Oauth2: PoC pubblico per lo sfruttamento di una vulnerabilità con gravità “critica” (AL03/260827/CSIRT-ITA)
Impatto Sistemico Critico (78.33) Sintesi Disponibile un Proof of Concept (PoC) per la CVE-2026-76835 presente in OAuth2 Proxy.
Impatto Sistemico Critico (78.33) Sintesi Disponibile un Proof of Concept (PoC) per la CVE-2026-76835 presente in OAuth2 Proxy.
Rilevate nuove vulnerabilità di sicurezza nei prodotti NetScaler ADC e NetScaler Gateway di Citrix. Tra queste si evidenziano la CVE-2026-8451 e la CVE-2026-8452, per le quali sono disponibili in rete Proof of Concept (PoC) pubblici.
Aggiornamenti di sicurezza Ruby sanano due vulnerabilità, di cui una con gravità "alta", presenti inresolv gem, libreria open source per la risoluzione di nomi di dominio inclusa nelle distribuzioni Ruby. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di compromettere la disponibilità del servizio sui sistemi target.