Post

Alert GCSA-26143 - Aggiornamento di sicurezza per Exim Internet Mailer

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26143 data: 26 luglio 2026 titolo: Aggiornamento di sicurezza per Exim Internet Mailer ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del mail server Exim che risolve due vulnerabilita' con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Exim dalla versione 4.88 alla 4.99.4 (inclusa) :: Impatto Acquisizione di privilegi piu' elevati (EoP) :: Soluzione Aggiornare il software all'ultima versione Exim 4.99.5 :: Riferimenti Exim - security update released https://www.exim.org/ https://lists.exim.org/lurker/message/20260722.140124.4feb2a88.en.html https://www.exim.org/stati...

Alert GCSA-26142 - Aggiornamento di sicurezza per ISC BIND

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26142 Data: 24 luglio 2026 Titolo: Aggiornamento di sicurezza per ISC BIND ****************************************************************** :: Descrizione del problema L'Internet Systems Consortium (ISC) ha rilasciato nuove versioni del server DNS BIND. Oltre alla correzione di bug e al miglioramento delle funzionalita', questi aggiornamenti includono la risoluzione di 9 vulnerabilita' di sicurezza, delle quali 7 con gravita' alta. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato ISC BIND 9 – versioni dalla 9.11.0 alla 9.18.50 ISC BIND 9 – versioni dalla 9.20.0 alla 9.20.24 ISC BIND 9 – versioni dalla 9.21.0 alla 9.21.23 ISC BIND Supported Preview Edition – versioni dalla 9.11.3-S1 alla 9.18.50-S1 ISC BIND Suppo...

Alert GCSA-26141 - Vulnerabilita' in MongoDB

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26141 data: 24 luglio 2026 titolo: Vulnerabilita' in MongoDB ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del database MongoDB che risolvono 26 vulnerabilita', anche di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 8.3.7 MongoDB Server versioni precedenti alla 8.2.12 MongoDB Server versioni precedenti alla 8.0.28 MongoDB Server versioni precedenti alla 7.0.39 MongoDB Compass versioni precedenti alla 1.49.7 :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) ...

Alert GCSA-26140 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26140 data: 24 luglio 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 4 vulnerabilita', tutte di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 150.0.7871.186/.187 per Windows e Mac Google Chrome versioni precedenti alla 150.0.7871.186 per Linux Google Chrome versioni precedenti alla 150.0.7871.186 per Android :: Impatto Denial ...

Alert GCSA-26139 - Vulnerabilita' in prodotti Check Point

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26139 data: 23 luglio 2026 titolo: Vulnerabilita' in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato una jumbo hotfix con correzioni di sicurezza e hardening, per i propri prodotti firewall e di management. Check Point indica che la vulnerabilita' CVE-2026-16232 (CVSS score: 9.3), risulta in corso di sfruttamento. Il difetto consiste in un bypass di autenticazione, che permette di ottenere un token di accesso all'applicazione. Il token puo' quindi essere utilizzato per accedere tramite SmartConsole con privilegi di admin completi. L'attacco puo' essere attuato solo contro i clienti i cui ambienti di gestione sono direttamente esposti ad Internet, privi di restrizioni su bas...

Alert GCSA-26138 - Vulnerabilita' nei prodotti Atlassian

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26138 data: 23 luglio 2026 titolo: Vulnerabilita' nei prodotti Atlassian ****************************************************************** :: Descrizione del problema Atlassian ha pubblicato il Security Bulletin Luglio 2026, include 83 vulnerabilita' con gravita' "alta" e 18 con gravita' "critica", che vengono risolte con nuove versioni dei prodotti. Tra le vulnerabilita' piu' importanti si segnala la seguente CVE-2026-42043 (CVSS 3.1 score 10.0) SSRF (Server-Side Request Forgery) axios Dependency in Confluence Data Center Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Atlassian Bamboo Data Center and Server Atlassian Bitbucket Data Center and Server Atlassian Confluence Data C...

Alert GCSA-26137 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26137 data: 23 luglio 2026 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird, con le quali risolve oltre 60 vulnerabilita', alcune delle quali di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 153 Firefox versioni precedenti alla ESR 140.13 Firefox versioni precedenti alla ESR 115.38 Thunderbird versioni precedenti alla 153 Thunderbird versioni precedenti alla ESR 140.13 Thunderbird versioni precedenti alla ESR 153 :: Impatto Denial of Service (DoS) Esecuzio...