Adobe: aggiornamenti di sicurezza (AL02/260715/CSIRT-ITA)
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 13 con gravità “critica” e 50 con gravità “alta”, in molteplici prodotti.
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 13 con gravità “critica” e 50 con gravità “alta”, in molteplici prodotti.
Aggiornamenti di sicurezza sanano 3 nuove vulnerabilità con gravità "alta" in PHP, noto interprete del linguaggio di scripting per lo sviluppo web.
Ricercatori di sicurezza hanno recentemente documentato la diffusione di due nuovi toolkit Phishing-as-a-Service (PhaaS), denominatiTokenLover, precedentemente noto comeTokenVault // 2026, eYaksaLover, noto anche comeYakhub* o *Yaksha.
Rilevata una nuova vulnerabilità con gravità “alta”, in alcuni “Wireless Access Point” prodotti Hikvision. Tale vulnerabilità potrebbe consentire ad un utente malevolo, in possesso di credenziali valide, l’esecuzione di comandi arbitrari sui dispositivi interessati tramite l’invio di pacchetti opportunamente predisposti.
Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità "critica" e una con gravità "alta", presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia laCVE-2026-16232per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete.
Aggiornamenti di sicurezza risolvono diverse vulnerabilità nell’hypervisor open source Xen (Xen Project), motore di virtualizzazione fondamentale alla base di piattaforme come XenServer, XCP-ng e vari servizi cloud.
Rilevate nuove vulnerabilità, di cui tre con gravità “alta”, in NGINX, noto software open source per la gestione del traffico e degli applicativi web.
Rilasciati aggiornamenti di sicurezza che risolvono numerose vulnerabilità, di cui quattro con gravità "critica" e undici con gravità "alta", in Apache Traffic Server (ATS), proxy e cache open-source della Apache Software Foundation.
Rilevata una vulnerabilità, con gravità “alta”, in Db2, noto relational database management system della IBM. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente autenticato malintenzionato di ottenere privilegi più elevati sui sistemi interessati.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 78 nuove vulnerabilità di sicurezza, di cui 7 con gravità “critica” e 71 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di elevare i propri privilegi, l'accesso ad informazioni sensibili, l'elusione dei meccanismi di sicurezza e l’esecuzione di codice arbitrario sui sistemi interessati.
Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità, di cui sei con gravità “critica” e una con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.
Team Viewer ha rilasciato un aggiornamento di sicurezza per risolvere 1 vulnerabilità con gravità “alta”, nei prodotti “Team Viewer Remote Full Client” e “Team Viewer Remote Host” per sistemi macOS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati,qualora ricorrano determinate condizioni.