CSIRT Toscana

Mese: Agosto 2026
Pagina 4 di 13

24 Agosto 2026

Vulnerabilità in prodotto Rapid7 (AL01/260824/CSIRT-ITA)

Rilevata una nuova vulnerabilità di gravità “alta” nel software Velociraptor, noto strumento open source per il monitoraggio, l'analisi forense e la risposta agli incidenti sugli endpoint. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato la modifica non autorizzata di dati o codice sul sistema interessato.

Categorie

Alert

Argomenti

24 Agosto 2026

Risolte vulnerabilità su GitLab CE/EE (AL02/260813/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 14 vulnerabilità, di cui 7 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di elevare i propri privilegi, eludere meccanismi di sicurezza ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
21 Agosto 2026

Rilevate vulnerabilità in GitLab (AL02/260818/CSIRT-ITA)

Rilevate due vulnerabilità di sicurezza, di cui una con gravità "critica" e una con gravità "alta", che interessano GitLab Community Edition (CE) e GitLab Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di alterare i dati e di aggirare i meccanismi di sicurezza implementati sui sistemi interessati.

Categorie

Alert

Argomenti

21 Agosto 2026

Aggiornamenti di sicurezza Dell Technologies (AL03/260821/CSIRT-ITA)

Aggiornamenti di sicurezza Dell sanano molteplici vulnerabilità, di cui 2 con gravità "critica" e 17 con gravità "alta" presenti in PowerStore T, ObjectScale, RecoverPoint for VMs, Alienware Command Center (AWCC), Command Update (DCU) e Watchdog Timer Driver.

Categorie

Alert
20 Agosto 2026

Risolta vulnerabilità su Zimbra Collaboration (AL06/260814/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” in Zimbra Collaboration, nota piattaforma di collaborazione e-mail sviluppata da Synacor Inc. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
20 Agosto 2026

Risolta vulnerabilità nella libreria Neo4j GraphQL (AL05/260820/CSIRT-ITA)

Risolta una vulnerabilità con gravità “alta” presente nella libreria Neo4J GraphQL, libreria che collega GraphQL a Neo4j, permettendo di definire uno schema GraphQL e generare automaticamente query e operazioni CRUD sul database a grafo. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente autenticato di elevare i propri privilegi ed eludere le funzionalità di sicurezza sui sistemi target.

Categorie

Alert