CSIRT Toscana

Categoria: Alert
Pagina 1 di 191

21 Settembre 2026

Risolte vulnerabilità in Synology DiskStation Manager (DSM) (AL04/260921/CSIRT-ITA)

Rilevate diverse vulnerabilità di sicurezza, di cui due con gravità “alta” e due con gravità “critica” in Synology DiskStation Manager (DSM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di scrivere/leggere file arbitrari sul filesystem e compromettere la disponibilità dei sistemi interessati.

Categorie

Alert

Argomenti

21 Settembre 2026

Rsyslog: PoC pubbliche per lo sfruttamento delle CVE-2026-55556 e CVE-2026-61548 (AL03/260921/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per lo sfruttamento delle CVE-2026-55556 e CVE-2026-61548 - già sanate dal vendor- presenti in rsyslog, software open source per la raccolta e l'elaborazione dei log. Tali vulnerabilità potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario e di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

21 Settembre 2026

Rilevate vulnerabilità in Exim (AL01/260921/CSIRT-ITA)

Rilevate due vulnerabilità con gravità “alta” nel noto server di posta Exim. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibili, la manipolazione non autorizzata di informazioni o codice e la compromissione della disponibilità del servizio sul sistema interessato.

Categorie

Alert

Argomenti

21 Settembre 2026

Rilevate vulnerabilità in prodotti MongoDB (AL02/260921/CSIRT-ITA)

Aggiornamenti di sicurezza sanano nuove vulnerabilità, di cui 3 con gravità "critica" e 6 con gravità "alta", in MongoDB C Driver e Mongoid. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, accedere a informazioni sensibili, alterare o eliminare dati e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
18 Settembre 2026

Risolte vulnerabilità in Grafana (AL04/260918/CSIRT-ITA)

Risolte molteplici vulnerabilità di cui 3 con gravità ”alta” in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di elevare i propri privilegi e/o di eseguire codice arbitrario remoto sui sistemi interessati

Categorie

Alert

Argomenti

18 Settembre 2026

Risolte vulnerabilità in pgAdmin (AL02/260918/CSIRT-ITA)

Rilasciato aggiornamento che risolve 2 vulnerabilità di sicurezza, con gravità “critica”, in pgAdmin, nota piattaforma di amministrazione e sviluppo open source per PostgreSQL. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e di scrivere file arbitrari sul filesystem dei sistemi interessati

Categorie

Alert

Argomenti

17 Settembre 2026

LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822 (AL10/260917/CSIRT-ITA)

Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-59822, in LiteLLM di BerriAI, server proxy impiegato come gateway per l'accesso a modelli linguistici di grandi dimensioni (LLM). La vulnerabilità consente a un attaccante remoto non autenticato di eludere i meccanismi di autenticazione e accedere agli strumenti MCP senza disporre di credenziali valide.

Categorie

Alert