CSIRT Toscana

Categoria: Alert
Pagina 1 di 143

5 Maggio 2026

Vulnerabilità in Oracle MCP (AL03/260505/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità “alta” in Oracle MCP Server Helper Tool, noto componente middleware per collegare agenti AI a risorse Oracle. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di alterare, modificare o inserire dati non autorizzati sui sistemi interessati.

Categorie

Alert

Argomenti

5 Maggio 2026

Rilevate vulnerabilità in Exim (AL02/260505/CSIRT-ITA)

Rilevate 4 vulnerabilità, di cui 2 con gravità “critica”, nel server di posta Exim. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati, comprometterne la disponibilità e consentire l'accesso ad informazioni sensibili.

Categorie

Alert

Argomenti

4 Maggio 2026

Rilevate vulnerabilità in Progress MOVEit Automation (AL01/260504/CSIRT-ITA)

Rilevate due vulnerabilità, di cui una con gravità “critica”, nel prodotto Progress Software MOVEit Automation. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare i meccanismi di autenticazione e di ottenere privilegi elevati, con conseguente accesso non autorizzato alle funzionalità del sistema.

Categorie

Alert