CSIRT Toscana

Anno: 2026
Pagina 4 di 89

25 Settembre 2026

Risolte vulnerabilità in prodotti Dell (AL03/260925/CSIRT-ITA)

Aggiornamenti di sicurezza Dell risolvono molteplici vulnerabilità, di cui 5 con gravità "alta" nei prodotti Boot Optimized Server Storage (BOSS), Rugged Control Center (RCC), Trusted Device Client e ThinOS 10. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e sicurezza, elevare i propri privilegi e la modifica non autorizzata di dati o codice sui sistemi interessati.

Categorie

Alert
25 Settembre 2026

Risolte vulnerabilità in ServiceNow (AL02/260925/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 5 vulnerabilità, di cui 2 con gravità "critica" e 3 con gravità "alta", in ServiceNow AI Platform, piattaforma di intelligenza artificiale e automazione di ServiceNow, progettata per integrare funzionalità di AI generativa, machine learning e workflow automation nei processi aziendali e IT.

Categorie

Alert
25 Settembre 2026

Rilevate vulnerabilità in prodotti MongoDB (AL01/260925/CSIRT-ITA)

MongoDB ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità con gravità "alta" nei prodotti Python Driver (PyMongo), C Driver, Compass e Laravel MongoDB. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, accedere a informazioni sensibili, alterare i dati e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
24 Settembre 2026

Rilevata vulnerabilità in PaperCut NG/MF (AL05/260924/CSIRT-ITA)

Rilevate 3 vulnerabilità di sicurezza, di cui 2 con gravità "alta", in PaperCut NG/MF, software di gestione e monitoraggio della stampa per ambienti aziendali. Tali vulnerabilità, qualora sfruttate in particolari condizioni, potrebbero consentire ad un utente remoto malintenzionato di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

24 Settembre 2026

Rilevate vulnerabilità in Apache Tomcat (AL04/260924/CSIRT-ITA)

Apache ha rilasciato aggiornamenti di sicurezza per risolvere 15 vulnerabilità, di cui 4 con gravità "critica" e 9 con gravità "alta", in Apache Tomcat e Apache Tomcat Native. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, alterare il contenuto delle richieste HTTP e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
24 Settembre 2026

Risolte vulnerabilità in prodotti ManageEngine (AL02/260924/CSIRT-ITA)

Aggiornamenti di sicurezza Zoho sanano 14 vulnerabilità, di cui 2 con gravità “critica” e 12 con gravità “alta”, che interessano i prodotti ManageEngine Applications Manager, Applications Manager Plugin, OpManager, OpManager Enterprise Edition, OpManager Nexus, OpManager Nexus Enterprise Edition, OpManager MSP, Firewall Analyzer e Network Configuration Manager Enterprise Edition.

Categorie

Alert
24 Settembre 2026

Rilevata vulnerabilità in WatchGuard (AL01/260924/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità "alta" in WatchGuard AuthPoint Authentication Gateway, componente on-premise della piattaforma MFA AuthPoint che collega Active Directory/LDAP e gestisce l'autenticazione RADIUS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati.

Categorie

Alert