Skip to main content

Alert GCSA-26137 - Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

   alert ID: GCSA-26137
       data: 23 luglio 2026
     titolo: Aggiornamento di sicurezza per Mozilla Firefox e Thunderbird

******************************************************************

:: Descrizione del problema

   Mozilla ha rilasciato nuove versioni del browser Firefox
   e del client di posta Thunderbird, con le quali risolve
   oltre 60 vulnerabilita', alcune delle quali di livello alto.

   Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

   Firefox versioni precedenti alla 153
   Firefox versioni precedenti alla ESR 140.13
   Firefox versioni precedenti alla ESR 115.38

   Thunderbird versioni precedenti alla 153
   Thunderbird versioni precedenti alla ESR 140.13
   Thunderbird versioni precedenti alla ESR 153


:: Impatto

   Denial of Service (DoS)
   Esecuzione remota di codice arbitrario (RCE)
   Acquisizione di privilegi piu' elevati (EoP)
   Bypass delle funzionalita' di sicurezza (SFB)
   Accesso a dati riservati (ID)
   Spoofing (Provide Misleading Information)


:: Soluzioni

   Aggiornare Firefox all'ultima versione

   https://support.mozilla.org/en-US/kb/update-firefox-latest-release
   https://www.mozilla.org/it/firefox/new/
   https://www.mozilla.org/it/firefox/enterprise/
   https://www.mozilla.org/it/firefox/all/#product-desktop-release

   Aggiornare Thunderbird all'ultima versione

   https://support.mozilla.org/it/kb/aggiornamento-di-thunderbird
   https://www.thunderbird.net/it/
   https://www.thunderbird.net/it/thunderbird/all/
   https://www.thunderbird.net/it/thunderbird/releases/


:: Riferimenti

   Mozilla Foundation Security Advisory
   https://www.mozilla.org/en-US/security/advisories/mfsa2026-68/
   https://www.mozilla.org/en-US/security/advisories/mfsa2026-69/
   https://www.mozilla.org/en-US/security/advisories/mfsa2026-70/
   https://www.mozilla.org/en-US/security/advisories/mfsa2026-71/
   https://www.mozilla.org/en-US/security/advisories/mfsa2026-72/

   Firefox - Release Notes
   https://www.firefox.com/en-US/firefox/153.0/releasenotes/
   https://www.mozilla.org/en-US/firefox/140.13.0/releasenotes/
   https://www.firefox.com/en-US/firefox/115.38.0/releasenotes/

   Thunderbird - Release Notes
   https://www.thunderbird.net/en-US/thunderbird/153.0/releasenotes/
   https://www.thunderbird.net/en-US/thunderbird/140.13.0esr/releasenotes/
   https://www.thunderbird.net/en-US/thunderbird/153.0esr/releasenotes/
   https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird153
   https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird140.13

   Mitre CVE
   I riferimenti CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCamHGIwAKCRDBnEyTZRJg
QsOhAKCPrwv5Vg/Bl1tai/5e06TQNb7Q7wCgnfhv9jHrvYVCr8xgb5kU5QVaxCc=
=1oVT
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT