CSIRT Toscana

Categoria: Alert
Pagina 10 di 191

2 Settembre 2026

Vulnerabilità in prodotti SonicWall (AL06/260902/CSIRT-ITA)

Aggiornamenti di sicurezza SonicWall sanano 2 vulnerabilità di cui una con gravità "critica" e una con gravità "alta" presenti in SonicWall SMA1000, serie di appliance per l'accesso remoto sicuro. Tali vulnerabilità, qualora sfruttate da un attaccante remoto, potrebbero consentire di accedere a informazioni riservate sui sistemi interessati o di iniettare comandi di sistema al fine di eseguire codice arbitrario.

Categorie

Alert

Argomenti

1 Settembre 2026

Rilevata vulnerabilità in Ruby on Rails (AL02/260731/CSIRT-ITA)

Rilasciato aggiornamento per risolvere una vulnerabilità di sicurezza con gravità “critica” in Ruby on Rails, noto framework open source per lo sviluppo di applicazioni web, scritto nel linguaggio di programmazione Ruby. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato la lettura di file arbitrari sul filesystem dei sistemi interessati e, in particolari condizioni, l'esecuzione di codice arbitrario.

Categorie

Alert

Argomenti

1 Settembre 2026

Sanata vulnerabilità in libexpat (AL01/260901/CSIRT-ITA)

Aggiornamenti di sicurezza sanano una vulnerabilità in libexpat, nota libreria scritta in C per l'analisi di documenti XML. Tale vulnerabilità, qualora sfruttata, consentirebbe ad utente malintenzionato di innescare la corruzione della memoria o il crash dell'applicazione, portando alla compromissione della disponibilità del servizio sulle istanze interessate.

Categorie

Alert

Argomenti

31 Agosto 2026

Rilevata una nuova vulnerabilità in Sudo (AL03/260831/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità "alta" in Sudo, nota utility per sistemi operativi Unix-like utilizzata per la delega dei privilegi utente. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente locale autenticato di eludere i meccanismi di sicurezza e di eseguire programmi non autorizzati sul sistema interessato, ottenendo privilegi superiori rispetto a quelli previsti dalle policy configurate.

Categorie

Alert

Argomenti