CSIRT Toscana

Mese: Agosto 2026
Pagina 1 di 2

4 Agosto 2026

Rilevate vulnerabilità in prodotti MediaTek (AL07/260804/CSIRT-ITA)

MediaTek ha pubblicato un bollettino di sicurezza che descrive vulnerabilità multiple che interessano diversi chipset della piattaforma. Le vulnerabilità sono classificate con gravità "alta" e "media" e, qualora sfruttate, potrebbero consentire a un attaccante di ottenere elevazione dei privilegi, esecuzione di operazioni non autorizzate, divulgazione di informazioni, corruzione della memoria,denial of serviceo altre compromissioni della sicurezza, a seconda della specifica vulnerabilità.

Categorie

Alert

Argomenti

4 Agosto 2026

Samsung Electronics rilascia aggiornamenti di sicurezza (AL05/260804/CSIRT-ITA)

Samsung Electronics ha rilasciato aggiornamenti che sanano diverse vulnerabilità di sicurezza relative ai dispositivi Samsung Mobile, di cui 8 con gravità "critica" e 32 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l’esecuzione di codice arbitrario, l'elevazione dei privilegi utente e la possibilità di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
4 Agosto 2026

N-able: rilevato sfruttamento attivo in rete della CVE-2026-18577 (AL01/260804/CSIRT-ITA)

Impatto Sistemico Critico (77.17) Sintesi Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-18577 – già sanata dal vendor – presente in N-able N-central, piattaforma avanzata di Remote Monitoring and Management (RMM) progettata con l’obiettivo di gestire, proteggere e automatizzare infrastrutture IT complesse su larga scala.

Categorie

Alert
4 Agosto 2026

Rilevata vulnerabilità in Ruby on Rails (AL02/260731/CSIRT-ITA)

Rilasciato aggiornamento per risolvere una vulnerabilità di sicurezza con gravità “critica” in Ruby on Rails, noto framework open source per lo sviluppo di applicazioni web, scritto nel linguaggio di programmazione Ruby. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato la lettura di file arbitrari sul filesystem dei sistemi interessati e, in particolari condizioni, l'esecuzione di codice arbitrario.

Categorie

Alert

Argomenti