CSIRT Toscana

Anno: 2026
Pagina 16 di 89

1 Settembre 2026

Rilevata vulnerabilità in Ruby on Rails (AL02/260731/CSIRT-ITA)

Rilasciato aggiornamento per risolvere una vulnerabilità di sicurezza con gravità “critica” in Ruby on Rails, noto framework open source per lo sviluppo di applicazioni web, scritto nel linguaggio di programmazione Ruby. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato la lettura di file arbitrari sul filesystem dei sistemi interessati e, in particolari condizioni, l'esecuzione di codice arbitrario.

Categorie

Alert

Argomenti

1 Settembre 2026

Sanata vulnerabilità in libexpat (AL01/260901/CSIRT-ITA)

Aggiornamenti di sicurezza sanano una vulnerabilità in libexpat, nota libreria scritta in C per l'analisi di documenti XML. Tale vulnerabilità, qualora sfruttata, consentirebbe ad utente malintenzionato di innescare la corruzione della memoria o il crash dell'applicazione, portando alla compromissione della disponibilità del servizio sulle istanze interessate.

Categorie

Alert

Argomenti

31 Agosto 2026

Rilevata una nuova vulnerabilità in Sudo (AL03/260831/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità "alta" in Sudo, nota utility per sistemi operativi Unix-like utilizzata per la delega dei privilegi utente. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente locale autenticato di eludere i meccanismi di sicurezza e di eseguire programmi non autorizzati sul sistema interessato, ottenendo privilegi superiori rispetto a quelli previsti dalle policy configurate.

Categorie

Alert

Argomenti

28 Agosto 2026

Rilevate vulnerabilità in prodotti MongoDB (AL07/260828/CSIRT-ITA)

Rilevate molteplici vulnerabilità, tra cui 6 con gravità “alta”, in varie librerie client per MongoDB. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato la modifica non autorizzata di dati o codice e la compromissione della disponibilità del servizio sui sistemi interessati.

Categorie

Alert