CSIRT Toscana

Mese: Giugno 2026
Pagina 9 di 11

8 Giugno 2026

Vulnerabilità in StrongSwan (AL08/260608/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità “alta” in strongSwan, noto software open-source per la realizzazione di connessioni VPN. Tale vulnerabilità,qualora sfruttata,potrebbe consentire ad un utente remoto malintenzionato di compromettere la disponibilità del servizio e, in taluni casi, eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

8 Giugno 2026

Rilevate vulnerabilità nei componenti X.Org (AL03/260608/CSIRT-ITA)

Rilevate 9 nuove vulnerabilità, di cui 7 con gravità “alta”, nei componenti X.Org X server e Xwayland, appartenenti all’infrastruttura grafica dei sistemi Unix-like. Nel dettaglio, X server è il componente principale del sistema grafico X Window su Unix; Xwayland è un server X che opera su Wayland, protocollo grafico in progressiva sostituzione di X11. Tali vulnerabilità, qualora sfruttate, potrebbero consentire la compromissione della disponibilità del servizio o l’elevazione dei privilegi sui sistemi interessati.

Categorie

Alert
5 Giugno 2026

Rilevato sfruttamento di vulnerabilità in prodotto Cisco (AL03/260605/CSIRT-ITA)

Rilevata nuova vulnerabilità, con gravità “alta”, che riguarda i prodotti Catalyst SD-WAN, nota piattaforma per la gestione centralizzata delle reti WAN aziendali. Tale vulnerabilità risulta essere sfruttata attivamente in rete, e potrebbe consentire ad un utente autenticato malintenzionato di eseguire codice arbitrario e elevare i propri privilegi sui sistemi interessati.

Categorie

Alert