CSIRT Toscana

Anno: 2026
Pagina 26 di 67

27 Maggio 2026

Synology: risolte vulnerabilità in Chat Server per DiskStation Manager (AL03/260527/CSIRT-ITA)

Aggiornamenti di sicurezza Synology risolvono tre nuove vulnerabilità, di cui una con gravità "critica", presente nel prodotto DiskStation Manager (DSM) di Synology, in particolare nel componente Synology Chat Server. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere o leggere file arbitrari e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

27 Maggio 2026

Nuove vulnerabilità in Samba (AL01/260527/CSIRT-ITA)

Aggiornamenti di sicurezza sanano nuove vulnerabilità, di cui 2 con gravità “critica” e 3 con gravità “alta”, in Samba. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

25 Maggio 2026

Rilevata vulnerabilità in FreePBX (AL02/260525/CSIRT-ITA)

Rilevata una vulnerabilità con gravità “critica” in FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati.

Categorie

Alert

Argomenti

25 Maggio 2026

Rilevata vulnerabilità in prodotto Drupal core (AL06/260521/CSIRT-ITA)

Rilevata una vulnerabilità con gravità “alta” in Drupal core. Nel dettaglio la vulnerabilità riguarda un’API per l’accesso al database che normalmente protegge dagli attacchi di tipo SQL injection. Tale vulnerabilità, qualora sfruttata permetterebe a un attaccante di inviare richieste opportunamente predisposte e sfruttare una SQL injection sui siti che utilizzano database PostgreSQL, consentendo l’accesso a informazioni sensibili sul sistema interessato.

Categorie

Alert