CSIRT Toscana

30 Settembre 2026

Vulnerabilità in prodotti Citrix NetScaler (AL01/260927/CSIRT-ITA)

Citrix ha rilasciato aggiornamenti di sicurezza per ADC e Gateway, prodotti NetScaler dedicati alla distribuzione, gestione e accesso sicuro ad applicazioni e servizi, che sanano 8 vulnerabilità, di cui 3 con gravità "critica" e 5 con gravità "alta". Tra queste si evidenziano le vulnerabilità identificate tramite CVE-2026-88771 e CVE-2026-88772, per le quali Citrix ha osservato lo sfruttamento su sistemi NetScaler non aggiornati. Tali vulnerabilità potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario anche da remoto, eludere le misure di sicurezza e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
30 Settembre 2026

Risolta vulnerabilità in Ghostscript (AL09/260930/CSIRT-ITA)

Artifex Software ha rilasciato aggiornamenti di sicurezza che sanano una vulnerabilità con gravità "alta" in Ghostscript, software per l'elaborazione di documenti PostScript e PDF, nella versione per Windows. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti

Ultime vulnerabilità

ID CVSS v3 CVSS v2 Riassunto Ultimo agg. Pubblicato
1 di 1