EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Risolte vulnerabilità in prodotti Mozilla

Official source
EudorIA operational summary

What it means

Priority 95/100

Mozilla ha rilasciato aggiornamenti di sicurezza che risolvono 20 vulnerabilità, tra cui 3 critiche e 17 alte, nei prodotti Firefox, Firefox ESR e Thunderbird. Le versioni interessate sono quelle precedenti a 154, 115.x, 140.x e 153.x. Le vulnerabilità sono correlate a bypass di restrizioni di sicurezza. L'aggiornamento è disponibile tramite i bollettini di sicurezza forniti da Mozilla.

Why it matters

Le vulnerabilità critiche potrebbero consentire a un attaccante di eseguire codice non autorizzato, compromettere la privacy e la sicurezza dei dati. Per le PMI italiane, l'uso di software Mozilla è comune, rendendo necessario un aggiornamento immediato per evitare rischi di sicurezza.

MITRE ATT&CKT1562 · Impair Defenses *T1027 · Obfuscated Files or Information *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte non fornisce dettagli specifici sulle vulnerabilità, ma si basa su informazioni ufficiali di Mozilla. Non è stato confermato un sfruttamento attivo in rete, ma le vulnerabilità sono classificate come critiche e alte in termini di impatto potenziale.

Estratto della fonte usato dal modello

Risolte vulnerabilità in prodotti Mozilla Aggiornamenti di sicurezza sanano molteplici vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 17 con gravità “alta”, nei prodotti Firefox, Firefox ESR, Thunderbird. Security Restrictions Bypass Prodotti e/o versioni affette versioni precedenti alla 154 115.x, versioni precedenti alla 115.39 140.x, versioni precedenti alla 140.14 153.x, versioni precedenti alla 153.1 versioni precedenti alla 154 153.x, versioni precedenti alla 153.1 140.x, versioni precedenti alla 140.14 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”: CVE-2026-75874 : apre una nuova finestra CVE-2026-74990 : apre una nuova finestra CVE-2026-74935 : apre una nuova finestra CVE-2026-74946 : apre una nuova finestra CVE-2026-74936 : apre una nuova finestra CVE-2026-74947 : apre una nuova finestra CVE-2026-74944 : apre una nuova finestra CVE-2026-74988 : apre una nuova finestra CVE-2026-74934 : apre una nuova finestra CVE-2026-74945 : apre una nuova finestra CVE-2026-74942 : apre una nuova finestra CVE-2026-74943 : apre una nuova finestra CVE-2026-74987 : apre una nuova finestra CVE-2026-74940 : apre una nuova finestra CVE-2026-74941 : apre una nuova finestra CVE-2026-74939 : apre una nuova finestra CVE-2026-74937 : apre una nuova fin

Potential operational benefits

  • Riduzione della superficie esposta a potenziali attacchi
  • Miglioramento della protezione dei dati sensibili
  • Aumento della conformità alle normative di sicurezza
  • Riduzione del rischio di interruzione operativa
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
AudienceITSOCCISO

Text acquired from the source

Aggiornamenti di sicurezza sanano molteplici vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 17 con gravità “alta”, nei prodotti Firefox, Firefox ESR, Thunderbird.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
19/08/2026 12:32
MITRE ATT&CK
T1562, T1027
Classification
Critical
Stated country
IT
Open the original source