CSIRT Toscana

Anno: 2026
Pagina 40 di 90

23 Giugno 2026

Sanate vulnerabilità in IBM WebSphere (AL06/260623/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 4 vulnerabilità, di cui 3 con gravità “alta”, in IBM WebSphere, diffusa piattaforma middleware enterprise per la gestione, l'esecuzione e la scalabilità di applicazioni Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione, accedere a informazioni sensibili e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

23 Giugno 2026

Risolte vulnerabilità in Grafana (AL05/260623/CSIRT-ITA)

Risolte molteplici vulnerabilità di cui una con gravità “critica” e 3 con gravità ”alta” in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere e leggere file arbitrari sul filesystem dei sistemi interessati.

Categorie

Alert

Argomenti

22 Giugno 2026

Aomei: disponibili PoC pubblici per le CVE-2026-12778, CVE-2026-12779 e CVE-2026-12780 (AL07/260622/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per 3 vulnerabilità con gravità “alta” presenti nei prodotti Backupper, Partition Assistant Standard e Dynamic Disk Manager della suite AOMEI. Tali vulnerabilità risiedono nei relativi driver del kernel e potrebbero consentire l’alterazione dei dati e l’elevazione dei privilegi utente fino a livello SYSTEM da parte di un attaccante locale.

Categorie

Alert
22 Giugno 2026

Avast: disponibile PoC pubblico per la CVE-2025-71326 (AL04/260622/CSIRT-ITA)

Disponibile Proof of Concept (PoC) per la vulnerabilità identificata tramite laCVE-2025-71326presente in Avast Antivirus (AV), noto software di sicurezza progettato per proteggere computer e dispositivi da minacce informatiche come malware, virus, ransomware e spyware. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato locale di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi target.

Categorie

Alert

Argomenti

22 Giugno 2026

Rilevata vulnerabilità in Flowise (AL05/260622/CSIRT-ITA)

Rilevata una vulnerabilità con gravità “critica” in Flowise, piattaforma open-source con interfaccia drag & drop per costruire flussi personalizzati basati su modelli linguistici di grandi dimensioni (LLM). Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti