CSIRT Toscana

Mese: Agosto 2026
Pagina 3 di 13

26 Agosto 2026

Risolte vulnerabilità in prodotti NVIDIA (AL04/260826/CSIRT-ITA)

Aggiornamenti di sicurezza NVIDIA risolvono 28 vulnerabilità, di cui 2 con gravità "critica" e 17 con gravità "alta", che interessano i prodotti NemoClaw, OpenShell, Unified Fabric Manager (UFM) Enterprise e DGX Spark. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, elevare i propri privilegi, alterare i dati, accedere a informazioni sensibili e compromettere la disponibilità dei sistemi interessati.

Categorie

Alert

Argomenti

26 Agosto 2026

Rilevata vulnerabilità con gravità “alta” in Rclone (AL02/260826/CSIRT-ITA)

Aggiornamenti di sicurezza sanano una vulnerabilità con gravità "alta" presente in Rclone, software open source per la sincronizzazione e il trasferimento di file verso servizi di archiviazione remota e cloud. La vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

26 Agosto 2026

Adobe: aggiornamenti di sicurezza (AL01/260826/CSIRT-ITA)

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 3 con gravità “critica” e 29 con gravità “alta”, nei prodotti Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter, Substance 3D Designer.

Categorie

Alert
25 Agosto 2026

Aggiornamenti per prodotti Autodesk (AL01/260825/CSIRT-ITA)

Aggiornamenti di sicurezza Autodesk risolvono 5 vulnerabilità, di cui 3 con gravità "alta", che interessano il prodotto 3ds Max. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

24 Agosto 2026

Risolte vulnerabilità in prodotti DJI (AL03/260824/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono 3 nuove vulnerabilità, di cui 2 con gravità "critica" e una con gravità “alta”, in alcuni prodotti DJI, nota marca di droni commerciali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

DJI
24 Agosto 2026

Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID (AL06/260821/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a Microsoft Entra ID, servizio cloud di gestione delle identità e degli accessi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di eseguire codice arbitrario sui dispositivi target.

Categorie

Alert