CSIRT Toscana

Mese: Agosto 2025
Pagina 3 di 5

14 Agosto 2025

Vulnerabilità in Xerox FreeFlow Core (AL02/250814/CSIRT-ITA)

Rilevate due nuove vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, in Xerox FreeFlow Core, software di automazione e ottimizzazione dei processi di prestampa e produzione. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di bypassare i meccanismi di sicurezza o di eseguire codice arbitrario sui sistemi target.

Categorie

Alert

Argomenti

14 Agosto 2025

Vulnerabilità Zoom (AL01/250814/CSIRT-ITA)

Rilevate due nuove vulnerabilità, di cui una con gravità “critica”, in prodotti Zoom. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti

13 Agosto 2025

Rilevato sfruttamento in rete della CVE-2025-8088 relativa a WinRAR (AL01/250811/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilitàCVE-2025-8088– già sanata dal vendor il 30 luglio 2025 – presente nel noto tool di compressione WinRAR di RARLAB. Tale vulnerabilità, qualora sfruttata, potrebbe consentire l’esecuzione di codice arbitrario sui dispositivi target tramite l’estrazione di un file da un archivio opportunamente predisposto.

Categorie

Alert