Post

Alert GCSA-26181 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26181 Data: 19 Agosto 2026 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in GitLab che potrebbero consentire ad un attaccante remoto di manipolare dati ed oltrepassare restrizioni di sicurezza su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni 19.2.x precedenti alla 19.2.4 versioni 19.1.x precedenti alla 19.1.6 versioni 19.0.x precedenti alla 19.0.8 versioni 18.11.x precedenti alla 18.11.11 :: Impatto Security Restriction Bypass Data Manipulation :: Soluzioni Aggiornare alle ultime versioni https://about.g...

Alert GCSA-26180 - Aggiornamento di sicurezza per Joomla!

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26180 Data: 19 Agosto 2026 Titolo: Aggiornamento di sicurezza per Joomla! ****************************************************************** :: Descrizione del problema Sono state rilasciate nuova versioni del CMS Joomla! con le quali vengono corrette 10 vulnerabilita', delle quali 3 di livello "alto". [20260801] - Core - Response header injection in download views [20260802] - Core - Improper CORS origin validation [20260803] - Core - Inconsistent ACL checks for mutating webservice endpoints [20260804] - Core - Improper ACL checks for custom fields webservice endpoints [20260805] - Core - Improper ACL checks for category webservice endpoints [20260806] - Core - XSS through schema.org outputs [20260807] - Core - MFA Authentication Bypass [20260808] - Core - Improper ACL checks for batch copy actions [20260809] - C...

Alert GCSA-26179 - Apple Security Updates APPLE-SA-08-17-2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26179 Data: 18 Agosto 2026 Titolo: Apple Security Updates APPLE-SA-08-17-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere numerose vulnerabilita' che interessano alcuni prodotti: APPLE-SA-08-17-2026-1 iOS 26.6.1 and iPadOS 26.6.1 APPLE-SA-08-17-2026-2 iOS 18.7.10 and iPadOS 18.7.10 APPLE-SA-08-17-2026-3 macOS Tahoe 26.6.2 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato iOS e iPadOS versioni precedenti alla 26.6.1 iOS e iPadOS versioni precedenti alla 18.7.10 macOS Tahoe versioni precedenti alla 26.6.2 :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Bypass delle funziona...

Alert GCSA-26178 - Vulnerabilita' in Microsoft Edge

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26178 Data: 17 Agosto 2026 Titolo: Vulnerabilita' in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario ed innescare condizioni di Denial of Service su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 151.0.4129.86 :: Impatto Remote Code Execution Denial of Service :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiornamento avviene in modo automatico. E' possibile verificare la versione attualmente in uso scegliendo dal menu "Impos...

Alert GCSA-26177 - Aggiornamento di sicurezza per prodotti Ivanti - Agosto 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26177 data: 14 agosto 2026 titolo: Aggiornamento di sicurezza per prodotti Ivanti - Agosto 2026 ****************************************************************** :: Descrizione del problema Ivanti ha rilasciato aggiornamenti per i propri prodotti che risolvono alcune vulnerabilita', delle quali 3 con gravita "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Ivanti Endpoint Manager (EPM) versioni precedenti alla 2024 SU7 Ivanti Neurons per MDM versioni precedentialla R124 :: Impatto Attacco all'integrita' dei dati (Data Manipulation) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) :: Soluzioni Aggiornare i prodotti alle versioni p...

Alert GCSA-26176 - Aggiornamento di sicurezza per Google Chrome

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26176 data: 14 agosto 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 5 vulnerabilita', tutte di livello "alto". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 151.0.7922.137/.138 per Windows e Mac Google Chrome versioni precedenti alla 151.0.7922.137 per Linux Google Chrome versioni precedenti alla 151.0.7922.137 per Android :: Impatto Denial ...

Alert GCSA-26175 - Vulnerabilita' in prodotti MongoDB

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26175 data: 14 agosto 2026 titolo: Vulnerabilita' in prodotti MongoDB ****************************************************************** :: Descrizione del problema MongoDB ha rilasciato versioni aggiornate dei suoi prodotti per risolvere 31 vulnerabilita', delle quali 2 con gravita' "critica", e 20 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 8.3.8 (stable) MongoDB Server versioni precedenti alla 8.0.29 MongoDB Server versioni precedenti alla 7.0.40 MongoDB Java Driver versioni precedenti alla 5.9.2 MongoDB BI Connector ODBC Driver versioni precedenti alla 1.4.9 :: Impatto Denial of Service (DoS) Accesso a dati riser...