CSIRT Toscana

Anno: 2026
Pagina 46 di 52

27 Gennaio 2026

Rilevata vulnerabilità in Apache Hadoop (AL01/260127/CSIRT-ITA)

Rilevata una vulnerabilità con gravità “alta” nel componente “HDFS native client” di Apache Hadoop, noto framework open-source utilizzato per la gestione e l’elaborazione di enormi quantità di dati in modo distribuito. Tale vulnerabilità potrebbe consentire ad un utente malintenzionato di causare l’arresto dell’applicazione e, in alcuni casi, di eseguire codice arbitrario sul sistema target.

Categorie

Alert

Argomenti

27 Gennaio 2026

Rilevata vulnerabilità in SmarterMail (AL01/251230/CSIRT-ITA)

SmarterTools ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “critica” che interessa SmarterMail, soluzione mail server on‑premises. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad utente malintenzionato non autenticato di caricare file arbitrari in qualsiasi posizione del server di posta, consentendo l'esecuzione di codice remoto.

Categorie

Alert