CSIRT Toscana

Categoria: Alert
Pagina 14 di 119

4 Dicembre 2025

Vulnerabilità in prodotti Splunk (AL02/251204/CSIRT-ITA)

Rilevate nuove vulnerabilità con gravità “alta” inSplunk Enterprise per windowse inSplunk Universal Forwarder. Tale vulnerabilità interessa le fasi di installazione o aggiornamento e può comportare la definizione di autorizzazioni errate nelle che interessano la directory di installazione che potrebbero consentire, ad utenti senza privilegi amministrativi, l’accesso non autorizzato alle directory dell’applicativo.

Categorie

Alert
3 Dicembre 2025

Risolte vulnerabilità in Django (AL01/251203/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono due vulnerabilità, di cui una con gravità “alta”, in Django, noto framework open source per lo sviluppo di applicazioni web. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

2 Dicembre 2025

Rilevate vulnerabilità in prodotti Qualcomm (AL06/251202/CSIRT-ITA)

Rilevate vulnerabilità nei prodotti Qualcomm, di cui una con gravità “critica” e otto con gravità “alta”. Nel dettaglio, tali vulnerabilità potrebbero consentire ad un utente malintenzionato l’esecuzione di codice arbitraria, accedere a informazioni riservate, compromettere la disponibilità del servizio, l’escalation di privilegi e il bypass dei meccanismi di sicurezza sui sistemi interessati.

Categorie

Alert

Argomenti

2 Dicembre 2025

Vulnerabilità in XWiki Platform (AL04/251202/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità “alta” nel prodotto XWiki Platform, piattaforma collaborativa open source scritta in Java. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

2 Dicembre 2025

Risolta vulnerabilità in OpenVPN (AL02/251202/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono una vulnerabilità in OpenVPN, software open-source per la creazione di reti private virtuali (VPN). Tale vulnerabilità potrebbe consentire a un utente malintenzionato di accedere a informazioni sensibili e/o compromettere la disponibilità del servizio sul sistema interessato.

Categorie

Alert

Argomenti