Post

Alert GCSA-26243 - Vulnerabilita' in prodotti WatchGuard

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26243 data: 30 settembre 2026 titolo: Vulnerabilita' in prodotti WatchGuard ****************************************************************** :: Descrizione del problema WatchGuard ha rilasciato nuove versioni dei suoi prodotti con le quali risolve 15 vulnerabilita', delle quali una di livello "critico" e 13 di livello "alto." Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato WatchGuard Fireware OS Default versioni precedenti alla 2026.3.2 WatchGuard Fireware OS Default versioni precedenti alla 2026.2.3 WatchGuard Fireware OS Default versioni precedenti alla 12.12.3 WatchGuard Fireware OS T15/T35 versioni precedenti alla 12.5.21 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) Esecuzion...

Alert GCSA-26242 - Aggiornamento di sicurezza per Joomla!

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26242 data: 30 settembre 2026 titolo: Aggiornamento di sicurezza per Joomla! ****************************************************************** :: Descrizione del problema Sono state rilasciate nuova versioni del CMS Joomla! con le quali vengono corrette 16 vulnerabilita', delle quali 5 hanno un livello di impatto "alto". [20260901] - Core - XSS in HTMLHelper::link method [20260902] - Core - Unauthorized user account creation via profile.save controller [20260903] - Core - Improper ACL checks for access level webservice endpoints [20260904] - Core - XSS in the generic media output layouts [20260905] - Core - Arbitrary directory deletion via cache purge action [20260906] - Core - Improper ACL checks in content history comparison view [20260907] - Core - Improper ACL checks in outputs for tagge...

Alert GCSA-26241 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26241 data: 30 settembre 2026 titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird ****************************************************************** :: Descrizione del problema Mozilla ha rilasciato nuove versioni del browser Firefox e del client di posta Thunderbird, con le quali risolve 57 vulnerabilita', di cui 6 con gravita' "critica" e 51 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Firefox versioni precedenti alla 157 Firefox versioni precedenti alla ESR 153.4 Firefox versioni precedenti alla ESR 140.17 Firefox versioni precedenti alla ESR 115.42 Thunderbird versioni precedenti alla 157 Thunderbird versioni precedenti alla ESR 153.4.0 Thunderbird versioni precedenti ...

Alert GCSA-26240 - Aggiornamento di sicurezza per Google Chrome

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26240 data: 30 settembre 2026 titolo: Aggiornamento di sicurezza per Google Chrome ****************************************************************** :: Descrizione del problema Google ha rilasciato nuove versioni del browser Chrome con le quali risolve 32 nuove vulnerabilita', di cui 1 con gravita' "critica" e 25 con gravita' "alta". L'accesso completo alle informazioni relative ai bug sara' limitato, fino a quando la maggior parte dei sistemi non saranno stati aggiornati. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Google Chrome versioni precedenti alla 154.0.8037.92/.93 per Windows e Mac Google Chrome versioni precedenti alla 154.0.8037.92 per Linux Google Chrome versioni precedenti alla 154.0.8037.92 per A...

Alert GCSA-26239 - Aggiornamento di sicurezza per OpenSSL - 29th September 2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26239 data: 30 settembre 2026 titolo: Aggiornamento di sicurezza per OpenSSL - 29th September 2026 ****************************************************************** :: Descrizione del problema Sono state state rilasciate nuove versioni del software OpenSSL con le quali vengono risolte 14 vulnerabilita' di sicurezza, di cui una (CVE-2026-84782) di livello "alto". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato OpenSSL versioni precedenti alla 4.0.3 OpenSSL versioni precedenti alla 3.6.5 OpenSSL versioni precedenti alla 3.5.9 OpenSSL versioni precedenti alla 3.4.8 OpenSSL versioni precedenti alla 3.0.23 OpenSSL versioni precedenti alla 1.1.1zj OpenSSL versioni precedenti alla 1.0.2zs :: Impatto Denial of Service (DoS) Security...

Alert GCSA-26238 - Aggiornamento di sicurezza per Apache Tomcat

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26238 data: 29 settembre 2026 titolo: Aggiornamento di sicurezza per Apache Tomcat ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del server web Apache Tomcat, con le quali vengono risolte 15 vulnerabilita', di cui 4 con gravita' "critica" e 9 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Apache Tomcat versioni precedenti alla 9.0.122 Apache Tomcat versioni precedenti alla 10.1.60 Apache Tomcat versioni precedenti alla 11.0.26 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) :: Soluzioni Aggiornare alle version...

Alert GCSA-26237 - Apple Security Updates APPLE-SA-09-28-2026

Immagine
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26237 data: 29 settembre 2026 titolo: Apple Security Updates APPLE-SA-09-28-2026 ****************************************************************** :: Descrizione del problema Apple ha rilasciato aggiornamenti software per risolvere una vulnerabilita' che interessa le versioni meno recenti di iOS e macOS. Le versioni 27 di iOS e macOS non sono interessate. APPLE-SA-09-28-2026-1 iOS 26.7.1 and iPadOS 26.7.1 APPLE-SA-09-28-2026-2 macOS Tahoe 26.7.1 APPLE-SA-09-28-2026-3 macOS Sequoia 15.8.1 Il produttore comunica di essere a conoscenza di un rapporto secondo cui la vulnerabilita' potrebbe essere stata sfruttata in un attacco estremamente sofisticato, contro individui specifici, su versioni di iOS prima della 27. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: S...