CSIRT Toscana

Anno: 2026
Pagina 22 di 89

18 Agosto 2026

Vulnerabilità in BeyondTrust (AL03/260818/CSIRT-ITA)

BeyondTrust ha rilasciato aggiornamenti per sanare 2 vulnerabilità di sicurezza con gravità “alta”, relative al prodotto Endpoint Privilege Management (Windows Deployment), soluzione di sicurezza che consente alle organizzazioni di gestire i privilegi sui dispositivi endpoint. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato locale di eseguire codice arbitrario e/o elevare i propri privilegi sui sistemi target.

Categorie

Alert
14 Agosto 2026

Gitea: disponibili PoC per lo sfruttamento di nuove vulnerabilità (AL07/260814/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per 8 nuove vulnerabilità presenti in Gitea Open Source Git Server, nota piattaforma open source utilizzata per l'hosting e la gestione di repository Git, la collaborazione sul codice sorgente, la distribuzione di pacchetti software e l'automazione di workflow di sviluppo tramite funzionalità CI/CD integrate.

Categorie

Alert

Argomenti

14 Agosto 2026

Rilevate vulnerabilità in FreePBX (AL03/260724/CSIRT-ITA)

Rilevate sei vulnerabilità di cui due con gravità “critica” e sei con gravità "alta" in vari moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Tali vulnerabilità, qualora sfruttate, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario ed alterare i dati sui sistemi interessati.

Categorie

Alert
14 Agosto 2026

Risolta vulnerabilità in OpenSSL (AL04/260814/CSIRT-ITA)

Rilasciato aggiornamento di sicurezza per una nuova vulnerabilità, con gravità “alta“, che interessa OpenSSL, nota libreria per l’implementazione degli standard crittografici e i protocolli TLS/SSL. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti