CSIRT Toscana

Mese: Marzo 2026
Pagina 3 di 10

25 Marzo 2026

Risolte vulnerabilità in Node.js (AL02/260325/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 9 vulnerabilità, di cui 2 con gravità “alta”, in Node.js, noto software open source per l’esecuzione di codice Javascript. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

24 Marzo 2026

Rilevata vulnerabilità in Spring Cloud Config (AL01/260324/CSIRT-ITA)

Rilevata vulnerabilità, con gravità “alta”, in Spring Cloud Config – componente dell’ecosistema Spring Cloud usato per la gestione centralizzata della configurazione nelle applicazioni distribuite. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di leggere file arbitrari sul filesystem e l’elusione delle funzionalità di sicurezza sui sistemi interessati.

Categorie

Alert