CSIRT Toscana

Anno: 2025
Pagina 7 di 54

22 Settembre 2025

SonicWall: rilevate attività sospette mirate al servizio Cloud Backup Service (AL04/250918/CSIRT-ITA)

SonicWall ha recentemente confermato un incidente di sicurezza relativo al servizio di backup cloud per i propri firewall, gestiti tramite MySonicWall. Dalle analisi è stato rilevato che attori malevoli sarebbero riusciti ad accedere ad alcuni file di configurazione archiviati nel cloud.

Categorie

Alert
18 Settembre 2025

TP-Link: PoC pubblico per lo sfruttamento della CVE-2025-9961 (AL03/250918/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per laCVE-2025-9961– già sanata dal vendor – presente nei router TP-Link delle serie AX10 e AX1500. Tale vulnerabilità riguarda l’implementazione nei router TP-Link del CWMP (Customer Premises Equipment WAN Management Protocol), noto anche come TR-069, e potrebbe consentire l’esecuzione di codice arbitrario remoto sui dispositivi interessati.

Categorie

Alert
17 Settembre 2025

Rilevata vulnerabilità in MongoDB (AL06/250917/CSIRT-ITA)

MongoDB Inc. ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità, con gravità “alta”, che interessa il prodotto MongoDB Server. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato locale di introdurre codice arbitrario eseguibile nel processo di MongoDB tramite DLL hijacking.

Categorie

Alert