CSIRT Toscana

Anno: 2026
Pagina 4 di 52

11 Giugno 2026

Rilevata vulnerabilità in GIMP (AL06/260611/CSIRT-ITA)

Rilevata una vulnerabilità con gravità “alta” in GIMP, noto software open-source di ritocco immagini e foto. Tale vulnerabilità risiede nella libreria GEGL e potrebbe consentire a utenti malintenzionati di eseguire codice arbitrario sui sistemi interessati tramite file opportunamente predisposti.

Categorie

Alert

Argomenti

11 Giugno 2026

Vulnerabilità in prodotti Palo Alto Networks (AL04/260611/CSIRT-ITA)

Rilevate molteplici nuove vulnerabilità in prodotti Palo Alto Networks, di cui una con gravità “critica” nei prodotti Cortex XSOAR e Cortex XSIAM. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato non autenticato di eludere i meccanismi di autenticazione e alterare dati sui sistemi interessati.

Categorie

Alert
10 Giugno 2026

Rilevata vulnerabilità in componenti UEFI shim (AL11/260610/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità “alta” in componenti UEFI shim utilizzati da diversi prodotti software e ambienti di avvio, firmati tramite la catena di certificazione Microsoft UEFI.Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di protezione Secure Boot ed eseguire codice arbitrario nella fase di avvio dei sistemi interessati.

Categorie

Alert