Risolte vulnerabilità in Google Chrome (AL02/260807/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 41 nuove vulnerabilità di sicurezza, di cui 6 con gravità “critica” e 35 con gravità “alta”.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 41 nuove vulnerabilità di sicurezza, di cui 6 con gravità “critica” e 35 con gravità “alta”.
Aggiornamenti di sicurezza Autodesk risolvono 5 vulnerabilità, di cui 4 con gravità “alta”, che interessano i prodotti AutoCAD, Civil 3D, Advance Steel e Revit. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.
Rilasciati aggiornamenti di sicurezza per Flowise, piattaforma open source per la realizzazione di workflow basati su modelli linguistici.Tra le vulnerabilità segnalate se ne evidenziano alcune per le quali risultano disponibili dei Proof of Concept.
Rilevate tre nuove vulnerabilità, di cui due con gravità “alta”, in prodotti Zyxel. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e/o eludere i meccanismi di sicurezza sul sistema interessato.
Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità, con gravità “alta”, in GitHub Enterprise Server, edizione on‑premises della piattaforma GitHub, progettata per ambienti aziendali con requisiti avanzati di sicurezza e conformità. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eliminare file arbitrari dal filesystem dei sistemi interessati.
Veeam ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui tre con gravità “critica” e sei con gravità “alta”, nei prodotti Service Provider Console e ONE, rispettivamente console di gestione multi-tenant e piattaforma di monitoraggio, analisi e reporting che consente di controllare lo stato e le prestazioni degli ambienti virtuali, fisici e cloud.
Aggiornamenti di sicurezza risolvono una vulnerabilità con gravità "alta", presente in OpenSSL, libreria open source per la crittografia e la gestione delle connessioni sicure. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di inviare risposte OCSP opportunamente predisposte al fine di compromettere la disponibilità del servizio sui sistemi interessati.
Impatto Sistemico Alto (65.12) Sintesi IBM ha pubblicato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 21 con gravità “alta”, in Langflow OSS, Application Gateway Operator, QRadar e WebSphere Application Server.
Aggiornamenti di sicurezza Jenkins sanano quattro vulnerabilità, di cui una con gravità "critica" e tre con gravità "alta", presenti nel software open source per l'automazione di processi di integrazione e distribuzione continua (CI/CD).
Disponibile un Proof of Concept (PoC) per la vulnerabilità identificata tramite la CVE-2026-12940 presente in LangFlow, piattaforma open source che fornisce un'interfaccia visuale per la costruzione ed esecuzione di workflow basati su agenti di intelligenza artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un attaccante remoto non autenticato di iniettare comandi di sistema ed eseguire codice arbitrario sul sistema interessato.
Rilasciato aggiornamento per risolvere una vulnerabilità di sicurezza con gravità “critica” in JetBrains TeamCity. Tale vulnerabilità, qualora sfruttata, consentirebbe ad un attaccante remoto di eseguire codice arbitrario sui sistemi interessati, eludendo i meccanismi di autenticazione.
Ricercatori di sicurezza hanno recentemente identificato una campagna di compromissione della supply chain software presente nell’ecosistema npm - denominata “ChainDrop” - che ha interessato oltre 400 pacchetti appartenenti a maintainer e organizzazioni differenti. La minaccia si caratterizza per la presenza di un malware auto-propagante in grado di compromettere workstation di sviluppo e ambienti CI/CD, esfiltrare credenziali e riutilizzarle per pubblicare ulteriori versioni malevole di pacchetti legittimi. Tra i pacchetti coinvolti figurano componenti ampiamente utilizzati nell’ecosistema JavaScript, comekeyv,flat-cache,file-entry-cacheecache-manager.