CSIRT Toscana

Mese: Febbraio 2026
Pagina 8 di 8

2 Febbraio 2026

Risolte vulnerabilità in ESET Inspect Connector (AL05/260202/CSIRT-ITA)

Rilevata vulnerabilità di sicurezza con gravità "alta" in ESET Inspect Connector per Windows. Tale vulnerabilità, qualora sfruttata, consentirebbe ad un utente malevolo autenticato con bassi privilegi di inserire un file opportunamente predisposto in specifiche posizioni del filesystem affinché il connettore carichi ed esegua un DLL malevolo con privilegi elevati.

Categorie

Alert

Argomenti

2 Febbraio 2026

Vulnerabilità nel prodotto ASUS Business Manager (AL04/260202/CSIRT-ITA)

Rilevata nuova vulnerabilità di sicurezza, con gravità "alta", che interessa il prodotto Business Manager di Asus, strumento di amministrazione utilizzato per controllare l'accesso ai dati, le impostazioni di sistema e le partizioni virtuali crittografate. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eludere i meccanismi di sicurezza.

Categorie

Alert
2 Febbraio 2026

Risolte vulnerabilità in IBM DB2 (AL03/260202/CSIRT-ITA)

IBM ha rilasciato aggiornamenti di sicurezza per risolvere alcune vulnerabilità, di cui 2 con gravità “alta” nel prodotto Db2. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato la possibilità di ottenere privilegi elevati, fino a livello SYSTEM, e/o di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

2 Febbraio 2026

Samsung Electronics: vulnerabilità in MagicINFO 9 (AL01/260202/CSIRT-ITA)

Rilevate tre nuove vulnerabilità, di cui due con gravità “critica” ed una con gravità “alta”, in Samsung MagicINFO 9, piattaforma utilizzata per la gestione remota dei contenuti su schermi digitali in ambito commerciale, informativo e pubblicitario. Tali vulnerabilità, qualora sfruttate, potrebbero consentire diverse azioni malevole, tra cui l’esecuzione di codice arbitrario remoto sul dispositivo interessato.

Categorie

Alert

Argomenti