CSIRT Toscana

Mese: Agosto 2026
Pagina 11 di 13

5 Agosto 2026

ChainDrop: campagna worm auto-propagante nell’ecosistema npm (BL01/260805/CSIRT-ITA)

Ricercatori di sicurezza hanno recentemente identificato una campagna di compromissione della supply chain software presente nell’ecosistema npm - denominata “ChainDrop” - che ha interessato oltre 400 pacchetti appartenenti a maintainer e organizzazioni differenti. La minaccia si caratterizza per la presenza di un malware auto-propagante in grado di compromettere workstation di sviluppo e ambienti CI/CD, esfiltrare credenziali e riutilizzarle per pubblicare ulteriori versioni malevole di pacchetti legittimi. Tra i pacchetti coinvolti figurano componenti ampiamente utilizzati nell’ecosistema JavaScript, comekeyv,flat-cache,file-entry-cacheecache-manager.

Categorie

Bollettino
5 Agosto 2026

Risolte vulnerabilità in Django (AL06/260805/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 3 vulnerabilità con gravità “alta”, in Django, noto framework open source per lo sviluppo di applicazioni web. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di leggere e scrivere file arbitrari e di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

5 Agosto 2026

Adobe: aggiornamenti di sicurezza (AL03/260805/CSIRT-ITA)

Adobe ha rilasciato aggiornamenti di sicurezza per correggere 7 vulnerabilità, di cui 6 con gravità "critica" e una con gravità "alta", presenti in Adobe Campaign Classic, piattaforma che consente di pianificare, gestire e automatizzare campagne di marketing multicanale (email, SMS, direct mail e altro), centralizzando i dati dei clienti per creare comunicazioni personalizzate e monitorarne i risultati.

Categorie

Alert
5 Agosto 2026

Langflow: PoC pubblico per lo sfruttamento della CVE-2026-9198 (AL03/260722/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per laCVE-2026-9198- già sanata dal vendor - presente in Langflow OSS, nota piattaforma open source integrata nelle soluzioni enterprise di IBM, per la progettazione visuale di workflow basati su Intelligenza Artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
5 Agosto 2026

N-able: rilevato sfruttamento attivo in rete della CVE-2026-18577 (AL01/260804/CSIRT-ITA)

Impatto Sistemico Critico (77.17) Sintesi Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-18577 – già sanata dal vendor – presente in N-able N-central, piattaforma avanzata di Remote Monitoring and Management (RMM) progettata con l’obiettivo di gestire, proteggere e automatizzare infrastrutture IT complesse su larga scala.

Categorie

Alert
4 Agosto 2026

Rilevate vulnerabilità in prodotti MediaTek (AL07/260804/CSIRT-ITA)

MediaTek ha pubblicato un bollettino di sicurezza che descrive vulnerabilità multiple che interessano diversi chipset della piattaforma. Le vulnerabilità sono classificate con gravità "alta" e "media" e, qualora sfruttate, potrebbero consentire a un attaccante di ottenere elevazione dei privilegi, esecuzione di operazioni non autorizzate, divulgazione di informazioni, corruzione della memoria,denial of serviceo altre compromissioni della sicurezza, a seconda della specifica vulnerabilità.

Categorie

Alert

Argomenti