CSIRT Toscana

Categoria: Alert
Pagina 1 di 129

13 Marzo 2026

Risolte vulnerabilità in Google Chrome (AL03/260313/CSIRT-ITA)

Google ha rilasciato aggiornamenti per il browser Chrome al fine di correggere due vulnerabilità di sicurezza con gravità “alta”, presenti rispettivamente nel motore grafico Skia e nel motore JavaScript V8. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eludere le restrizioni di sicurezza ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
13 Marzo 2026

Veeam: sanate vulnerabilità in Backup & Replication (AL02/260313/CSIRT-ITA)

Veeam ha rilasciato aggiornamenti di sicurezza per sanare otto vulnerabilità, di cui cinque con gravità “critica” e tre con gravità “alta”, nel prodotto Backup & Replication, soluzione di backup, ripristino e replica dati per ambienti virtuali, fisici e cloud. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato autenticato di accedere a informazioni sensibili, elevare i propri privilegi utente, eludere le funzionalità di sicurezza, compromettere l’integrità delle informazioni salvate e di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
12 Marzo 2026

Rilevate vulnerabilità in n8n (AL01/260205/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilevato molteplici nuove vulnerabilità, di cui 4 con gravità “critica” e 2 con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero permettere ad un utente malintenzionato di eseguire codice arbitrario, di scrivere/leggere sul filesystem ed eludere le funzionalità di sicurezza sui sistemi interessati.

Categorie

Alert

Argomenti

12 Marzo 2026

Aggiornamenti di sicurezza Apple (AL06/260312/CSIRT-ITA)

Apple ha rilasciato aggiornamenti di sicurezza per sanare quattro vulnerabilità attivamente sfruttate in rete, presenti nei dispositivi mobili che non sono più supportati dalle ultime release del sistema operativo. Tali vulnerabilità, qualora sfruttate, potrebbe permettere l’esecuzione di codice arbitrario sui dispositivi interessati.

Categorie

Alert
12 Marzo 2026

Risolta vulnerabilità in cURL (AL01/260312/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità , di cui una con gravità “alta”, in cURL, noto tool a linea di comando e libreria per il trasferimento dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eseguire codice arbitrario, o di compromettere la disponibilità del servizio sui sistemi interessati

Categorie

Alert

Argomenti

11 Marzo 2026

Risolte vulnerabilità in prodotti HPE Aruba Networking (AL06/260311/CSIRT-ITA)

Rilasciati aggiornamenti per risolvere 5 vulnerabilità di sicurezza, di cui una con gravità “critica” e 3 con gravità "alta", che interessano il prodotto HPE Aruba Networking AOS-CX. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente remoto malintenzionato di eseguire codice arbitrario ed eludere i meccanismi di autenticazione sui sistemi interessati.

Categorie

Alert
11 Marzo 2026

Rilevate vulnerabilità in Craft Commerce (AL05/260311/CSIRT-ITA)

Rilevate tre vulnerabilità di sicurezza con gravità “alta” nel modulo Commerce di Craft CMS, noto strumento per la gestione di siti e-commerce. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a utenti malintenzionati, tramite richieste opportunamente predisposte e in determinate condizioni, di accedere a informazioni sensibili, compromettere l’integrità del database o eseguire codice arbitrario nel browser degli utenti che accedono alle funzionalità offerte dai sistemi interessati.

Categorie

Alert