CSIRT Toscana

Anno: 2026
Pagina 2 di 89

30 Settembre 2026

Risolte vulnerabilità in OpenSSL (AL07/260930/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano 14 vulnerabilità, di cui 4 con gravità "alta", in OpenSSL, software open source per la gestione delle comunicazioni crittografiche. Tali vulnerabilità, qualora sfruttata, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o di accedere ad informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

30 Settembre 2026

Vulnerabilità in prodotti TeamViewer (AL06/260930/CSIRT-ITA)

TeamViewer ha rilasciato aggiornamenti di sicurezza per Full Client e Host, prodotti per l'accesso e il controllo remoto dei sistemi, che sanano 5 vulnerabilità con gravità "alta". Le vulnerabilità potrebbero consentire a un utente malintenzionato di eseguire codice da remoto, scrivere file arbitrari ed elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti

30 Settembre 2026

Sanata vulnerabilità in IBM i (AL03/260930/CSIRT-ITA)

Aggiornamenti di sicurezza IBM sanano una vulnerabilità, con gravità "alta", nel prodotto IBM i, sistema operativo enterprise di IBM per i server IBM Power Systems. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante locale autenticato la modifica non autorizzata di file arbitrari sui sistemi interessati.

Categorie

Alert

Argomenti

30 Settembre 2026

Dolibarr: rilevato sfruttamento in rete della CVE-2026-89013 (AL01/260930/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-89013 - già sanata dal vendor - relativa a Dolibarr, soluzione open source per la gestione di documenti e processi aziendali. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di leggere file arbitrari sui sistemi interessati.

Categorie

Alert
29 Settembre 2026

JFrog: rilevato sfruttamento in rete della CVE-2026-82329 relativa ad Artifactory (AL05/260929/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della CVE-2026-82329 con gravità "critica", relativa al prodotto JFrog Artifactory, piattaforma per la gestione centralizzata di repository di artefatti software e componenti della catena di sviluppo applicativa. Tale vulnerabilità potrebbe consentire a un utente malintenzionato remoto non autenticato di eludere i controlli di accesso e ottenere privilegi amministrativi sui sistemi interessati.

Categorie

Alert
29 Settembre 2026

Risolte vulnerabilità su GitLab CE/EE (AL03/260924/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 11 vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere ad informazioni riservate o di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert