Rilevate vulnerabilità in prodotti JetBrains (AL04/260818/CSIRT-ITA)
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui una con gravità "critica" e 6 con gravità "alta", presenti in vari prodotti della suite JetBrains.
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui una con gravità "critica" e 6 con gravità "alta", presenti in vari prodotti della suite JetBrains.
BeyondTrust ha rilasciato aggiornamenti per sanare 2 vulnerabilità di sicurezza con gravità “alta”, relative al prodotto Endpoint Privilege Management (Windows Deployment), soluzione di sicurezza che consente alle organizzazioni di gestire i privilegi sui dispositivi endpoint. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato locale di eseguire codice arbitrario e/o elevare i propri privilegi sui sistemi target.
Rilevate nuove vulnerabilità, di cui una con gravità “alta”, in Mattermost, piattaforma di collaborazione open-source progettata per la comunicazione interna di organizzazioni e aziende. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati di elevare i propri privilegi sui sistemi interessati.
Disponibili Proof of Concept (PoC) relativi a 10 nuove vulnerabilità individuate in Flowise, piattaforma open source per la creazione di agenti AI, chatbot e workflow basati su modelli linguistici.
Nell’ambito del Security Patch Day di agosto, SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui quattro con gravità “critica” e sei con gravità “alta”.
Tenable ha rilasciato aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, tra cui 3 con gravità “critica” e 5 con gravità “alta”, nel prodotto Tenable SC (Security Center).
Disponibili Proof of Concept (PoC) per 8 nuove vulnerabilità presenti in Gitea Open Source Git Server, nota piattaforma open source utilizzata per l'hosting e la gestione di repository Git, la collaborazione sul codice sorgente, la distribuzione di pacchetti software e l'automazione di workflow di sviluppo tramite funzionalità CI/CD integrate.
Rilevate sei vulnerabilità di cui due con gravità “critica” e sei con gravità "alta" in vari moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Tali vulnerabilità, qualora sfruttate, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario ed alterare i dati sui sistemi interessati.
Elastic NV ha rilasciato aggiornamenti di sicurezza che risolvono molteplici nuove vulnerabilità, di cui 12 con gravità "alta" che interessano i prodotti Kibana ed Elasticsearch.
Rilasciato aggiornamento di sicurezza per una nuova vulnerabilità, con gravità “alta“, che interessa OpenSSL, nota libreria per l’implementazione degli standard crittografici e i protocolli TLS/SSL. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
Rilevate 19 vulnerabilità, di cui 5 con gravità “critica” e 14 con gravità "alta", in Rsync, software open source per la sincronizzazione e il trasferimento di file tra sistemi.
Sanata una vulnerabilità con gravità “alta” in WordPress. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto autenticato di eseguire codice arbitrario sui sistemi interessati.