Risolte vulnerabilità in prodotti Mozilla (AL08/260916/CSIRT-ITA)
Aggiornamenti di sicurezza sanano molteplici vulnerabilità di sicurezza, tra cui 33 con gravità “alta”, nei prodotti Firefox, Firefox ESR e Thunderbird.
Aggiornamenti di sicurezza sanano molteplici vulnerabilità di sicurezza, tra cui 33 con gravità “alta”, nei prodotti Firefox, Firefox ESR e Thunderbird.
Aggiornamenti di sicurezza sanano due vulnerabilità con gravità “critica” in Metabase, piattaforma open source di Business Intelligence (BI). Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato autenticato di eseguire codice arbitrario sui sistemi interessati.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 327 nuove vulnerabilità di sicurezza, di cui 18 con gravità “critica” e 53 con gravità “alta”.
Aggiornamenti di sicurezza Jenkins sanano molteplici vulnerabilità, di cui 6 con gravità "alta", presenti nel software open source per l'automazione di processi di integrazione e distribuzione continua (CI/CD).
Aggiornamenti di sicurezza Broadcom sanano due vulnerabilità, di cui una con gravità "critica" e una con gravità "alta", presenti in VMware Workstation e Fusion. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato, con privilegi amministrativi locali su una macchina virtuale, di eseguire codice arbitrario sui sistemi interessati.
Cisco ha rilasciato aggiornamenti di sicurezza per sanare 6 vulnerabilità, di cui 5 con gravità "critica" e una con gravità "alta", che interessano Cisco Secure Email Gateway, soluzione per la protezione e la gestione della posta elettronica, e Cisco Secure Email and Web Manager, piattaforma per la gestione centralizzata dei relativi servizi di sicurezza. Tra queste, si evidenzia la CVE-2026-76461 che risulta sfruttata attivamente in rete e che potrebbe permettere l'esecuzione di codice arbitrario remoto con privilegi elevati sui sistemi interessati.
Aggiornamenti di sicurezza Atlassian sanano alcune vulnerabilità, di cui una con gravità "alta", che interessano il prodotto Crowd Data Center. Tale vulnerabilità, qualora sfruttata, potrebbe consentire, a un utente malintenzionato non autenticato, di eludere i meccanismi di autenticazione e ottenere accesso a funzionalità o risorse riservate sui sistemi interessati.
Oracle ha rilasciato il Critical Patch Update di settembre che mira a correggere numerose vulnerabilità su più prodotti, di cui 97 con gravità “critica” e 485 con gravità “alta”.
Aggiornamenti di sicurezza MISP risolvono molteplici vulnerabilità, tra cui una con gravità "critica" e due con gravità "alta", in MISP, nota piattaforma collaborativa open source per la condivisione e l'analisi di informazioni sulle minacce informatiche. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e sicurezza ed accedere a informazioni sensibili sui sistemi target.
Aggiornamenti di sicurezza Google di settembre risolvono molteplici vulnerabilità, di cui 46 con gravità “critica” e 63 con gravità “alta”, nei dispositivi Pixel. Tra queste, si evidenzia la CVE-2026-58704 che risulta sfruttata attivamente in rete e che potrebbe permettere l'ottenimento di privilegi elevati sui dispositivi interessati.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 42 nuove vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 28 con gravità “alta”.
Aggiornamenti di sicurezza Squid risolvono tre vulnerabilità, di cui una con gravità “alta”, in Squid, software open source utilizzato comecaching proxy. Tale vulnerabilità potrebbe consentire ad un utente malintenzionato di eludere le funzionalità di sicurezza e di alterare il contenuto memorizzato nella cache mediante richieste HTTP opportunamente predisposte.