Aggiornamenti per prodotti Siemens (AL02/260908/CSIRT-ITA)
Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 2 con gravità “critica” e 7 con gravità “alta”.
Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 2 con gravità “critica” e 7 con gravità “alta”.
Aggiornamenti di sicurezza Hewlett Packard Enterprise sanano numerose vulnerabilità di sicurezza, tra cui una con gravità “critica” e 22 con gravità “alta”, che interessano ArubaOS-CX, sistema operativo di rete utilizzato sugli switch HPE Aruba Networking. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, scrivere o leggere file arbitrari, eludere i meccanismi di autenticazione e le misure di sicurezza, accedere a informazioni sensibili, modificare dati e compromettere la disponibilità del servizio sui sistemi interessati.
Aggiornamenti di sicurezza MediaTek sanano alcune vulnerabilità, di cui 5 con gravità “alta”, nei chipset MediaTek, componenti hardware impiegati in numerosi dispositivi mobili e sistemi embedded. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario o compromettere la disponibilità del servizio sui sistemi interessati.
Aggiornamenti di sicurezza risolvono una vulnerabilità con gravità "alta" in Plesk, software per la gestione di server web. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.
Rilasciati aggiornamenti per risolvere una vulnerabilità di sicurezza, con gravità “critica”, che interessano il prodotto ASUS Control Center.
Aggiornamenti di sicurezza Elastic sanano 2 vulnerabilità con gravità "alta" nel prodotto Kibana.
Aggiornamenti di sicurezza TP-Link sanano due vulnerabilità, di cui una con gravità "alta", presente in TP-Link Archer AX55 v4. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, con accesso alla rete locale e in presenza di specifiche configurazioni, di eseguire codice arbitrario e di compromettere la disponibilità del servizio sui sistemi interessati.
Aggiornamenti di sicurezza Siemens sanano una vulnerabilità con gravità "alta" presente nel modulo SAML per Mendix, nota piattaforma aziendale di sviluppo software low-code. Tale vulnerabilità, qualora sfruttata in specifiche configurazioni SSO, potrebbe permettere ad un utente malintenzionato remoto non autenticato, di eludere i meccanismi di autenticazione e le funzionalità di sicurezza sui sistemi interessati.
Il team di sviluppo n8n-io ha rilevato 9 nuove vulnerabilità, di cui 6 con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n.
Rilevate 14 vulnerabilità di sicurezza, di cui una con gravità “critica” e 8 con gravità "alta", in Craft CMS, noto sistema di gestione dei contenuti utilizzato per la realizzazione di siti web.
Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” presente in Grafana Enterprise, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, in presenza di specifiche condizioni, di eludere i meccanismi di autenticazione sui sistemi interessati.
F5 ha rilasciato aggiornamenti di sicurezza che sanano 5 nuove vulnerabilità, di cui una con gravità "critica" e 4 con gravità “alta”, in prodotti NGINX, noto software per la gestione del traffico e degli applicativi web.