Risolte vulnerabilità in prodotti Mozilla
What it means
Mozilla ha rilasciato aggiornamenti di sicurezza che risolvono 20 vulnerabilità, tra cui 3 critiche e 17 alte, nei prodotti Firefox, Firefox ESR e Thunderbird. Le versioni interessate sono quelle precedenti a 154, 115.x, 140.x e 153.x. Le vulnerabilità sono correlate a bypass di restrizioni di sicurezza. L'aggiornamento è disponibile tramite i bollettini di sicurezza forniti da Mozilla.
Why it matters
Le vulnerabilità critiche potrebbero consentire a un attaccante di eseguire codice non autorizzato, compromettere la privacy e la sicurezza dei dati. Per le PMI italiane, l'uso di software Mozilla è comune, rendendo necessario un aggiornamento immediato per evitare rischi di sicurezza.
Recommended actions
- Applicare immediatamente gli aggiornamenti di sicurezza forniti da Mozilla
- Verificare le versioni correnti di Firefox, Firefox ESR e Thunderbird
- Disabilitare le funzionalità non necessarie per ridurre la superficie d'attacco
- Configurare regole di accesso per limitare l'accesso a risorse sensibili
- Monitorare i log per rilevare comportamenti anomali legati alle vulnerabilità
Sistemi e prodotti interessati
- Firefox < 154
- Firefox ESR < 115.39
- Thunderbird < 140.14
- Firefox ESR < 140.14
- Firefox < 153.1
- Thunderbird < 153.1
- Firefox ESR < 153.1
Cosa cercare (rilevamento)
- Ricerca di accessi anomali o comportamenti sospetti nei log di Firefox/Thunderbird
- Monitoraggio delle richieste di aggiornamento non autorizzate
- Analisi di eventi di accesso a risorse non protette
- Verifica di modifiche non autorizzate ai file di configurazione
- Controllo di nuove finestre aperte in contesti non previsti
Estratto della fonte usato dal modello
Risolte vulnerabilità in prodotti Mozilla Aggiornamenti di sicurezza sanano molteplici vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 17 con gravità “alta”, nei prodotti Firefox, Firefox ESR, Thunderbird. Security Restrictions Bypass Prodotti e/o versioni affette versioni precedenti alla 154 115.x, versioni precedenti alla 115.39 140.x, versioni precedenti alla 140.14 153.x, versioni precedenti alla 153.1 versioni precedenti alla 154 153.x, versioni precedenti alla 153.1 140.x, versioni precedenti alla 140.14 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”: CVE-2026-75874 : apre una nuova finestra CVE-2026-74990 : apre una nuova finestra CVE-2026-74935 : apre una nuova finestra CVE-2026-74946 : apre una nuova finestra CVE-2026-74936 : apre una nuova finestra CVE-2026-74947 : apre una nuova finestra CVE-2026-74944 : apre una nuova finestra CVE-2026-74988 : apre una nuova finestra CVE-2026-74934 : apre una nuova finestra CVE-2026-74945 : apre una nuova finestra CVE-2026-74942 : apre una nuova finestra CVE-2026-74943 : apre una nuova finestra CVE-2026-74987 : apre una nuova finestra CVE-2026-74940 : apre una nuova finestra CVE-2026-74941 : apre una nuova finestra CVE-2026-74939 : apre una nuova finestra CVE-2026-74937 : apre una nuova fin
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della protezione dei dati sensibili
- Aumento della conformità alle normative di sicurezza
- Riduzione del rischio di interruzione operativa
Text acquired from the source
Aggiornamenti di sicurezza sanano molteplici vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 17 con gravità “alta”, nei prodotti Firefox, Firefox ESR, Thunderbird.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 19/08/2026 12:32
- MITRE ATT&CK
- T1562, T1027
- Classification
- Critical
- Stated country
- IT