CSIRT Toscana

Anno: 2026
Pagina 10 di 89

15 Settembre 2026

Sanate vulnerabilità in TYPO3 CMS (AL07/260908/CSIRT-ITA)

Aggiornamenti di sicurezza TYPO3 sanano 2 vulnerabilità con gravità “alta” in TYPO3 CMS, sistema open source per la gestione di contenuti web. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malevolo autenticato di accedere a informazioni sensibili ed elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti

15 Settembre 2026

Risolte vulnerabilità in OpenVPN (AL02/260907/CSIRT-ITA)

Aggiornamenti di sicurezza sanano tre vulnerabilità con gravità “alta” in OpenVPN, software open source per la creazione di reti private virtuali (VPN). Tali vulnerabilità potrebbero permettere a un utente malintenzionato di eseguire codice arbitrario e compromettere la disponibilità del servizio dei sistemi interessati.

Categorie

Alert

Argomenti

15 Settembre 2026

Vulnerabilità in prodotti GNU (AL03/260915/CSIRT-ITA)

Sanate 2 vulnerabilità di sicurezza con gravità "alta" nei prodotti GNU libextractor e GNU glibc, software open source del progetto GNU, utilizzati rispettivamente per l’estrazione di metadati da file e contenuti digitali, e per fornire le principali funzionalità della libreria standard C sui sistemi Linux. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario remoto e compromettere la disponibilità del servizio sui sistemi interessati. Si evidenzia che per laCVE-2026-91752risulta disponibile un Proof of Concept (PoC).

Categorie

Alert
15 Settembre 2026

Risolte vulnerabilità in prodotti JetBrains (AL03/260908/CSIRT-ITA)

Aggiornamenti di sicurezza JetBrains sanano alcune vulnerabilità, di cui 2 con gravità “critica” e 7 con gravità “alta”, che interessano IntelliJ IDEA, noto ambiente di sviluppo integrato, YouTrack, piattaforma per la gestione di progetti e attività, e Hub, soluzione per la gestione centralizzata di utenti e autenticazione. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni riservate, alterare dati, eludere i meccanismi di sicurezza ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
15 Settembre 2026

Risolte vulnerabilità in prodotti Qualcomm Technologies Inc. (AL05/260908/CSIRT-ITA)

Aggiornamenti di sicurezza Qualcomm Technologies Inc. sanano 14 vulnerabilità con gravità “alta” che interessano componenti software impiegati nelle piattaforme e nei chipset del produttore, utilizzati in dispositivi mobili, sistemi di connettività wireless, piattaforme automotive e soluzioni di calcolo. Tali vulnerabilità, qualora sfruttate, potrebbero consentire di accedere a informazioni riservate, compromettere la disponibilità del servizio sui sistemi interessati oppure causare condizioni di corruzione della memoria con conseguenti impatti sulla sicurezza e sulla stabilità dei dispositivi coinvolti.

Categorie

Alert

Argomenti