Risolte vulnerabilità in prodotti Mozilla
Cosa significa
Mozilla ha rilasciato aggiornamenti di sicurezza che risolvono 20 vulnerabilità, tra cui 3 critiche e 17 alte, nei prodotti Firefox, Firefox ESR e Thunderbird. Le versioni interessate sono quelle precedenti a 154, 115.x, 140.x e 153.x. Le vulnerabilità sono correlate a bypass di restrizioni di sicurezza. L'aggiornamento è disponibile tramite i bollettini di sicurezza forniti da Mozilla.
Perché conta
Le vulnerabilità critiche potrebbero consentire a un attaccante di eseguire codice non autorizzato, compromettere la privacy e la sicurezza dei dati. Per le PMI italiane, l'uso di software Mozilla è comune, rendendo necessario un aggiornamento immediato per evitare rischi di sicurezza.
Azioni consigliate
- Applicare immediatamente gli aggiornamenti di sicurezza forniti da Mozilla
- Verificare le versioni correnti di Firefox, Firefox ESR e Thunderbird
- Disabilitare le funzionalità non necessarie per ridurre la superficie d'attacco
- Configurare regole di accesso per limitare l'accesso a risorse sensibili
- Monitorare i log per rilevare comportamenti anomali legati alle vulnerabilità
Sistemi e prodotti interessati
- Firefox < 154
- Firefox ESR < 115.39
- Thunderbird < 140.14
- Firefox ESR < 140.14
- Firefox < 153.1
- Thunderbird < 153.1
- Firefox ESR < 153.1
Cosa cercare (rilevamento)
- Ricerca di accessi anomali o comportamenti sospetti nei log di Firefox/Thunderbird
- Monitoraggio delle richieste di aggiornamento non autorizzate
- Analisi di eventi di accesso a risorse non protette
- Verifica di modifiche non autorizzate ai file di configurazione
- Controllo di nuove finestre aperte in contesti non previsti
Estratto della fonte usato dal modello
Risolte vulnerabilità in prodotti Mozilla Aggiornamenti di sicurezza sanano molteplici vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 17 con gravità “alta”, nei prodotti Firefox, Firefox ESR, Thunderbird. Security Restrictions Bypass Prodotti e/o versioni affette versioni precedenti alla 154 115.x, versioni precedenti alla 115.39 140.x, versioni precedenti alla 140.14 153.x, versioni precedenti alla 153.1 versioni precedenti alla 154 153.x, versioni precedenti alla 153.1 140.x, versioni precedenti alla 140.14 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”: CVE-2026-75874 : apre una nuova finestra CVE-2026-74990 : apre una nuova finestra CVE-2026-74935 : apre una nuova finestra CVE-2026-74946 : apre una nuova finestra CVE-2026-74936 : apre una nuova finestra CVE-2026-74947 : apre una nuova finestra CVE-2026-74944 : apre una nuova finestra CVE-2026-74988 : apre una nuova finestra CVE-2026-74934 : apre una nuova finestra CVE-2026-74945 : apre una nuova finestra CVE-2026-74942 : apre una nuova finestra CVE-2026-74943 : apre una nuova finestra CVE-2026-74987 : apre una nuova finestra CVE-2026-74940 : apre una nuova finestra CVE-2026-74941 : apre una nuova finestra CVE-2026-74939 : apre una nuova finestra CVE-2026-74937 : apre una nuova fin
Benefici operativi potenziali
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della protezione dei dati sensibili
- Aumento della conformità alle normative di sicurezza
- Riduzione del rischio di interruzione operativa
Testo acquisito dalla fonte
Aggiornamenti di sicurezza sanano molteplici vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 17 con gravità “alta”, nei prodotti Firefox, Firefox ESR, Thunderbird.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 19/08/2026 12:32
- MITRE ATT&CK
- T1562, T1027
- Classificazione
- Critica
- Paese indicato
- IT