CSIRT Toscana

Anno: 2025
Pagina 26 di 68

8 Settembre 2025

Risolta vulnerabilità in pgAdmin (AL02/250908/CSIRT-ITA)

Risolta una vulnerabilità di sicurezza con gravità “alta” in pgAdmin, noto strumento open-source utilizzato per la gestione dei database PostgreSQL. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato il bypass dei meccanismi di autenticazione, di accedere a informazioni sensibili e/o di elevare i propri privilegi sul sistema interessato.

Categorie

Alert

Argomenti

8 Settembre 2025

Risolta vulnerabilità in Django (AL04/250904/CSIRT-ITA)

Sono disponibili aggiornamenti di sicurezza che risolvono una vulnerabilità in Django, noto framework open source per lo sviluppo di applicazioni web. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di rivelare informazioni sensibili o alterare dati sul sistema target.

Categorie

Alert

Argomenti

8 Settembre 2025

Vulnerabilità in Argo CD (AL01/250908/CSIRT-ITA)

Risolta una vulnerabilità di sicurezza con gravità “critica” in Argo CD, popolare strumento open-source utilizzato per le distribuzioni GitOps di Kubernetes. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di accedere a informazioni sensibili sul sistema interessato.

Categorie

Alert

Argomenti

4 Settembre 2025

Risolta vulnerabilità in UDisks (AL06/250904/CSIRT-ITA)

Risolta una vulnerabilità con gravità “alta” in UDisks, noto demone utilizzato nelle principali distribuzioni Linux per la gestione dei dispositivi di archiviazione. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di compromettere la disponibilità del servizio oppure di ottenere privilegi elevati sul sistema interessato.

Categorie

Alert