CSIRT Toscana

Mese: Marzo 2025
Pagina 7 di 8

7 Marzo 2025

Aggiornamenti per Kibana (AL01/250306/CSIRT-ITA)

Elastic NV rilascia aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “critica” in Kibana, nota piattaforma di visualizzazione dati. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato, l’esecuzione di codice arbitrario sui sistemi interessati tramite la sottomissione di file o di richieste opportunamente predisposte.

Categorie

Alert

Argomenti

6 Marzo 2025

Risolte vulnerabilità in prodotti Cisco (AL05/250306/CSIRT-ITA)

Impatto Sistemico Medio (62.94) Sintesi Aggiornamenti di sicurezza sanano alcune nuove vulnerabilità, di cui una con gravità “alta” che riguarda il prodotto Cisco Secure Client per Windows, qualora sia stato installato il modulo Secure Firewall Posture Engine (precedentemente noto come HostScan), componente di  Secure Client che consente di valutare la conformità di un endpoint.

Categorie

Alert

Argomenti

6 Marzo 2025

Sanata vulnerabilità in Django (AL04/250306/CSIRT-ITA)

Disponibile aggiornamento di sicurezza che risolve una vulnerabilità in Django, noto framework open source per lo sviluppo di applicazioni web. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato di causare l’indisponibilità del servizio sui dispositivi target.

Categorie

Alert

Argomenti