CSIRT Toscana

Anno: 2026
Pagina 13 di 89

9 Settembre 2026

Aggiornamenti Ivanti (AL08/260909/CSIRT-ITA)

Ivanti ha rilasciato aggiornamenti di sicurezza che sanano 10 vulnerabilità, di cui 6 con gravità "critica" e 4 con gravità "alta" in alcuni prodotti. Tali vulnerabilità potrebbero consentire a un attaccante remoto, in alcuni casi non autenticato, di eseguire codice arbitrario sui sistemi interessati, di eludere i meccanismi di autorizzazione o di ottenere privilegi elevati.

Categorie

Alert
9 Settembre 2026

Aggiornamenti di sicurezza Android (AL07/260909/CSIRT-ITA)

Aggiornamenti di sicurezza Google sanano 104 vulnerabilità, di cui 31 con gravità “critica” e 73 con gravità “alta”, nei componenti Android. Tali vulnerabilità, qualora sfruttate, potrebbero consentire di eseguire codice arbitrario, elevare i privilegi, accedere a informazioni riservate o compromettere la disponibilità del servizio sui dispositivi interessati.

Categorie

Alert

Argomenti

9 Settembre 2026

Adobe: aggiornamenti di sicurezza (AL05/260909/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 7 con gravità “critica” e 42 con gravità “alta”, nei prodotti Experience Manager (AEM), Product, Photoshop 2026, Photoshop 2025, ColdFusion 2025, ColdFusion 2023, Illustrator 2025, Illustrator 2026, Animate 2023, Animate 2024, Commerce, Commerce B2B, Campaign Classic, Acrobat, Acrobat Reader, Acrobat 2024.

Categorie

Alert
9 Settembre 2026

Rilevate vulnerabilità in n8n (AL02/260909/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilevato nuove vulnerabilità, tra cui 5 con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di sicurezza, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

n8n
8 Settembre 2026

SAP Security Patch Day (AL08/260908/CSIRT-ITA)

Nell’ambito del Security Patch Day di settembre, SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui 4 con gravità “critica” e 4 con gravità “alta”. Tra queste si evidenzia la CVE-2026-2332, per la quale è disponibile in rete Proof of Concept (PoC) pubblico.

Categorie

Alert

Argomenti

8 Settembre 2026

Risolte vulnerabilità in Dell Secure Connect Gateway (AL04/260908/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano numerose vulnerabilità, di cui 3 con gravità "critica" e 37 con gravità "alta" in Dell Secure Connect Gateway, soluzione utilizzata per la gestione e il supporto remoto dei sistemi. Tali vulnerabilità potrebbero consentire a un attaccante remoto non autenticato di eludere i meccanismi di sicurezza, eseguire codice arbitrario ed elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti