CSIRT Toscana

Anno: 2026
Pagina 12 di 21

10 Febbraio 2026

Rilevate vulnerabilità in prodotti Axis (AL03/260210/CSIRT-ITA)

Rilasciati aggiornamenti per risolvere alcune vulnerabilità di sicurezza, di cui due con gravità “alta” in prodotti Axis, nota piattaforma di Video Management Software. Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente remoto malintenzionato di elevare i propri privilegi e di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

10 Febbraio 2026

Vulnerabilità in prodotti Schneider Electric (AL01/260210/CSIRT-ITA)

Rilevate tre nuove vulnerabilità, di cui una con gravità “critica” e due con gravità “alta”, in alcuni prodotti Schneider Electric. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi target.

Categorie

Alert
9 Febbraio 2026

Aggiornamenti di sicurezza per il linguaggio di programmazione Go (AL05/260209/CSIRT-ITA)

Google ha rilasciato aggiornamenti di sicurezza per correggere due vulnerabilità nel linguaggio di programmazione Go, di cui una classificata con livello di gravità “alta”. In particolare, la vulnerabilità che interessa il “toolchain cgo”, se sfruttata con successo, potrebbe consentire l’iniezione di codice malevolo durante il processo di compilazione, con potenziali impatti sulla sicurezza delle applicazioni e dei sistemi interessati.

Categorie

Alert

Argomenti

9 Febbraio 2026

Rilevata vulnerabilità in prodotti ESET (AL01/260209/CSIRT-ITA)

Rilevata nuova vulnerabilità, con gravità “alta”, nel prodotto ESET Management Agent, che interessa esclusivamente sistemi Windows. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di effettuare un’escalation dei privilegi, permettendo il passaggio da un contesto con privilegi amministrativi fino all’account SYSTEM, con potenziali impatti sulla sicurezza del sistema interessato.

Categorie

Alert