CSIRT Toscana

Mese: Novembre 2025
Pagina 4 di 8

13 Novembre 2025

Sanate vulnerabilità in Apache OpenOffice (AL06/251113/CSIRT-ITA)

Rilevate sette vulnerabilità di sicurezza, di cui due con gravità “critica” e due con gravità “alta”, in OpenOffice, nota suite di produttività open source sviluppata da Apache Software Foundation. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato, tramite un documento appositamente predisposto, di effettuare il caricamento di contenuti remoti senza autorizzazione.

Categorie

Alert

Argomenti

13 Novembre 2025

Aggiornamenti Drupal (AL04/251113/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono 4 vulnerabilità con gravità “alta”, presenti in Drupal. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato il bypass dei meccanismi di sicurezza sui sistemi interessati.

Categorie

Alert

Argomenti

13 Novembre 2025

Risolta vulnerabilità in Symfony (AL01/251113/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità, di cui una con gravità “alta” in Symfony, noto framework open source per lo sviluppo di applicazioni web. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato il bypass dei meccanismi di sicurezza sulle istanze interessate.

Categorie

Alert

Argomenti

12 Novembre 2025

Aggiornamenti per Kibana (AL07/251112/CSIRT-ITA)

Elastic NV rilascia aggiornamenti di sicurezza per sanare due vulnerabilità, di cui una con gravità “alta”, presenti in Kibana, nota piattaforma di visualizzazione dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eludere i meccanismi di sicurezza sui sistemi target.

Categorie

Alert

Argomenti