CSIRT Toscana

Mese: Agosto 2025
Pagina 5 di 5

6 Agosto 2025

Vulnerabilità in XWiki Platform (AL02/250806/CSIRT-ITA)

Rilevate tre vulnerabilità di sicurezza, di cui una con gravità “alta”, nel prodotto XWiki Platform, piattaforma collaborativa open source scritta in Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malevolo remoto di bypassare i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

5 Agosto 2025

Campagna malware sfrutta portali vulnerabili per distribuire codice malevolo (BL01/250805/CSIRT-ITA)

È stata recentemente osservata una campagna malspam proveniente da un indirizzo mittente contraffatto che simula una mailing list legittima di un’organizzazione italiana. Le e-mail indirizzavano a domini typosquat riconducibili a una nota società europea, con l’obiettivo di rendere la comunicazione verosimile e indurre l’utente ad aprire allegati dannosi.

Categorie

Bollettino
1 Agosto 2025

Aggiornamenti per node-SAML (AL04/250801/CSIRT-ITA)

Risolta una vulnerabilità con gravità “critica” che interessa node-SAML, libreria JavaScript per Node.js che implementa lo standard SAML 2.0, utilizzato per l'autenticazione federata tra sistemi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato il bypass dei meccanismi di autenticazione sui sistemi target.

Categorie

Alert

Argomenti

1 Agosto 2025

Aggiornamenti per IBM Db2 (AL03/250801/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, di cui una con gravità “alta”, in Db2, noto relational database management system della IBM. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato di compromettere la disponibilità del servizio e di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

1 Agosto 2025

Aggiornamenti per prodotti Autodesk (AL01/250801/CSIRT-ITA)

Autodesk risolve molteplici vulnerabilità di sicurezza con gravità “alta” in Autodesk Shared Components, componenti condivise utilizzate nei prodotti AutoCAD, Advance Steel, 3ds Max, Civil 3D, InfraWorks, Inventor, Revit e Vault. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, accedere a informazioni sensibili, manomettere i dati e/o causare l'indisponibilità del servizio sui sistemi target.

Categorie

Alert

Argomenti