CSIRT Toscana

Anno: 2026
Pagina 19 di 89

25 Agosto 2026

Aggiornamenti per prodotti Autodesk (AL01/260825/CSIRT-ITA)

Aggiornamenti di sicurezza Autodesk risolvono 5 vulnerabilità, di cui 3 con gravità "alta", che interessano il prodotto 3ds Max. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

24 Agosto 2026

Risolte vulnerabilità in prodotti DJI (AL03/260824/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono 3 nuove vulnerabilità, di cui 2 con gravità "critica" e una con gravità “alta”, in alcuni prodotti DJI, nota marca di droni commerciali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

DJI
24 Agosto 2026

Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID (AL06/260821/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a Microsoft Entra ID, servizio cloud di gestione delle identità e degli accessi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di eseguire codice arbitrario sui dispositivi target.

Categorie

Alert
24 Agosto 2026

Vulnerabilità in prodotto Rapid7 (AL01/260824/CSIRT-ITA)

Rilevata una nuova vulnerabilità di gravità “alta” nel software Velociraptor, noto strumento open source per il monitoraggio, l'analisi forense e la risposta agli incidenti sugli endpoint. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato la modifica non autorizzata di dati o codice sul sistema interessato.

Categorie

Alert

Argomenti

24 Agosto 2026

Risolte vulnerabilità su GitLab CE/EE (AL02/260813/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 14 vulnerabilità, di cui 7 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di elevare i propri privilegi, eludere meccanismi di sicurezza ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
21 Agosto 2026

Rilevate vulnerabilità in GitLab (AL02/260818/CSIRT-ITA)

Rilevate due vulnerabilità di sicurezza, di cui una con gravità "critica" e una con gravità "alta", che interessano GitLab Community Edition (CE) e GitLab Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di alterare i dati e di aggirare i meccanismi di sicurezza implementati sui sistemi interessati.

Categorie

Alert

Argomenti