CSIRT Toscana

Mese: Luglio 2025
Pagina 2 di 6

28 Luglio 2025

Vulnerabilità in SimpleHelp (AL03/250728/CSIRT-ITA)

Ricercatori di sicurezza hanno recentemente rilevato due vulnerabilità, di cui una con gravità “alta”, in SimpleHelp, software di supporto remoto progettato per aiutare i professionisti IT a fornire assistenza remota ai propri clienti. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi target.

Categorie

Alert

Argomenti

28 Luglio 2025

Aggiornamenti per prodotti Autodesk (AL02/250728/CSIRT-ITA)

Autodesk risolve due vulnerabilità di sicurezza con gravità “alta” nei prodotti Revit, Inventor, Navisworks e Infrastructure Parts Editor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, accedere a informazioni sensibili o causare l'indisponibilità del servizio sui sistemi target.

Categorie

Alert
25 Luglio 2025

Rilevata vulnerabilità in Kubernetes Image Builder (AL02/250725/CSIRT-ITA)

Rilevata una vulnerabilità, con gravità “alta”, nel prodotto Kubernetes Image Builder. Tale vulnerabilità interessa le immagini VM generate con i provider Nutanix e OVA, le quali vengono create con le credenziali dell’utente Administrator di default. Tale vulnerabilità potrebbe consentire l’elevazione dei privilegi e/o il bypass dei meccanismi di autenticazione.

Categorie

Alert
23 Luglio 2025

Rilevate vulnerabilità in prodotti Dahua (AL03/250723/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano 2 vulnerabilità con gravità “alta” relative a prodotti Dahua, produttore di sistemi di videosorveglianza. Tali vulnerabilità, qualora sfruttate, potrebbero consentire, a un utente malintenzionato, di eseguire codice arbitrario da remoto e/o di compromettere la disponibilità del servizio sul dispositivo interessato.

Categorie

Alert

Argomenti