Aggiornamenti Mensili Microsoft (AL02/260415/CSIRT-ITA)
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 165 nuove vulnerabilità, di cui due di tipo 0-day.
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 165 nuove vulnerabilità, di cui due di tipo 0-day.
Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui 24 con gravità "critica" e 35 con gravità "alta", presenti nei propri prodotti.
Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a GeoTools, libreria Java open source alla base delle funzionalità GIS di GeoServer. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.Rilevata inoltre la disponibilità in rete di un Proof of Concept (PoC) per la vulnerabilità che contribuisce ad aumentarne il rischio di sfruttamento su larga scala.
Progress Software ha rilasciato aggiornamenti di sicurezza per sanare tre vulnerabilità con gravità “alta” in Progress ShareFile Storage Zones Controller. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eseguire codice arbitrario sul sistema interessato, eludere i meccanismi di validazione e scrivere file in posizioni non autorizzate.
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 7 con gravità “critica” e 27 con gravità “alta”, nei prodotti Commerce, Magento, ColdFusion, Campaign Classic, Lightroom Classic, Content Credentials Rust SDK, C2PA Tool, Content Credentials JS SDK. Tra le vulnerabilità si evidenzia la CVE-2026-71362, che risulta sfruttata attivamente in rete.
Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere alcune nuove vulnerabilità, di cui 3 con gravità “critica” e una con gravità “alta”, in vari prodotti della suite VMware. Tali vulnerabilità, qualora sfruttate, potrebbero consenti ad un utente malintenzionato remoto di eludere i meccanismi di autenticazione, elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.
Rilasciati aggiornamenti di sicurezza per risolvere tre vulnerabilità con gravità “alta” in Roundcube Webmail, noto gestore di posta elettronica open source. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario, elevare i propri privilegi e/o accedere a informazioni sensibili sui sistemi interessati.
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui una con gravità "critica" e 6 con gravità "alta", presenti in vari prodotti della suite JetBrains.
BeyondTrust ha rilasciato aggiornamenti per sanare 2 vulnerabilità di sicurezza con gravità “alta”, relative al prodotto Endpoint Privilege Management (Windows Deployment), soluzione di sicurezza che consente alle organizzazioni di gestire i privilegi sui dispositivi endpoint. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato locale di eseguire codice arbitrario e/o elevare i propri privilegi sui sistemi target.
Rilevate nuove vulnerabilità, di cui una con gravità “alta”, in Mattermost, piattaforma di collaborazione open-source progettata per la comunicazione interna di organizzazioni e aziende. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati di elevare i propri privilegi sui sistemi interessati.
Disponibili Proof of Concept (PoC) relativi a 10 nuove vulnerabilità individuate in Flowise, piattaforma open source per la creazione di agenti AI, chatbot e workflow basati su modelli linguistici.
Nell’ambito del Security Patch Day di agosto, SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui quattro con gravità “critica” e sei con gravità “alta”.