CSIRT Toscana

Mese: Gennaio 2026
Pagina 7 di 8

12 Gennaio 2026

Aggiornamenti di sicurezza Android (AL01/260112/CSIRT-ITA)

Google ha rilasciato gli aggiornamenti di sicurezza di gennaio per sanare una vulnerabilità con gravità “critica”, che interessa il sistema operativo Android. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati di eseguire codice arbitrario o compromettere la disponibilità del servizio sui sistemi target.

Categorie

Alert

Argomenti

9 Gennaio 2026

Risolta vulnerabilità in prodotti Cisco (AL01/260109/CSIRT-ITA)

Aggiornamenti di sicurezza disponibili per una vulnerabilità in Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC), soluzioni di identity‑based security che correlano utenti, dispositivi e traffico di rete per abilitare la definizione e l’enforcement diretto o indiretto di policy di sicurezza. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, in possesso di credenziali amministrative valide, di leggere arbitrariamente file del sistema operativo sottostante, i quali potrebbero includere informazioni sensibili normalmente inaccessibili anche a utenze con privilegi amministrativi.

Categorie

Alert
7 Gennaio 2026

Rilevata vulnerabilità in n8n (AL03/260107/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità  con gravità “critica” che interessa la piattaforma open source per l’automazione dei workflow n8n. Tale vulnerabilità potrebbe permettere ad un utente malintenzionato di eseguire codice arbitrario remoto.

Categorie

Alert