CSIRT Toscana

Mese: Luglio 2025
Pagina 2 di 6

28 Luglio 2025

Aggiornamenti per prodotti Autodesk (AL02/250728/CSIRT-ITA)

Autodesk risolve due vulnerabilità di sicurezza con gravità “alta” nei prodotti Revit, Inventor, Navisworks e Infrastructure Parts Editor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, accedere a informazioni sensibili o causare l'indisponibilità del servizio sui sistemi target.

Categorie

Alert
25 Luglio 2025

Rilevata vulnerabilità in Kubernetes Image Builder (AL02/250725/CSIRT-ITA)

Rilevata una vulnerabilità, con gravità “alta”, nel prodotto Kubernetes Image Builder. Tale vulnerabilità interessa le immagini VM generate con i provider Nutanix e OVA, le quali vengono create con le credenziali dell’utente Administrator di default. Tale vulnerabilità potrebbe consentire l’elevazione dei privilegi e/o il bypass dei meccanismi di autenticazione.

Categorie

Alert
23 Luglio 2025

Rilevate vulnerabilità in prodotti Dahua (AL03/250723/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano 2 vulnerabilità con gravità “alta” relative a prodotti Dahua, produttore di sistemi di videosorveglianza. Tali vulnerabilità, qualora sfruttate, potrebbero consentire, a un utente malintenzionato, di eseguire codice arbitrario da remoto e/o di compromettere la disponibilità del servizio sul dispositivo interessato.

Categorie

Alert

Argomenti

23 Luglio 2025

Samsung Electronics: vulnerabilità in MagicINFO 9 (AL02/250723/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza Samsung Electronics che risolvono 18 vulnerabilità presenti in MagicINFO 9, piattaforma utilizzata per la gestione remota dei contenuti su schermi digitali in ambito commerciale, informativo e pubblicitario. Tali vulnerabilità, qualora sfruttate, potrebbero consentire, a un utente malintenzionato, di eseguire codice arbitrario da remoto anche al fine di istanziare una webshell sul dispositivo interessato.

Categorie

Alert

Argomenti