Rilevate vulnerabilità in prodotti Qualcomm (AL06/260804/CSIRT-ITA)
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui una con gravità “critica” e cinque con gravita "alta", in prodotti Qualcomm.
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui una con gravità “critica” e cinque con gravita "alta", in prodotti Qualcomm.
Samsung Electronics ha rilasciato aggiornamenti che sanano diverse vulnerabilità di sicurezza relative ai dispositivi Samsung Mobile, di cui 8 con gravità "critica" e 32 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l’esecuzione di codice arbitrario, l'elevazione dei privilegi utente e la possibilità di compromettere la disponibilità del servizio sui sistemi interessati.
Disponibili Proof of Concept (PoC) per le vulnerabilità identificate tramite CVE-2026-18601, CVE-2026-18602, CVE-2026-18612 e CVE-2026-18616, che interessano il prodotto GL-iNet GL-MT3000, noto dispositivo router/edge gateway Wi-Fi 6 utilizzato in contesti SOHO e small business.
Impatto Sistemico Medio (56.02) Sintesi Aggiornamenti di sicurezza Canon risolvono una vulnerabilità con gravità “alta” in PRISMAproduction, piattaforma software di workflow management e output management, per ambienti di stampa professionale ad alto volume, sviluppata da Canon Production Printing.
Risolta una vulnerabilità con gravità “critica” in Tenable Sensor Proxy. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 622 nuove vulnerabilità, di cui 2 di tipo 0-day.
Impatto Sistemico Critico (77.17) Sintesi Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-18577 , che interessa N-able N-central, piattaforma utilizzata per il monitoraggio e la gestione remota di infrastrutture IT.
Rilasciato aggiornamento per risolvere una vulnerabilità di sicurezza con gravità “critica” in Ruby on Rails, noto framework open source per lo sviluppo di applicazioni web, scritto nel linguaggio di programmazione Ruby. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato la lettura di file arbitrari sul filesystem dei sistemi interessati e, in particolari condizioni, l'esecuzione di codice arbitrario.
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” presente in Synology Assistant. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente locale malintenzionato l’accesso o la modifica arbitraria dei file e, durante l'installazione dell'applicazione, compromettere la disponibilità del servizio.
Rilevate molteplici vulnerabilità di sicurezza, di cui tre con gravità "critica" e due con gravità "alta", che interessano il software pgAdmin, noto strumento open-source utilizzato per la gestione dei database PostgreSQL. Tra queste, si evidenzia laCVE-2026-17351, per la quale risulta disponibile un Proof of Concept (PoC) online.
Rilevata vulnerabilità di sicurezza, con gravità “critica”, in cPanel, nota piattaforma per la gestione di server e hosting. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente autenticato malintenzionato di elevare i propri privilegi sui sistemi interessati.
Disponibile un Proof of Concept (PoC) per lo sfruttamento dellaCVE-2026-67320che interessa Axios, nota libreria client http per l'interoperabilità tra ambienti browser e Node.js.