CSIRT Toscana

Categoria: Alert
Pagina 1 di 159

18 Giugno 2026

Risolte vulnerabilità in prodotti Atlassian (AL07/260618/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere alcune vulnerabilità di cui 8 con gravità “critica” e 24 con gravità “alta” presenti nei prodotti Bamboo, Jira, Bitbucket, Confluence e Crowd, nelle versioni Data Center e Server di Atlassian.

Categorie

Alert
18 Giugno 2026

Risolte vulnerabilità nei prodotti Ubiquiti (AL06/260618/CSIRT-ITA)

Rilevate diverse vulnerabilità di sicurezza in UID Enterprise Agent e in numerosi dispositivi basati su UniFi OS. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato presente salla rete di eludere i controlli di sicurezza, avere accesso a informazioni sensibili, eseguire codice arbitrario ed elevare i privilegi sui sistemi interessati.

Categorie

Alert
18 Giugno 2026

Risolte vulnerabilità nei prodotti QNAP (AL04/260618/CSIRT-ITA)

Rilevate diverse vulnerabilità di sicurezza in QuMagie, applicazione per la gestione e organizzazione intelligente delle foto sui NAS e License Center servizio per gestire licenze software e servizi premium. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione ed avere accesso ad informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

18 Giugno 2026

Risolte vulnerabilità in prodotti Apache (AL02/260618/CSIRT-ITA)

Rilevate diverse vulnerabilità di sicurezza, in Apache DolphinScheduler piattaforma open source per la orchestrazione e schedulazione di workflow e Apache Shiro framework Java per la sicurezza delle applicazioni. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati.

Categorie

Alert

Argomenti

18 Giugno 2026

Risolte vulnerabilità in prodotti Cisco (AL01/260618/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono due nuove vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, in Cisco ISE e Cisco ISE-PIC, noti software per la gestione dell'identità e del controllo degli accessi di rete. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato remoto di eseguire codice arbitrario e/o l'accesso ad informazioni sensibili sui sistemi interessati

Categorie

Alert
17 Giugno 2026

Rilevato sfruttamento di vulnerabilità in prodotto LiteSpeed cPanel Plugin (AL05/260616/CSIRT-ITA)

Rilevato sfruttamento attivo in rete dellaCVE-2026-54420presente in LiteSpeed Web Server, plugin del noto software cPanel. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente remoto malintenzionato, già in possesso di un accesso iniziale con privilegi limitati, di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert