CSIRT Toscana

Anno: 2025
Pagina 5 di 41

25 Luglio 2025

Rilevata vulnerabilità in Kubernetes Image Builder (AL02/250725/CSIRT-ITA)

Rilevata una vulnerabilità, con gravità “alta”, nel prodotto Kubernetes Image Builder. Tale vulnerabilità interessa le immagini VM generate con i provider Nutanix e OVA, le quali vengono create con le credenziali dell’utente Administrator di default. Tale vulnerabilità potrebbe consentire l’elevazione dei privilegi e/o il bypass dei meccanismi di autenticazione.

Categorie

Alert
23 Luglio 2025

Rilevate vulnerabilità in prodotti Dahua (AL03/250723/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano 2 vulnerabilità con gravità “alta” relative a prodotti Dahua, produttore di sistemi di videosorveglianza. Tali vulnerabilità, qualora sfruttate, potrebbero consentire, a un utente malintenzionato, di eseguire codice arbitrario da remoto e/o di compromettere la disponibilità del servizio sul dispositivo interessato.

Categorie

Alert

Argomenti

23 Luglio 2025

Samsung Electronics: vulnerabilità in MagicINFO 9 (AL02/250723/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza Samsung Electronics che risolvono 18 vulnerabilità presenti in MagicINFO 9, piattaforma utilizzata per la gestione remota dei contenuti su schermi digitali in ambito commerciale, informativo e pubblicitario. Tali vulnerabilità, qualora sfruttate, potrebbero consentire, a un utente malintenzionato, di eseguire codice arbitrario da remoto anche al fine di istanziare una webshell sul dispositivo interessato.

Categorie

Alert

Argomenti