bollettino 2026/0174
04-08-2026
Aggiornamenti Google Chrome
Google Chrome prima della versione 151.0.7922.72 è affetto da vulnerabilità critiche di sandbox escape e privilege escalation in più componenti.
bollettino 2026/0174
04-08-2026
Google Chrome prima della versione 151.0.7922.72 è affetto da vulnerabilità critiche di sandbox escape e privilege escalation in più componenti.
bollettino 2026/0173
03-08-2026
Otto vulnerabilità in Elasticsearch e Kibana: cinque DoS remotamente sfruttabili da utenti autenticati e tre difetti di autorizzazione su Kibana.
bollettino 2026/0172
03-08-2026
Tre vulnerabilità nel parsing di file DXF/DWG in Autodesk AutoCAD 2027 e prodotti correlati: heap-based overflow e out-of-bounds read.
bollettino 2026/0171
02-08-2026
Apache Axis2/Java espone un endpoint di clustering Tribes a deserializzazione non sicura di oggetti Java, consentendo RCE non autenticata da remoto.
bollettino 2026/0170
01-08-2026
Apache ActiveMQ: una vulnerabilità può permettere l'invio di messaggi su code protette
bollettino 2026/0169
31-07-2026
GitLab CE/EE: 13 CVE su accesso non autorizzato, DoS, manipolazione CI/CD, XSS e bypass di policy. Versioni fino a 19.2.0 incluse sono impattate.
bollettino 2026/0168
30-07-2026
Spring Tools per Eclipse e VS Code/Cursor/Theia affetti da vulnerabilità multiple: RCE via JMX, PRNG debole, esposizione porte debug, credenziali in chiaro.
bollettino 2026/0167
29-07-2026
Google Chrome aggiornato alla 150.0.7871.186 per correggere vulnerabilità use-after-free e out-of-bounds write nei componenti Blink, WebMCP, Input e Codecs.
bollettino 2026/0166
28-07-2026
Apache Tomcat esposto a Denial of Service tramite consumo incontrollato di risorse nel componente WebSocket chat example, ma si tratta di un esperimento.
bollettino 2026/0165
28-07-2026
Oracle Critical Patch Update luglio 2026: vulnerabilità critiche su Fusion Middleware, Analytics, PeopleSoft, MySQL e componenti terze parti.
bollettino 2026/0164
27-07-2026
Next.js affetto da bypass autenticazione, SSRF, Open Redirect, DoS e information disclosure su App Router, Server Actions e Image Optimization API.
bollettino 2026/0163
24-07-2026
MongoDB Server e Compass affetti da vulnerabilità critiche: memory corruption, RBAC bypass, OS command injection, DoS e information disclosure.