Ultimi bollettini pubblicati

bollettino 2026/0174

04-08-2026

Aggiornamenti Google Chrome

Google Chrome prima della versione 151.0.7922.72 è affetto da vulnerabilità critiche di sandbox escape e privilege escalation in più componenti.

bollettino 2026/0173

03-08-2026

Aggiornamenti Elasticsearch e Kibana

Otto vulnerabilità in Elasticsearch e Kibana: cinque DoS remotamente sfruttabili da utenti autenticati e tre difetti di autorizzazione su Kibana.

bollettino 2026/0172

03-08-2026

Aggiornamenti Autodesk Autocad

Tre vulnerabilità nel parsing di file DXF/DWG in Autodesk AutoCAD 2027 e prodotti correlati: heap-based overflow e out-of-bounds read.

bollettino 2026/0169

31-07-2026

Aggiornamenti GitLab

GitLab CE/EE: 13 CVE su accesso non autorizzato, DoS, manipolazione CI/CD, XSS e bypass di policy. Versioni fino a 19.2.0 incluse sono impattate.

bollettino 2026/0168

30-07-2026

Aggiornamenti Spring Tools

Spring Tools per Eclipse e VS Code/Cursor/Theia affetti da vulnerabilità multiple: RCE via JMX, PRNG debole, esposizione porte debug, credenziali in chiaro.

bollettino 2026/0167

29-07-2026

Aggiornamenti Google Chrome

Google Chrome aggiornato alla 150.0.7871.186 per correggere vulnerabilità use-after-free e out-of-bounds write nei componenti Blink, WebMCP, Input e Codecs.

bollettino 2026/0166

28-07-2026

Aggiornamenti Apache Tomcat

Apache Tomcat esposto a Denial of Service tramite consumo incontrollato di risorse nel componente WebSocket chat example, ma si tratta di un esperimento.

bollettino 2026/0164

27-07-2026

Aggiornamenti Next.js

Next.js affetto da bypass autenticazione, SSRF, Open Redirect, DoS e information disclosure su App Router, Server Actions e Image Optimization API.

bollettino 2026/0163

24-07-2026

Aggiornamenti MongoDB

MongoDB Server e Compass affetti da vulnerabilità critiche: memory corruption, RBAC bypass, OS command injection, DoS e information disclosure.