CSIRT Toscana

Anno: 2025
Pagina 11 di 54

8 Settembre 2025

Vulnerabilità in Argo CD (AL01/250908/CSIRT-ITA)

Risolta una vulnerabilità di sicurezza con gravità “critica” in Argo CD, popolare strumento open-source utilizzato per le distribuzioni GitOps di Kubernetes. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di accedere a informazioni sensibili sul sistema interessato.

Categorie

Alert

Argomenti

4 Settembre 2025

Risolta vulnerabilità in UDisks (AL06/250904/CSIRT-ITA)

Risolta una vulnerabilità con gravità “alta” in UDisks, noto demone utilizzato nelle principali distribuzioni Linux per la gestione dei dispositivi di archiviazione. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di compromettere la disponibilità del servizio oppure di ottenere privilegi elevati sul sistema interessato.

Categorie

Alert