CSIRT Toscana

5 Ottobre 2026

Progress Software: aggiornamenti di sicurezza (AL06/261005/CSIRT-ITA)

Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere nuove vulnerabilità in Sitefinity Next.js Renderer e Telerik Fiddler Classic. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di elevare i propri privilegi o eludere i meccanismi di sicurezza sui sistemi interessati.

Categorie

Alert
5 Ottobre 2026

Zimbra ZCS: rilevato sfruttamento di vulnerabilità in versioni non aggiornate (BL01/261005/CSIRT-ITA)

Questo CSIRT ha rilevato, nel contesto nazionale, molteplici compromissioni di sistemi Zimbra Collaboration Suite esposti su rete pubblica, ascrivibili in larga parte allo sfruttamento della vulnerabilità CVE-2026-73570 e, in misura minore, di ulteriori falle note su istanze non aggiornate o obsolete. I vettori analizzati evidenziano l'esecuzione remota di codice con i privilegi dell'utenza applicativa e il mantenimento dell'accesso mediante webshell e attività pianificate. Le conseguenze accertate indicano finalità operative eterogenee: la cifratura di file mediante ransomware, l'abuso delle risorse computazionali per attività di cryptomining, l'esfiltrazione della base dati LDAP e degli hash delle credenziali, la reimpostazione forzata delle credenziali di accesso alle caselle di posta e l'impiego dei server compromessi per condurre scansioni e attacchi di brute forcing verso infrastrutture terze. La quasi totalità dei sistemi impattati risultava priva delle patch di sicurezza applicabili o attestata su rami software obsoleti e non più supportati, con una ricorrenza specifica di installazioni dotate del pacchetto opzionale Zimbra-SNMP. Non sono emerse evidenze di intrusioni riuscite a carico di istanze regolarmente aggiornate.

Categorie

Bollettino

Ultime vulnerabilità

ID CVSS v3 CVSS v2 Riassunto Ultimo agg. Pubblicato
1 di 1