CSIRT Toscana

Anno: 2026
Pagina 45 di 52

2 Febbraio 2026

Vulnerabilità nel prodotto ASUS Business Manager (AL04/260202/CSIRT-ITA)

Rilevata nuova vulnerabilità di sicurezza, con gravità "alta", che interessa il prodotto Business Manager di Asus, strumento di amministrazione utilizzato per controllare l'accesso ai dati, le impostazioni di sistema e le partizioni virtuali crittografate. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eludere i meccanismi di sicurezza.

Categorie

Alert
2 Febbraio 2026

Risolte vulnerabilità in IBM DB2 (AL03/260202/CSIRT-ITA)

IBM ha rilasciato aggiornamenti di sicurezza per risolvere alcune vulnerabilità, di cui 2 con gravità “alta” nel prodotto Db2. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato la possibilità di ottenere privilegi elevati, fino a livello SYSTEM, e/o di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

2 Febbraio 2026

Samsung Electronics: vulnerabilità in MagicINFO 9 (AL01/260202/CSIRT-ITA)

Rilevate tre nuove vulnerabilità, di cui due con gravità “critica” ed una con gravità “alta”, in Samsung MagicINFO 9, piattaforma utilizzata per la gestione remota dei contenuti su schermi digitali in ambito commerciale, informativo e pubblicitario. Tali vulnerabilità, qualora sfruttate, potrebbero consentire diverse azioni malevole, tra cui l’esecuzione di codice arbitrario remoto sul dispositivo interessato.

Categorie

Alert

Argomenti

29 Gennaio 2026

Risolte vulnerabilità in prodotti HPE Aruba (AL01/260129/CSIRT-ITA)

Rilasciati aggiornamenti per risolvere due vulnerabilità di sicurezza, con gravità "alta", che interessano il prodotto HPE Aruba Networking Fabric Composer. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente remoto malintenzionato di eseguire codice arbitrario da remoto e accedere in lettura a file arbitrari sui sistemi interessati.

Categorie

Alert

Argomenti

28 Gennaio 2026

Fortinet: rilevato sfruttamento in rete di una vulnerabilità zero-day (AL02/260128/CSIRT-ITA)

Fortinet ha recentemente confermato lo sfruttamento attivo in rete di una vulnerabilità di tipo zero-day presente in FortiOS, FortiManager, FortiAnalyzer e FortiProxy. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato, con un account FortiCloud e un dispositivo registrato, di accedere ad altri dispositivi registrati ad account differenti, se l’autenticazione FortiCloud SSO è abilitata su tali dispositivi.

Categorie

Alert
28 Gennaio 2026

Vulnerabilità in OpenSSL (AL08/260128/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono diverse vulnerabilità in OpenSSL, di cui una con gravità “critica”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto di eseguire codice arbitrario e/o compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

28 Gennaio 2026

Node.js: vulnerabilità nella libreria vm2 (AL03/260128/CSIRT-ITA)

Rilevata vulnerabilità di sicurezza, con gravità "critica", che interessa la libreria open-source ‘vm2’, componente di Node.js usato per eseguire codice JavaScript all’interno di una “sandbox” sicura. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante di eludere i meccanismi di isolamento della sandbox ed eseguire codice arbitrario sul sistema ospitante.

Categorie

Alert

Argomenti