CSIRT Toscana

Anno: 2026
Pagina 1 di 89

1 Ottobre 2026

Risolte vulnerabilità in Python (AL03/261001/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in CPython, implementazione di riferimento open source del linguaggio di programmazione Python. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto non autenticato di eludere i meccanismi di sicurezza o di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

30 Settembre 2026

Vulnerabilità in prodotti Citrix NetScaler (AL01/260927/CSIRT-ITA)

Citrix ha rilasciato aggiornamenti di sicurezza per ADC e Gateway, prodotti NetScaler dedicati alla distribuzione, gestione e accesso sicuro ad applicazioni e servizi, che sanano 8 vulnerabilità, di cui 3 con gravità "critica" e 5 con gravità "alta". Tra queste si evidenziano le vulnerabilità identificate tramite CVE-2026-88771 e CVE-2026-88772, per le quali Citrix ha osservato lo sfruttamento su sistemi NetScaler non aggiornati. Tali vulnerabilità potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario anche da remoto, eludere le misure di sicurezza e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
30 Settembre 2026

Risolta vulnerabilità in Ghostscript (AL09/260930/CSIRT-ITA)

Artifex Software ha rilasciato aggiornamenti di sicurezza che sanano una vulnerabilità con gravità "alta" in Ghostscript, software per l'elaborazione di documenti PostScript e PDF, nella versione per Windows. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti

30 Settembre 2026

Next.js: PoC pubblico per lo sfruttamento della CVE-2026-94545 (AL08/260930/CSIRT-ITA)

Disponibile Proof of Concept (PoC) per lo sfruttamento della vulnerabilità CVE-2026-94545 – già sanata dal vendor – presente in next/og ImageResponse di Next.js. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto, in determinate condizioni, di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

30 Settembre 2026

Risolte vulnerabilità in OpenSSL (AL07/260930/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano 14 vulnerabilità, di cui 4 con gravità "alta", in OpenSSL, software open source per la gestione delle comunicazioni crittografiche. Tali vulnerabilità, qualora sfruttata, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o di accedere ad informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

30 Settembre 2026

Vulnerabilità in prodotti TeamViewer (AL06/260930/CSIRT-ITA)

TeamViewer ha rilasciato aggiornamenti di sicurezza per Full Client e Host, prodotti per l'accesso e il controllo remoto dei sistemi, che sanano 5 vulnerabilità con gravità "alta". Le vulnerabilità potrebbero consentire a un utente malintenzionato di eseguire codice da remoto, scrivere file arbitrari ed elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti