CSIRT Toscana

Anno: 2026
Pagina 9 di 21

20 Febbraio 2026

Vulnerabilità in prodotti Splunk (AL05/260220/CSIRT-ITA)

Rilevate molteplici nuove vulnerabilità, di cui due con gravità “alta”, in Splunk Enterprise. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a utenti malintenzionati con bassi privilegi di elevare i propri perivilegi ed compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

20 Febbraio 2026

Rilevata vulnerabilità in Dell Technologies (AL02/260218/CSIRT-ITA)

Dell Technologies ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “critica” che interessa il prodotto RecoveryPoint for Virtual Machines. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato remoto non autenticato, di eludere i meccanismi di autenticazione sui sistemi interessati.

Categorie

Alert
20 Febbraio 2026

Notepad++: PoC pubblico per lo sfruttamento della CVE-2026-25926 (AL02/260220/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la CVE-2026-25926 – già sanata dal vendor – presente nel software “Notepad++”, noto editor di testo avanzato per Windows. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, a determinate condizioni, di eseguire codice arbitrario nel contesto dell’applicazione vulnerabile in esecuzione.

Categorie

Alert

Argomenti

20 Febbraio 2026

Risolte vulnerabilità in Google Chrome (AL01/260219/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere alcune vulnerabilità di sicurezza, tra cui due con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario, accedere ad informazioni sensibili, compromettere la disponibilità del servizio ed eludere i meccanismi di sicurezza sui sistemi interessati.

Categorie

Alert

Argomenti