Rilevate vulnerabilità in FreePBX (AL04/260929/CSIRT-ITA)
Rilevate 6 vulnerabilità con gravità “alta” in diversi moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk.
Rilevate 6 vulnerabilità con gravità “alta” in diversi moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk.
Rilasciati aggiornamenti di sicurezza per sanare due vulnerabilità, di cui una con gravità “alta”, in Progress Telerik Fiddler Everywhere.
Aggiornamenti di sicurezza WatchGuard sanano 3 vulnerabilità, di cui 2 con gravità “critica” e una con gravità “alta”, in WatchGuard AP, dispositivi di accesso wireless utilizzati per la connettività e la gestione delle reti Wi-Fi. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione ottenendo l’accesso a funzionalità riservate del servizio API ed eseguire codice arbitrario sui sistemi interessati.
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-85542 – già sanata dal vendor - che interessa il prodotto IBM Guardium Data Protection. Tale vulnerabilità potrebbe consentire a un utente malintenzionato autenticato di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.
Disponibili Proof of Concept (PoC) per lo sfruttamento di 6 nuove vulnerabilità, di cui 2 con gravità "critica" e 4 con gravità "alta", presenti in Flowise, piattaforma per la creazione e gestione di applicazioni e flussi basati sull’intelligenza artificiale.
Rilasciati aggiornamenti di sicurezza per risolvere 30 vulnerabilità, di cui 1 con gravità "critica" e 10 con gravità “alta”, presenti nel prodotto Zammad, soluzione open source per la gestione dell’help desk e del supporto clienti.
Apple ha rilasciato aggiornamenti di sicurezza per risolvere 273 nuove vulnerabilità nei prodotti iOS, iPadOS, macOS Golden Gate, macOS Tahoe, macOS Sequoia, tvOS, watchOS, visionOS, Safari e Xcode.
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 13 con gravità “critica” e 50 con gravità “alta”, in molteplici prodotti.
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-35616 – già sanata dal vendor – che interessa FortiClient EMS.Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi ed eseguire codice arbitrario da remoto sui dispositivi interessati.
Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui con 4 con gravità “critica”, in Zimbra Collaboration Suite (ZCS), nota piattaforma di collaborazione e-mail sviluppata da Synacor.
Aggiornamenti di sicurezza Adobe sanano una vulnerabilità con gravità “critica” in Adobe Commerce, Adobe Commerce B2B e Magento Open Source, piattaforme per il commercio elettronico utilizzate per la realizzazione e la gestione di siti e servizi di vendita online. Tale vulnerabilità, della quale si evidenzia lo sfruttamento attivo in rete, potrebbe consentire a un attaccante non autenticato di eseguire codice arbitrario sui sistemi interessati.
Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-94127, presente in BIG-IP APM. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitrario sui sistemi interessati.