CSIRT Toscana

Mese: Aprile 2025
Pagina 1 di 7

22 Aprile 2025

Vulnerabilità in PgBouncer (AL01/250422/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” in PgBouncer, connection pooler leggero per PostgreSQL, progettato per gestire efficientemente le connessioni al database. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malevolo di bypassare le restrizioni di sicurezza relative alla scadenza delle password in PostgreSQL.

Categorie

Alert
18 Aprile 2025

SonicWall: rilevato sfruttamento di una vulnerabilità nei prodotti della serie SMA 100 (AL02/250418/CSIRT-ITA)

È stato recentemente rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2021-20035 che interessa i dispositivi SonicWall della serie SMA 100. Tale vulnearbilità risulterebbe sfruttata nell’ambito di una campagna mirata all'accesso abusivo tramite credenziali VPN su dispositivi della serie SMA di SonicWall.

Categorie

Alert

Argomenti