CSIRT Toscana

Mese: Agosto 2026
Pagina 8 di 13

12 Agosto 2026

Zoho: sanata vulnerabilità in prodotti M365 (AL11/260812/CSIRT-ITA)

Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità "alta", presente nei prodotti M365 Manager Plus e M365 Security Plus, piattaforme per la gestione e la sicurezza di ambienti Microsoft 365. Tale vulnerabilità, dovuta a un'errata convalida dei percorsi dei file, potrebbe consentire a un utente autenticato di eliminare file arbitrari sul server, compromettendo l'integrità dei dati e la disponibilità dei servizi.

Categorie

Alert
12 Agosto 2026

Sanata vulnerabilità in Grafana MCP Server (AL13/260812/CSIRT-ITA)

Sanata una vulnerabilità con gravità “critica” in Grafana MCP Server, componente utilizzato per l'integrazione tra sistemi di intelligenza artificiale e piattaforme Grafana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l'elusione dei meccanismi di sicurezza e l'accesso ad informazioni sensibili sui sistemi interessati.

Categorie

Alert
12 Agosto 2026

Rilevato sfruttamento di vulnerabilità in prodotti Cisco (AL10/260812/CSIRT-ITA)

Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20349, che interessa Cisco Secure Firewall Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD), soluzioni utilizzate per la protezione delle reti e l'accesso remoto mediante VPN. Tale vulnerabilità risulta essere sfruttata attivamente in rete e potrebbe consentire a un utente malintenzionato di compromettere la disponibilità dei sistemi interessati.

Categorie

Alert
12 Agosto 2026

Ivanti August Security Update (AL01/260812/CSIRT-ITA)

Rilasciati gli aggiornamenti di sicurezza di agosto che risolvono 4 nuove vulnerabilità, di cui 3 con gravità “alta” nel prodotto Ivanti Endpoint Manager (EPM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'accesso a informazioni sensibili, la manipolazione di dati e/o di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

11 Agosto 2026

Vulnerabilità in prodotti Rapid7 (AL10/260811/CSIRT-ITA)

Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati.

Categorie

Alert

Argomenti

11 Agosto 2026

Vulnerabilità in prodotti Zoom (AL09/260811/CSIRT-ITA)

Rilevate 4 nuove vulnerabilità, di cui 3 con gravità “alta”, nel software Zoom. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di ottenere l'esecuzione di codice arbitrario da remoto e di accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

11 Agosto 2026

Aggiornamenti per prodotti Siemens (AL08/260811/CSIRT-ITA)

Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 1 con gravità “critica” e 13 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e di leggere file arbitrari sul filesystem dei sistemi interessati.

Categorie

Alert