Critical Patch Update di Oracle (AL04/260819/CSIRT-ITA)
Oracle ha rilasciato il Critical Patch Update di agosto che mira a correggere numerose vulnerabilità su più prodotti, di cui 145 con gravità “critica” e 520 con gravità “alta”.
Oracle ha rilasciato il Critical Patch Update di agosto che mira a correggere numerose vulnerabilità su più prodotti, di cui 145 con gravità “critica” e 520 con gravità “alta”.
Aggiornamenti di sicurezza sanano molteplici vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 17 con gravità “alta”, nei prodotti Firefox, Firefox ESR, Thunderbird.
Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, tra cui 4 con gravità "alta", nel noto CMS Joomla!.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 15 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 13 con gravità “alta”.
Aggiornamenti di sicurezza Apple sanano una vulnerabilità con gravità "alta", presente in macOS Sonoma, macOS Sequoia e macOS Tahoe. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato non autenticato di eludere i meccanismi di autenticazione sui sistemi target.
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 165 nuove vulnerabilità, di cui due di tipo 0-day.
Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui 24 con gravità "critica" e 35 con gravità "alta", presenti nei propri prodotti.
Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a GeoTools, libreria Java open source alla base delle funzionalità GIS di GeoServer. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.Rilevata inoltre la disponibilità in rete di un Proof of Concept (PoC) per la vulnerabilità che contribuisce ad aumentarne il rischio di sfruttamento su larga scala.
Progress Software ha rilasciato aggiornamenti di sicurezza per sanare tre vulnerabilità con gravità “alta” in Progress ShareFile Storage Zones Controller. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eseguire codice arbitrario sul sistema interessato, eludere i meccanismi di validazione e scrivere file in posizioni non autorizzate.
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 7 con gravità “critica” e 27 con gravità “alta”, nei prodotti Commerce, Magento, ColdFusion, Campaign Classic, Lightroom Classic, Content Credentials Rust SDK, C2PA Tool, Content Credentials JS SDK. Tra le vulnerabilità si evidenzia la CVE-2026-71362, che risulta sfruttata attivamente in rete.
Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere alcune nuove vulnerabilità, di cui 3 con gravità “critica” e una con gravità “alta”, in vari prodotti della suite VMware. Tali vulnerabilità, qualora sfruttate, potrebbero consenti ad un utente malintenzionato remoto di eludere i meccanismi di autenticazione, elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.
Rilasciati aggiornamenti di sicurezza per risolvere tre vulnerabilità con gravità “alta” in Roundcube Webmail, noto gestore di posta elettronica open source. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario, elevare i propri privilegi e/o accedere a informazioni sensibili sui sistemi interessati.