• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Adobe rilascia una patch fissaggio di 254 vulnerabilità, chiusura di lacune di sicurezza advert alta seguinza

Michele by Michele
11/06/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


10 giugno 2025Ravie LakshmananVulnerabilità / Sicurezza del cloud

Adobe martedì ha spinto Aggiornamenti di sicurezza Per affrontare un totale di 254 difetti di sicurezza che incidono sui suoi prodotti software program, la maggior parte dei quali influenza Expertise Supervisor (AEM).

Dei 254 difetti, 225 risiedono in AEM, influiscono sul servizio cloud AEM (CS), nonché tutte le versioni prima di e incluso 6.5.22. I problemi sono stati risolti nella versione AEM Cloud Service 2025.5 e versione 6.5.23.

“Lo sfruttamento riuscito di queste vulnerabilità potrebbe comportare l’esecuzione arbitraria del codice, l’escalation dei privilegi e il bypass delle funzionalità di sicurezza”, Adobe disse in un avviso.

Quasi tutte le 225 vulnerabilità sono state classificate come vulnerabilità di script siti (XSS), in particolare un combine di XSS e XSS basati su DOM memorizzati, che potrebbero essere sfruttati per ottenere l’esecuzione arbitraria del codice.

Adobe ha accreditato i ricercatori della sicurezza Jim Inexperienced (Inexperienced-Jam), Akshay Sharma (Anonymous_Blackzero) e LPI per aver scoperto e segnalato i difetti XSS.

Il più grave dei difetti patchati dalla società come parte dell’aggiornamento di questo mese riguarda un difetto di esecuzione del codice in Adobe Commerce e Magento Open Supply.

Sicurezza informatica

La vulnerabilità con ranking critico, CVE-2025-47110 (punteggio CVSS: 9.1) è una vulnerabilità XSS riflessa che potrebbe comportare l’esecuzione del codice arbitrario. Indirizzato anche un difetto di autorizzazione impropria (CVE-2025-43585, punteggio CVSS: 8.2) che potrebbe portare a un bypass di funzionalità di sicurezza.

IL seguenti versioni sono colpiti –

  • Adobe Commerce (2.4.8, 2.4.7-p5 e precedente, 2.4.6-p10 e prima, 2.4.5-p12 e prima e 2.4.4-p13 e prima)
  • Adobe Commerce B2B (1.5.2 e precedente, 1.4.2-p5 e precedente, 1.3.5-p10 e prima, 1.3.4-p12 e precedente e 1.3.3-p13 e prima)
  • Magento Open Supply (2.4.8, 2.4.7-p5 e prima, 2.4.6-p10 e prima, 2.4.5-p12 e prima)

Degli aggiornamenti rimanenti, quattro si riferiscono ai difetti di esecuzione del codice Incopia Adobe (CVE-2025-30327, CVE-2025-47107, punteggi CVSS: 7.8) e Campionatore 3D di sostanza (CVE-2025-43581, CVE-2025-43588, punteggi CVSS: 7.8).

Sebbene nessuno dei bug è stato elencato come noto o sfruttato pubblicamente in natura, gli utenti si consigliano di aggiornare le loro istanze all’ultima versione per salvaguardare contro potenziali minacce.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: AdobealtaChiusurafissaggiolacunepatchrilasciaseguinzasicurezzaunavulnerabilità
Michele

Michele

Next Post
L’Oregon Invoice mira a legalizzare i camion Kei

L'Oregon Invoice mira a legalizzare i camion Kei

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Recommended.

La Galaxy Z Fold 6 sta ottenendo una barra di job transitoria con una UI 7

La Galaxy Z Fold 7 e Flip 7 potrebbero eseguire un UI 8 fuori dalla scatola

06/04/2025
Il buying and selling abissale di Pokémon TCG TCG verrà affrontato

Il buying and selling abissale di Pokémon TCG TCG verrà affrontato

03/02/2025

Trending.

Ora puoi impostare un’app di traduzione predefinita

IPhone 17 Air Quick Charging sembra incredibile, ma quanto sarà veloce?

05/06/2025
Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

10/06/2025
I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025
Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

30/05/2025
Come sbloccare tutti i cosmetici per pistole per unghie

Come sbloccare tutti i cosmetici per pistole per unghie

09/06/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Come l’aggiornamento Highlight di MacOS Tahoe prepara il palcoscenico per un Siri più intelligente

Come l’aggiornamento Highlight di MacOS Tahoe prepara il palcoscenico per un Siri più intelligente

12/06/2025

Razer lancia la tastiera BlackWidow V4 75% Barebones

12/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved