CSIRT Toscana

Mese: Aprile 2026
Pagina 7 di 10

10 Aprile 2026

Risolta vulnerabilità in MISP (AL09/260410/CSIRT-ITA)

Rilevata vulnerabilità in MISP (Malware Information Sharing Platform), nota piattaforma open source per lo scambio delle informazioni, arricchimento e correlazione dei dati esterni. Tale vulnerabilità, qualora sfruttata, potrebbe permettere l’elusione dei meccanismi di autententicazione.

Categorie

Alert

Argomenti

10 Aprile 2026

CUPS: disponibili PoC per lo sfruttamento di due vulnerabilità (AL05/260410/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-34980 e CVE-2026-34990, di gravita “media” ed “alta”, presenti in CUPS, noto spooler di stampa open source per Linux e altri sistemi Unix-like mantenuto da OpenPrinting. Tali vulnerabilità, qualora sfruttate, potrebbero permettere di ottenere privilegi elevati sul sistema target e/o consentire ad un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

9 Aprile 2026

Vulnerabilità in prodotti Palo Alto Networks (AL06/260409/CSIRT-ITA)

Rilevate due vulnerabilità con gravità “alta” nei prodotti Cortex XSOAR, Cortex XSIAM e Autonomous Digital Experience Manager. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato non autenticato di eludere i meccanismi di sicurezza e di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert