CSIRT Toscana

Anno: 2026
Pagina 5 di 66

29 Luglio 2026

Netty: PoC pubbliche per lo sfruttamento delle CVE-2026-56822 e CVE-2026-56821 (AL03/260729/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per le vulnerabilitàCVE-2026-56822eCVE-2026-56821presenti nel componenteio.netty:netty-handler-ssl-ocspdel framework open sourceNetty, ampiamente utilizzato per lo sviluppo di applicazioni di rete in ambiente Java. Tali vulnerabilità - già sanate dal produttore - potrebbero essere sfruttate, in presenza di determinate condizioni, al fine di eludere i controlli di validazione dei certificati digitali e compromettere la sicurezza delle comunicazioni TLS.

Categorie

Alert

Argomenti

29 Luglio 2026

Nuove vulnerabilità in Samba (AL02/260729/CSIRT-ITA)

Aggiornamenti di sicurezza sanano nuove vulnerabilità, di cui 4 con gravità "alta", in Samba. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, ottenere privilegi più elevati, accedere a informazioni riservate e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

28 Luglio 2026

Progress Software: aggiornamenti di sicurezza (AL05/260728/CSIRT-ITA)

Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità con gravità “alta”, nei prodotti Kemp LoadMaster, ECS Connection Manager e Connection Manager for ObjectScale. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malevolo autenticato di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi target.

Categorie

Alert
28 Luglio 2026

Aggiornamenti di sicurezza prodotti Atlassian (AL02/260728/CSIRT-ITA)

Atlassian rilascia aggiornamenti di sicurezza per sanare diverse vulnerabilità, di cui 3 con gravità “alta”, che interessano Confluence Data Center and Server e Sourcetree per Mac e Windows, strumentiutilizzati in ambito IT a supporto della collaborazione, della gestione della conoscenza e delle attività di sviluppo software.

Categorie

Alert
28 Luglio 2026

Vulnerabilità in prodotti Fortinet (AL01/260211/CSIRT-ITA)

Rilevate nuove vulnerabilità in prodotti Fortinet, tra cui due con gravità “alta”, presenti in FortiOS e FortiSandbox. Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato non autenticato di accedere ad informazioni sensibili, eseguire codice arbitrario remoto ed eludere i meccanismi di autenticazione e sicurezza sui sistemi interessati. Tra queste si evidenzia laCVE-2025-68686per la quale è stato rilevato lo sfruttamento attivo in rete.

Categorie

Alert