CSIRT Toscana

Mese: Ottobre 2025
Pagina 1 di 5

16 Ottobre 2025

Risolta vulnerabilità su Zimbra Collaboration (AL02/251016/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” in Zimbra Collaboration, nota piattaforma di collaborazione e-mail sviluppata da Synacor Inc. Tale vulnerabilità potrebbe consentire a un utente malintenzionato di inviare richieste malevole opportunamente predisposte al server, compromettendo potenzialmente la sicurezza del sistema interessato.

Categorie

Alert
16 Ottobre 2025

Disponibili aggiornamenti per Samba (AL01/251016/CSIRT-ITA)

Disponibili aggiornamenti di sicurezza per Samba che sanano 2 vulnerabilità, di cui una con gravità “critica”. Tale vulnerabilità, relativa al meccanismowins hookpotrebbe permettere, a un utente remoto non autenticato, l’esecuzione di codice arbitrariosu un Samba Active Directory Domain Controller, qualora wins support risulti abilitato e wins hook sia impostato.

Categorie

Alert

Argomenti

16 Ottobre 2025

Aggiornamenti di sicurezza Adobe (AL01/250807/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità, di cui una con gravità “alta” e una con gravità “critica”, in Adobe Experience Manager Forms on Java Enterprise Edition (JEE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario e/o la lettura di dati sui sistemi target.

Categorie

Alert
15 Ottobre 2025

Adobe: aggiornamenti di sicurezza (AL03/251015/CSIRT-ITA)

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 23 con gravità “alta” e 1 con gravità “critica”, nei prodotti Commerce, Connect, Magento, Bridge, Animate, Illustrator, Substance 3D Viewer, Substance 3D Modeler, FrameMaker, Dimension, Substance 3D Stager.

Categorie

Alert