CSIRT Toscana

Anno: 2026
Pagina 17 di 89

28 Agosto 2026

Sanata vulnerabilità in Grafana Alloy (AL06/260828/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” presente in Grafana Alloy, agente open source per la raccolta ed elaborazione di dati di osservabilità e monitoraggio. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di accedere ad informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

28 Agosto 2026

Aggiornamenti di sicurezza sanano molteplici vulnerabilità in ServiceNow (AL02/260828/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano 4 vulnerabilità ,di cui una con gravità "alta" e 3 con gravità "critica", presenti nella piattaforma ServiceNow. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un attaccante non autenticato di eseguire codice arbitrario, manipolare dati delle istanze e ottenere privilegi elevati sui sistemi interessati.

Categorie

Alert

Argomenti

28 Agosto 2026

Risolte vulnerabilità in prodotti WatchGuard (AL01/260828/CSIRT-ITA)

Aggiornamenti di sicurezza sanano numerose vulnerabilità, tra cui 5 con gravità "critica" e 12 con gravità “alta”, in prodotti WatchGuard. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione, eseguire codice arbitrario e/o compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

27 Agosto 2026

Rilevata vulnerabilità in Ruby (AL02/260827/CSIRT-ITA)

Aggiornamenti di sicurezza Ruby sanano due vulnerabilità, di cui una con gravità "alta", presenti inresolv gem, libreria open source per la risoluzione di nomi di dominio inclusa nelle distribuzioni Ruby. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di compromettere la disponibilità del servizio sui sistemi target.

Categorie

Alert

Argomenti

27 Agosto 2026

WordPress: rilevato sfruttamento di vulnerabilità nel plugin Pods (AL08/260821/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano una vulnerabilità, con gravità “critica”, presente nel plugin Pods per WordPress. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente non autenticato di ottenere privilegi elevati sul sistema interessato, compreso l'accesso amministrativo e la modifica delle password degli utenti.

Categorie

Alert
27 Agosto 2026

Rilevate vulnerabilità in prodotti Dell (AL01/260827/CSIRT-ITA)

Aggiornamenti di sicurezza Dell Technologies sanano vulnerabilità multiple, di cui una con gravità "critica" e 6 con gravità "alta", presenti in prodotti Dell, in particolare nelle soluzioni software per la protezione e il ripristino dei dati in ambienti cloud e on-premise. Un attaccante remoto potrebbe sfruttare tali vulnerabilità per eseguire codice arbitrario, compromettere la disponibilità, eludere i meccanismi di autenticazione o accedere a informazioni riservate nei sistemi interessati.

Categorie

Alert