CSIRT Toscana

Anno: 2026
Pagina 24 di 89

12 Agosto 2026

Ivanti August Security Update (AL01/260812/CSIRT-ITA)

Rilasciati gli aggiornamenti di sicurezza di agosto che risolvono 4 nuove vulnerabilità, di cui 3 con gravità “alta” nel prodotto Ivanti Endpoint Manager (EPM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'accesso a informazioni sensibili, la manipolazione di dati e/o di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

11 Agosto 2026

Vulnerabilità in prodotti Rapid7 (AL10/260811/CSIRT-ITA)

Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati.

Categorie

Alert

Argomenti

11 Agosto 2026

Vulnerabilità in prodotti Zoom (AL09/260811/CSIRT-ITA)

Rilevate 4 nuove vulnerabilità, di cui 3 con gravità “alta”, nel software Zoom. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di ottenere l'esecuzione di codice arbitrario da remoto e di accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

11 Agosto 2026

Aggiornamenti per prodotti Siemens (AL08/260811/CSIRT-ITA)

Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 1 con gravità “critica” e 13 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e di leggere file arbitrari sul filesystem dei sistemi interessati.

Categorie

Alert
11 Agosto 2026

Risolte vulnerabilità in Metabase (AL04/260811/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 2 vulnerabilità con gravità “critica” in Metabase, piattaforma open source di Business Intelligence (BI). Tra queste si evidenzia la CVE-2026-72898, che risulta sfruttata attivamente in rete. Tali vulnerabilità potrebbero permettere a un utente malintenzionato di ottenere la capacità di eludere i meccanismi di autenticazione, ottenere privilegi amministrativi e accedere a dati sensibili sui sistemi interessati.

Categorie

Alert

Argomenti