Node.js: risolte nuove vulnerabilità (AL07/260805/CSIRT-ITA)
Rilasciati aggiornamenti di sicurezza che risolvono 11 vulnerabilità, di cui tre con gravità “alta”, in Node.js, noto software open source per l’esecuzione di codice JavaScript.
Rilasciati aggiornamenti di sicurezza che risolvono 11 vulnerabilità, di cui tre con gravità “alta”, in Node.js, noto software open source per l’esecuzione di codice JavaScript.
Rilasciati aggiornamenti di sicurezza che risolvono 3 vulnerabilità con gravità “alta”, in Django, noto framework open source per lo sviluppo di applicazioni web. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di leggere e scrivere file arbitrari e di compromettere la disponibilità del servizio sui sistemi interessati.
Autodesk risolve due vulnerabilità di sicurezza con gravità “alta” nel prodotto Autodesk FBX SDK. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.
Disponibile un Proof of Concept (PoC) per lo sfruttamento dellaCVE-2026-67607che interessa LightFTP, noto servizio FTP opensource.
Adobe ha rilasciato aggiornamenti di sicurezza per correggere 7 vulnerabilità, di cui 6 con gravità "critica" e una con gravità "alta", presenti in Adobe Campaign Classic, piattaforma che consente di pianificare, gestire e automatizzare campagne di marketing multicanale (email, SMS, direct mail e altro), centralizzando i dati dei clienti per creare comunicazioni personalizzate e monitorarne i risultati.
Aggiornamenti di sicurezza Google di agosto risolvono una con gravità “alta” nei dispositivi Pixel.
Disponibile un Proof of Concept (PoC) per laCVE-2026-9198- già sanata dal vendor - presente in Langflow OSS, nota piattaforma open source integrata nelle soluzioni enterprise di IBM, per la progettazione visuale di workflow basati su Intelligenza Artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
Rilevate due vulnerabilità di sicurezza con gravità “alta” in Apache Tomcat, noto server web open source sviluppato da Apache Software Foundation. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l’accesso a informazioni sensibili sui sistemi interessati.
Impatto Sistemico Critico (77.17) Sintesi Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-18577 – già sanata dal vendor – presente in N-able N-central, piattaforma avanzata di Remote Monitoring and Management (RMM) progettata con l’obiettivo di gestire, proteggere e automatizzare infrastrutture IT complesse su larga scala.
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “critica” in prodotti Check Point. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato di eludere i meccanismi di autenticazione e di eseguire comandi arbitrari sui sistemi interessati.
MediaTek ha pubblicato un bollettino di sicurezza che descrive vulnerabilità multiple che interessano diversi chipset della piattaforma. Le vulnerabilità sono classificate con gravità "alta" e "media" e, qualora sfruttate, potrebbero consentire a un attaccante di ottenere elevazione dei privilegi, esecuzione di operazioni non autorizzate, divulgazione di informazioni, corruzione della memoria,denial of serviceo altre compromissioni della sicurezza, a seconda della specifica vulnerabilità.
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui una con gravità “critica” e cinque con gravita "alta", in prodotti Qualcomm.