CSIRT Toscana

Anno: 2026
Pagina 30 di 90

30 Luglio 2026

Rilevato sfruttamento di vulnerabilità in prodotto Cisco (AL04/260730/CSIRT-ITA)

Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20316, che interessa Cisco Secure Firewall Management Center (FMC), software utilizzato per la gestione centralizzata di firewall e sistemi di sicurezza di rete. Tale vulnerabilità risulta essere sfruttata attivamente in rete, e potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati

Categorie

Alert
30 Luglio 2026

Node.js: risolte molteplici vulnerabilità (AL03/260730/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono diverse vulnerabilità, di cui 3 con gravità “alta”, in Node.js, noto software open source per l’esecuzione di codice Javascript. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'elusione dei meccanismi di sicurezza e/o la compromissione della disponibilità dei servizi interessati.

Categorie

Alert

Argomenti

29 Luglio 2026

Netty: PoC pubbliche per lo sfruttamento delle CVE-2026-56822 e CVE-2026-56821 (AL03/260729/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per le vulnerabilitàCVE-2026-56822eCVE-2026-56821presenti nel componenteio.netty:netty-handler-ssl-ocspdel framework open sourceNetty, ampiamente utilizzato per lo sviluppo di applicazioni di rete in ambiente Java. Tali vulnerabilità - già sanate dal produttore - potrebbero essere sfruttate, in presenza di determinate condizioni, al fine di eludere i controlli di validazione dei certificati digitali e compromettere la sicurezza delle comunicazioni TLS.

Categorie

Alert

Argomenti

29 Luglio 2026

Nuove vulnerabilità in Samba (AL02/260729/CSIRT-ITA)

Aggiornamenti di sicurezza sanano nuove vulnerabilità, di cui 4 con gravità "alta", in Samba. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, ottenere privilegi più elevati, accedere a informazioni riservate e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

28 Luglio 2026

Progress Software: aggiornamenti di sicurezza (AL05/260728/CSIRT-ITA)

Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità con gravità “alta”, nei prodotti Kemp LoadMaster, ECS Connection Manager e Connection Manager for ObjectScale. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malevolo autenticato di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi target.

Categorie

Alert
28 Luglio 2026

Aggiornamenti di sicurezza prodotti Atlassian (AL02/260728/CSIRT-ITA)

Atlassian rilascia aggiornamenti di sicurezza per sanare diverse vulnerabilità, di cui 3 con gravità “alta”, che interessano Confluence Data Center and Server e Sourcetree per Mac e Windows, strumentiutilizzati in ambito IT a supporto della collaborazione, della gestione della conoscenza e delle attività di sviluppo software.

Categorie

Alert
28 Luglio 2026

Vulnerabilità in prodotti Fortinet (AL01/260211/CSIRT-ITA)

Rilevate nuove vulnerabilità in prodotti Fortinet, tra cui due con gravità “alta”, presenti in FortiOS e FortiSandbox. Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato non autenticato di accedere ad informazioni sensibili, eseguire codice arbitrario remoto ed eludere i meccanismi di autenticazione e sicurezza sui sistemi interessati. Tra queste si evidenzia laCVE-2025-68686per la quale è stato rilevato lo sfruttamento attivo in rete.

Categorie

Alert