CSIRT Toscana

Mese: Aprile 2026
Pagina 1 di 1

2 Aprile 2026

Rilevate vulnerabilità in prodotti GIGABYTE (AL02/260402/CSIRT-ITA)

Rilevate due vulnerabilità con gravità “alta” nel prodotto GIGABYTE Control Center (GCC) e in una sua componente interna, la Performance Library, sfruttabile tramite il servizio EasyTune Engine. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di scrivere file arbitrari sul filesystem, elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
1 Aprile 2026

Supply Chain Attack: compromissione del pacchetto NPM Axios (BL01/260331/CSIRT-ITA)

È stata recentemente rilevata la compromissione della supply chain che ha interessatoAxios, libreria JavaScript largamente utilizzata che fa da client HTTP per effettuare richieste verso API e servizi web. L'attacco, dovuto alla compromissione (hijacking) dell'account di un’utenzamaintainer, ha permesso la pubblicazione sul registro NPM di versioni opportunamente predisposte, che integravano un malware dropper. Tali versioni sono progettate per installare unRemote Access Trojan(RAT) su sistemi Windows, macOS e Linux.

Categorie

Bollettino