CSIRT Toscana

14 Settembre 2026

Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway (AL06/260914/CSIRT-ITA)

Cisco ha rilasciato aggiornamenti di sicurezza per sanare 6 vulnerabilità, di cui 5 con gravità "critica" e una con gravità "alta", che interessano Cisco Secure Email Gateway, soluzione per la protezione e la gestione della posta elettronica, e Cisco Secure Email and Web Manager, piattaforma per la gestione centralizzata dei relativi servizi di sicurezza. Tra queste, si evidenzia la CVE-2026-76461 che risulta sfruttata attivamente in rete e che potrebbe permettere l'esecuzione di codice arbitrario remoto con privilegi elevati sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

Risolta vulnerabilità in Parallels Desktop for Mac (AL05/260914/CSIRT-ITA)

Parallels ha rilasciato aggiornamenti di sicurezza che sanano una vulnerabilità con gravità "alta" in Parallels Desktop for Mac, software per l’esecuzione di macchine virtuali su sistemi Mac. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato locale con privilegi limitati di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

Risolta vulnerabilità in MISP (AL04/260914/CSIRT-ITA)

Risolta una vulnerabilità con gravità "alta" in MISP, piattaforma open source per la condivisione e l'analisi di informazioni sulle minacce informatiche. Tale vulnerabilità, dovuta a controlli di autorizzazione non coerenti tra la shell interattiva a riga di comando (CLI) e l'applicazione web, potrebbe consentire ad un utente autenticato con privilegi limitati di aggirare alcune restrizioni di accesso e visualizzare informazioni sensibili, tra cui credenziali di autenticazione, chiavi utilizzate per la sincronizzazione tra server e altri dati protetti da controlli di autorizzazione.

Categorie

Alert

Argomenti

Ultime vulnerabilità

ID CVSS v3 CVSS v2 Riassunto Ultimo agg. Pubblicato
1 di 1