.14 nei rispettivi rami Zoom Remote...

Alert GCSA-26127 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26127 Data: 16 Luglio 2026 Titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Google Chrome, che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario, innescare condizioni di Denial of Service ed oltrepassare restrizioni di sicurezza, su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 150.0.7871.124/.125 per Mac e Windows Google Chrome versioni precedenti alla 150.0.7871.124 per Linux :: Impatto Denial of Service Remote Code Execution Security Restriction Bypass :: Soluzioni Aggiornare alla versione piu...

Alert GCSA-26126 - Vulnerabilita' multiple in prodotti SonicWall SMA1000

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26126 Data: 15 Luglio 2026 Titolo: Vulnerabilita' multiple in prodotti SonicWall SMA1000 ****************************************************************** :: Descrizione del problema Sono state individuate vulnerabilita' multiple nei prodotti della serie SonicWall SMA1000. Un attaccante remoto potrebbe sfruttare alcune di queste vulnerabilita' per provocare l'esecuzione remota di codice arbitrario ed aggirare restrizioni di sicurezza su un sistema che ne sia affetto. Le vulnerabilita' CVE-2026-15409 e CVE-2026-15410 sono oggetto di sfruttamento attivo, pertanto il livello di rischio e' classificato come elevato. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato SMA1000 Modelli - 6210, 7210, 8200v 12.4.3-03245, 12.4.3-03387 e 12.4.3-03434 (platfo...

Alert GCSA-26125 - Adobe Security Bulletin - Luglio 2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** lert ID: GCSA-26125 Data: 15 Luglio 2026 Titolo: Adobe Security Bulletin - Luglio 2026 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza: APSB26-71 : Security Updates Available for Adobe Audition APSB26-72 : Security Updates Available for Adobe Media Encoder APSB26-73 : Security Update Available for Adobe Commerce APSB26-74 : Security Updates Available for Adobe Experience Manager APSB26-76 : Security Updates Available for Adobe Premiere Pro APSB26-77 : Security Update Available for Adobe Creative Cloud Desktop Application APSB26-78 : Security Updates Available for Adobe After Effects APSB26-79 : Security Updates Available for Adobe Illustrator APSB26-80 : Security Updates Available for Content Credentials SDK APSB26-81 : Security Updates Available for Adobe Br...