CSIRT Toscana

Mese: Novembre 2025
Pagina 7 di 8

5 Novembre 2025

Microsoft: rilevato sfruttamento di vulnerabilità zero-day (AL03/251103/CSIRT-ITA)

È stato recentemente rilevato lo sfruttamento di una vulnerabilità zero-day che interessa i sistemi operativi Microsoft Windows e che può impattare gli ambienti in cui gli utenti interagiscono con file di tipo .LNK (scorciatoie di Windows) provenienti da fonti non affidabili. Tale vulnerabilità consentirebbe a un attaccante remoto di eseguire codice arbitrario sul sistema interessato.

Categorie

Alert
5 Novembre 2025

Disponibile PoC pubblico per lo sfruttamento della CVE-2025-11953 (AL03/251105/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per laCVE-2025-11953, relativa al pacchetto NPMCli,distribuito nell’ambito del progetto“React Native Community”.Tale software gestisce la command-line interface diReact Native, framework di sviluppo mobile JavaScript multipiattaforma. La vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto l’esecuzione di comandi arbitrari sul sistema interessato.

Categorie

Alert
5 Novembre 2025

Rilevata vulnerabilità in Ollama (AL02/251105/CSIRT-ITA)

Rilevata una nuova vulnerabilità in Ollama, noto progetto open source, utilizzato per eseguire LLM localmente sulla propria infrastruttura, supportando vari modelli come gpt-oss, DeepSeek-R1, Meta Llama4, Google Gemma3. Tale vulnerabilità, qualora sfruttata, permetterebbe ad un utente malintenzionato, con accesso all’API di Ollama, di caricare un model malevolo ed eseguire codice arbitrario remoto.

Categorie

Alert

Argomenti

4 Novembre 2025

Smishing: Prosegue la campagna a tema promozioni TIM (AL02/251104/CSIRT-ITA)

Questo CSIRT ha recentemente rilevato il riacutizzarsi di una campagna malevola già oggetto di trattazione nell’ambito delAL02/250520/CSIRT-ITA, veicolata tramite SMS (smishing) e indirizzata agli utenti dell’operatore TIM, volta a carpire informazioni sensibili ed estremi bancari, facendo leva sulla presunta scadenza di punti Point Service utili per riscattare eventuali premi.

Categorie

Alert

Argomenti

3 Novembre 2025

Aggiornamenti per prodotti Elastic NV (AL02/251103/CSIRT-ITA)

Elastic NV rilascia aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta”, che interessa il prodotto Elastic Cloud Enetrprise (ECE). Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eseguire un escalation dei privilegi e di chiamare API non consentite, come utente in sola lettura.

Categorie

Alert
3 Novembre 2025

Rilevate vulnerabilità in prodotti X.Org (AL01/251103/CSIRT-ITA)

Rilevate tre vulnerabilità, con gravità “alta”, nei prodotti X.Org X server and Xwayland, componenti dell’infrastruttura grafica sui sistemi simili a Unix. In breve, X Server è il componente principale del sistema grafico X Window su Unix, mentre Xwayland è un server X che opera su Wayland, il nuovo protocollo che sta sostituendo X11. Tali vulnerabilità, qualora sfruttate, potrebbero portare alla corruzione della memoria e/o ad un arresto anomalo, consentendo potenzialmente a un utente malintenzionato di eseguire codice arbitrario o causare un denial of service.

Categorie

Alert