CSIRT Toscana

Mese: Agosto 2026
Pagina 2 di 13

28 Agosto 2026

Aggiornamenti di sicurezza sanano molteplici vulnerabilità in ServiceNow (AL02/260828/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano 4 vulnerabilità ,di cui una con gravità "alta" e 3 con gravità "critica", presenti nella piattaforma ServiceNow. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un attaccante non autenticato di eseguire codice arbitrario, manipolare dati delle istanze e ottenere privilegi elevati sui sistemi interessati.

Categorie

Alert

Argomenti

28 Agosto 2026

Risolte vulnerabilità in prodotti WatchGuard (AL01/260828/CSIRT-ITA)

Aggiornamenti di sicurezza sanano numerose vulnerabilità, tra cui 5 con gravità "critica" e 12 con gravità “alta”, in prodotti WatchGuard. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione, eseguire codice arbitrario e/o compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

27 Agosto 2026

Rilevata vulnerabilità in Ruby (AL02/260827/CSIRT-ITA)

Aggiornamenti di sicurezza Ruby sanano due vulnerabilità, di cui una con gravità "alta", presenti inresolv gem, libreria open source per la risoluzione di nomi di dominio inclusa nelle distribuzioni Ruby. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di compromettere la disponibilità del servizio sui sistemi target.

Categorie

Alert

Argomenti

27 Agosto 2026

WordPress: rilevato sfruttamento di vulnerabilità nel plugin Pods (AL08/260821/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano una vulnerabilità, con gravità “critica”, presente nel plugin Pods per WordPress. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente non autenticato di ottenere privilegi elevati sul sistema interessato, compreso l'accesso amministrativo e la modifica delle password degli utenti.

Categorie

Alert
27 Agosto 2026

Rilevate vulnerabilità in prodotti Dell (AL01/260827/CSIRT-ITA)

Aggiornamenti di sicurezza Dell Technologies sanano vulnerabilità multiple, di cui una con gravità "critica" e 6 con gravità "alta", presenti in prodotti Dell, in particolare nelle soluzioni software per la protezione e il ripristino dei dati in ambienti cloud e on-premise. Un attaccante remoto potrebbe sfruttare tali vulnerabilità per eseguire codice arbitrario, compromettere la disponibilità, eludere i meccanismi di autenticazione o accedere a informazioni riservate nei sistemi interessati.

Categorie

Alert
26 Agosto 2026

Aggiornamenti disponibili per i prodotti Ubiquiti (AL09/260826/CSIRT-ITA)

Aggiornamenti di sicurezza hanno sanato 23 vulnerabilità, di cui 22 con gravità "critica" e una con gravità "alta", presenti in vari prodotti UniFi. Queste vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di autenticazione, eseguire codice arbitrario o elevare i propri privilegi sui dispositivi target.

Categorie

Alert
26 Agosto 2026

Risolte vulnerabilità su GitLab CE/EE (AL08/260826/CSIRT-ITA)

Aggiornamenti di sicurezza GitLab sanano alcune vulnerabilità, di cui una con gravità "alta", presente in GitLab Enterprise Edition (EE), nota piattaforma per la gestione del ciclo di sviluppo del software. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente autenticato con privilegi di sviluppatore di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
26 Agosto 2026

Rilevato sfruttamento di vulnerabilità in Gitea (AL07/260826/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a Gitea, piattaforma collaborativa open source per la gestione del codice sorgente e lo sviluppo di applicazioni software. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

26 Agosto 2026

Aggiornamento di sicurezza per Veeam ONE (AL06/260826/CSIRT-ITA)

Aggiornamento di sicurezza Veeam sana una vulnerabilità con gravità "critica" presente in Veeam ONE, soluzione di monitoraggio e analisi per infrastrutture virtuali e di backup. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto non autenticato di eludere le funzionalità di sicurezza sul sistema interessato.

Categorie

Alert