CSIRT Toscana

Mese: Febbraio 2026
Pagina 1 di 8

27 Febbraio 2026

Risolta vulnerabilità nella libreria pgvector per PostgreSQL (AL03/260227/CSIRT-ITA)

Risolta una vulnerabilità di sicurezza, con gravità “alta”, che interessa la libreria pgvector, nota estensione di PostgreSQL, utilizzata per la gestione diretta di array numerici. Qualora sfruttata, questa vulnerabilità potrebbe consentire a un utente malintenzionato di accedere a dati potenzialmente sensibili e compromettere la disponibilità del servizio sui sistemi affetti.

Categorie

Alert

Argomenti

27 Febbraio 2026

Aggiornamenti di sicurezza per prodotti SolarWinds (AL06/260128/CSIRT-ITA)

SolarWinds ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui quattro con gravità “critica” e due con gravità “alta”, nel prodotto Web Help Desk. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e/o di eseguire codice arbitrario da remoto sui sistemi interessati.

Categorie

Alert
27 Febbraio 2026

Rilevate vulnerabilità in n8n (AL02/260226/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità, di cui sei con gravità “critica” e una con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

n8n
26 Febbraio 2026

Risolte vulnerabilità in Trend Micro Apex One (AL03/260226/CSIRT-ITA)

Trend Micro ha rilasciato un aggiornamento al fine di correggere 8 vulnerabilità di sicurezza, di cui 2 con gravità "critica" e 6 con gravità “alta”, che interessano il software Apex One. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e/o di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert
25 Febbraio 2026

Risolte vulnerabilità su GitLab Community Edition (CE) e Enterprise Edition (EE) (AL02/260225/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere molteplici vulnerabilità di sicurezza, tra cui 4 con gravità “alta”, che interessano i prodotti GitLab Community Edition (CE) e Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire l’esecuzione di codice arbitrario lato client o la compromissione della disponibilità del servizio.

Categorie

Alert