CSIRT Toscana

Anno: 2026
Pagina 10 di 66

10 Luglio 2026

RoguePlanet: risolta la vulnerabilità in Microsoft Defender (AL01/260710/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere la vulnerabilitàCVE-2026-50656, nota con il nome “RoguePlanet” e per la quale risulta disponibile in rete un Proof of Concept (PoC), presente nel motore antimalware Microsoft Malware Protection Engine di Microsoft Defender. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert
9 Luglio 2026

Juniper Networks: risolte vulnerabilità in Junos OS e Junos OS Evolved (AL07/260709/CSIRT-ITA)

Juniper Networks ha rilasciato aggiornamenti per risolvere diverse vulnerabilità con gravità “alta”, nei sistemi operativi Junos OS e Junos OS Evolved. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o di alterare configurazioni sui sistemi interessati.

Categorie

Alert
9 Luglio 2026

Bitwarden: PoC pubblico per lo sfruttamento di una nuova vulnerabilità (AL05/260709/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la vulnerabilità identificata tramite laCVE-2026-60104– già sanata dal vendor – presente in Bitwarden Server, noto software open source di gestione delle password. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, appartenente alla stessa organizzazione e in presenza di specifiche condizioni, di eludere dei meccanismi di sicurezza e di accedere ad informazioni riservate sui sistemi target.

Categorie

Alert

Argomenti

9 Luglio 2026

Palo Alto Networks: risolte vulnerabilità in PAN-OS e Prisma Access (AL04/260709/CSIRT-ITA)

Risolte diverse vulnerabilità di sicurezza, di cui una con gravità “alta”, nei prodotti PAN-OS e Prisma Access di Palo Alto Networks. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o l’esecuzione remota di codice arbitrario sui sistemi interessati.

Categorie

Alert
9 Luglio 2026

Risolte vulnerabilità in Google Chrome (AL01/260709/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 27 nuove vulnerabilità di sicurezza, di cui due con gravità “critica” e 23 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibili, l'elusione dei meccanismi di sicurezza e l’esecuzione di codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

8 Luglio 2026

KVM: PoC pubblico per lo sfruttamento della CVE-2026-53359 (AL05/260708/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-53359 – nota col nome di “Januscape” - presente nella componente KVM del kernel Linux. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio e, in determinate condizioni, elevare i propri privilegi ed eseguire codice arbitrario sui sitemi target.

Categorie

Alert

Argomenti

8 Luglio 2026

Rilevate vulnerabilità in componenti X.Org (AL04/260708/CSIRT-ITA)

Rilevate 5 nuove vulnerabilità nei componenti xorg-server, xwayland e nella libreria libXfont2 di X.Org, appartenenti all’infrastruttura grafica dei sistemi Unix-like. Tali vulnerabilità, qualora sfruttate, potrebbero consentire la compromissione della disponibilità del servizio o l’esecuzione di codice arbitrario sui sistemi interessati.

Categorie

Alert