CSIRT Toscana

Anno: 2026
Pagina 18 di 89

26 Agosto 2026

Aggiornamenti disponibili per i prodotti Ubiquiti (AL09/260826/CSIRT-ITA)

Aggiornamenti di sicurezza hanno sanato 23 vulnerabilità, di cui 22 con gravità "critica" e una con gravità "alta", presenti in vari prodotti UniFi. Queste vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di autenticazione, eseguire codice arbitrario o elevare i propri privilegi sui dispositivi target.

Categorie

Alert
26 Agosto 2026

Risolte vulnerabilità su GitLab CE/EE (AL08/260826/CSIRT-ITA)

Aggiornamenti di sicurezza GitLab sanano alcune vulnerabilità, di cui una con gravità "alta", presente in GitLab Enterprise Edition (EE), nota piattaforma per la gestione del ciclo di sviluppo del software. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente autenticato con privilegi di sviluppatore di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
26 Agosto 2026

Rilevato sfruttamento di vulnerabilità in Gitea (AL07/260826/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a Gitea, piattaforma collaborativa open source per la gestione del codice sorgente e lo sviluppo di applicazioni software. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

26 Agosto 2026

Aggiornamento di sicurezza per Veeam ONE (AL06/260826/CSIRT-ITA)

Aggiornamento di sicurezza Veeam sana una vulnerabilità con gravità "critica" presente in Veeam ONE, soluzione di monitoraggio e analisi per infrastrutture virtuali e di backup. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto non autenticato di eludere le funzionalità di sicurezza sul sistema interessato.

Categorie

Alert
26 Agosto 2026

Risolte vulnerabilità in prodotti NVIDIA (AL04/260826/CSIRT-ITA)

Aggiornamenti di sicurezza NVIDIA risolvono 28 vulnerabilità, di cui 2 con gravità "critica" e 17 con gravità "alta", che interessano i prodotti NemoClaw, OpenShell, Unified Fabric Manager (UFM) Enterprise e DGX Spark. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, elevare i propri privilegi, alterare i dati, accedere a informazioni sensibili e compromettere la disponibilità dei sistemi interessati.

Categorie

Alert

Argomenti

26 Agosto 2026

Rilevata vulnerabilità con gravità “alta” in Rclone (AL02/260826/CSIRT-ITA)

Aggiornamenti di sicurezza sanano una vulnerabilità con gravità "alta" presente in Rclone, software open source per la sincronizzazione e il trasferimento di file verso servizi di archiviazione remota e cloud. La vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

26 Agosto 2026

Adobe: aggiornamenti di sicurezza (AL01/260826/CSIRT-ITA)

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 3 con gravità “critica” e 29 con gravità “alta”, nei prodotti Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter, Substance 3D Designer.

Categorie

Alert