CSIRT Toscana

Anno: 2026
Pagina 14 di 89

7 Settembre 2026

Risolte vulnerabilità in HPE Aruba Networking ArubaOS-CX (AL03/260907/CSIRT-ITA)

Aggiornamenti di sicurezza Hewlett Packard Enterprise sanano numerose vulnerabilità di sicurezza, tra cui una con gravità “critica” e 22 con gravità “alta”, che interessano ArubaOS-CX, sistema operativo di rete utilizzato sugli switch HPE Aruba Networking. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, scrivere o leggere file arbitrari, eludere i meccanismi di autenticazione e le misure di sicurezza, accedere a informazioni sensibili, modificare dati e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
7 Settembre 2026

Risolte vulnerabilità nei chipset MediaTek (AL01/260907/CSIRT-ITA)

Aggiornamenti di sicurezza MediaTek sanano alcune vulnerabilità, di cui 5 con gravità “alta”, nei chipset MediaTek, componenti hardware impiegati in numerosi dispositivi mobili e sistemi embedded. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario o compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

4 Settembre 2026

Aggiornamenti disponibili per TP-Link Archer AX55 v4 (AL02/260904/CSIRT-ITA)

Aggiornamenti di sicurezza TP-Link sanano due vulnerabilità, di cui una con gravità "alta", presente in TP-Link Archer AX55 v4. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, con accesso alla rete locale e in presenza di specifiche configurazioni, di eseguire codice arbitrario e di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

4 Settembre 2026

Siemens: risolta vulnerabilità in Mendix SAML (AL01/260904/CSIRT-ITA)

Aggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità "alta" presente nel modulo SAML per Mendix, nota piattaforma aziendale di sviluppo software low-code. Tale vulnerabilità, qualora sfruttata in specifiche configurazioni SSO, potrebbe permettere ad un utente malintenzionato remoto non autenticato, di eludere i meccanismi di autenticazione e le funzionalità di sicurezza sui sistemi interessati.

Categorie

Alert

Argomenti

3 Settembre 2026

Risolta vulnerabilità in Grafana (AL05/260903/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” presente in Grafana Enterprise, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, in presenza di specifiche condizioni, di eludere i meccanismi di autenticazione sui sistemi interessati.

Categorie

Alert

Argomenti