CSIRT Toscana

Mese: Febbraio 2026
Pagina 6 di 8

9 Febbraio 2026

Aggiornamenti di sicurezza per il linguaggio di programmazione Go (AL05/260209/CSIRT-ITA)

Google ha rilasciato aggiornamenti di sicurezza per correggere due vulnerabilità nel linguaggio di programmazione Go, di cui una classificata con livello di gravità “alta”. In particolare, la vulnerabilità che interessa il “toolchain cgo”, se sfruttata con successo, potrebbe consentire l’iniezione di codice malevolo durante il processo di compilazione, con potenziali impatti sulla sicurezza delle applicazioni e dei sistemi interessati.

Categorie

Alert

Argomenti

9 Febbraio 2026

Rilevata vulnerabilità in prodotti ESET (AL01/260209/CSIRT-ITA)

Rilevata nuova vulnerabilità, con gravità “alta”, nel prodotto ESET Management Agent, che interessa esclusivamente sistemi Windows. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di effettuare un’escalation dei privilegi, permettendo il passaggio da un contesto con privilegi amministrativi fino all’account SYSTEM, con potenziali impatti sulla sicurezza del sistema interessato.

Categorie

Alert
6 Febbraio 2026

Rilevata vulnerabilità in prodotti TP-Link Tapo H100 e P100 (AL02/260206/CSIRT-ITA)

Rilevata una vulnerabilità, con gravità “alta”, nei prodotti TP-Link Tapo H100 e P100. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato, avente accesso alla stessa rete locale del dispositivo, di compromettere la confidenzialità ed integrità delle comunicazioni tramite modifica del traffico tra il device e il cloud TP‑Link.

Categorie

Alert

Argomenti

5 Febbraio 2026

Risolte vulnerabilità in prodotti F5 BIG-IP (AL07/260205/CSIRT-ITA)

F5 ha rilasciato aggiornamenti di sicurezza che risolvono diverse nuove vulnerabilità, di cui una con gravità “alta”, riguardante il prodotto BIG-IP, ove attiva la policyAdvanced WAFoASMsu un Virtual Server. Tale vulnerabilità, qualora sfruttata, potrebbe causare l’arresto anomalo del processo“bd”e la conseguente compromissione della disponibilità del servizio sui sistemi target.

Categorie

Alert

Argomenti