Aggiornamenti di sicurezza Apple (AL01/260630/CSIRT-ITA)
Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità presenti nei propri prodotti.
Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità presenti nei propri prodotti.
Rilevate nuove vulnerabilità, di cui una con gravità “critica” e tre con gravità “alta”, in Splunk Enterprise, Cloud Platform e Secure Gateway.
Identificata una nuova vulnerabilità con gravità “critica”, che interessa il software SimpleHelp, utilizzato per attività di supporto remoto e gestione sistemi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati.
Sanata una vulnerabilità con gravità “critica” che interessa diversi prodotti Zoho. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eludere i meccanismi di autenticazione
Aggiornamenti di sicurezza sanano alcune vulnerabilità, tra cui 7 con gravità “critica” e 2 con gravità “alta”, presenti nella libreriagolang.org/x/cryptocontenente le funzionalità crittografiche e i protocolli di sicurezza.
Aggiornamenti di sicurezza sanano 13 vulnerabilità, di cui 9 con gravità “alta”, in libexpat, nota libreria scritta in C per l'analisi di documenti XML.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 3 nuove vulnerabilità di sicurezza con gravità “alta”.
Aggiornamenti di sicurezza sanano 4 vulnerabilità, 3 con gravità “critica” e 1 con gravità “alta”, nei prodotti JetBrains Hub e GoLand.
Spring ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” nei propri prodotti.
Rilevate 2 nuove vulnerabilità con gravità “critica” che interessano il software Cursor, noto editor di codice basato sull’intelligenza artificiale. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di scrivere file arbitrari sul filesystem dei sistemi interessati.
Rilevato sfruttamento attivo in rete della CVE-2026-48908 – già sanata dal vendor – presente nel plugin SP Page Builder per il noto CMS Joomla! Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
Rilevate nuove vulnerabilità di sicurezza, di cui quattro con gravità “critica” e una con gravità “alta”, in diversi prodotti Ubiquiti.