CSIRT Toscana

Mese: Agosto 2026
Pagina 10 di 13

7 Agosto 2026

Aggiornamenti per prodotti Autodesk (AL01/260807/CSIRT-ITA)

Aggiornamenti di sicurezza Autodesk risolvono 5 vulnerabilità, di cui 4 con gravità “alta”, che interessano i prodotti AutoCAD, Civil 3D, Advance Steel e Revit. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
6 Agosto 2026

Risolta vulnerabilità in Github Enterprise server (AL07/260806/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità, con gravità “alta”, in GitHub Enterprise Server, edizione on‑premises della piattaforma GitHub, progettata per ambienti aziendali con requisiti avanzati di sicurezza e conformità. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eliminare file arbitrari dal filesystem dei sistemi interessati.

Categorie

Alert
6 Agosto 2026

Aggiornamenti di sicurezza per prodotti Veeam (AL04/260805/CSIRT-ITA)

Veeam ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui tre con gravità “critica” e sei con gravità “alta”, nei prodotti Service Provider Console e ONE, rispettivamente console di gestione multi-tenant e piattaforma di monitoraggio, analisi e reporting che consente di controllare lo stato e le prestazioni degli ambienti virtuali, fisici e cloud.

Categorie

Alert
6 Agosto 2026

Risolte vulnerabilità in OpenSSL (AL06/260806/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono una vulnerabilità con gravità "alta", presente in OpenSSL, libreria open source per la crittografia e la gestione delle connessioni sicure. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di inviare risposte OCSP opportunamente predisposte al fine di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

6 Agosto 2026

Langflow: PoC pubblico per lo sfruttamento della CVE-2026-12940 (AL04/260806/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la vulnerabilità identificata tramite la CVE-2026-12940 presente in LangFlow, piattaforma open source che fornisce un'interfaccia visuale per la costruzione ed esecuzione di workflow basati su agenti di intelligenza artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un attaccante remoto non autenticato di iniettare comandi di sistema ed eseguire codice arbitrario sul sistema interessato.

Categorie

Alert

Argomenti