EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Risolte vulnerabilità in prodotti Mozilla

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Mozilla ha rilasciato aggiornamenti di sicurezza che risolvono 20 vulnerabilità, tra cui 3 critiche e 17 alte, nei prodotti Firefox, Firefox ESR e Thunderbird. Le versioni interessate sono quelle precedenti a 154, 115.x, 140.x e 153.x. Le vulnerabilità sono correlate a bypass di restrizioni di sicurezza. L'aggiornamento è disponibile tramite i bollettini di sicurezza forniti da Mozilla.

Perché conta

Le vulnerabilità critiche potrebbero consentire a un attaccante di eseguire codice non autorizzato, compromettere la privacy e la sicurezza dei dati. Per le PMI italiane, l'uso di software Mozilla è comune, rendendo necessario un aggiornamento immediato per evitare rischi di sicurezza.

MITRE ATT&CKT1562 · Impair Defenses *T1027 · Obfuscated Files or Information *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte non fornisce dettagli specifici sulle vulnerabilità, ma si basa su informazioni ufficiali di Mozilla. Non è stato confermato un sfruttamento attivo in rete, ma le vulnerabilità sono classificate come critiche e alte in termini di impatto potenziale.

Estratto della fonte usato dal modello

Risolte vulnerabilità in prodotti Mozilla Aggiornamenti di sicurezza sanano molteplici vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 17 con gravità “alta”, nei prodotti Firefox, Firefox ESR, Thunderbird. Security Restrictions Bypass Prodotti e/o versioni affette versioni precedenti alla 154 115.x, versioni precedenti alla 115.39 140.x, versioni precedenti alla 140.14 153.x, versioni precedenti alla 153.1 versioni precedenti alla 154 153.x, versioni precedenti alla 153.1 140.x, versioni precedenti alla 140.14 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”: CVE-2026-75874 : apre una nuova finestra CVE-2026-74990 : apre una nuova finestra CVE-2026-74935 : apre una nuova finestra CVE-2026-74946 : apre una nuova finestra CVE-2026-74936 : apre una nuova finestra CVE-2026-74947 : apre una nuova finestra CVE-2026-74944 : apre una nuova finestra CVE-2026-74988 : apre una nuova finestra CVE-2026-74934 : apre una nuova finestra CVE-2026-74945 : apre una nuova finestra CVE-2026-74942 : apre una nuova finestra CVE-2026-74943 : apre una nuova finestra CVE-2026-74987 : apre una nuova finestra CVE-2026-74940 : apre una nuova finestra CVE-2026-74941 : apre una nuova finestra CVE-2026-74939 : apre una nuova finestra CVE-2026-74937 : apre una nuova fin

Benefici operativi potenziali

  • Riduzione della superficie esposta a potenziali attacchi
  • Miglioramento della protezione dei dati sensibili
  • Aumento della conformità alle normative di sicurezza
  • Riduzione del rischio di interruzione operativa
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
DestinatariITSOCCISO

Testo acquisito dalla fonte

Aggiornamenti di sicurezza sanano molteplici vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 17 con gravità “alta”, nei prodotti Firefox, Firefox ESR, Thunderbird.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
19/08/2026 12:32
MITRE ATT&CK
T1562, T1027
Classificazione
Critica
Paese indicato
IT
Apri la fonte originale