CSIRT Toscana

Categoria: Alert
Pagina 15 di 173

23 Giugno 2026

Sanate vulnerabilità in IBM WebSphere (AL06/260623/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 4 vulnerabilità, di cui 3 con gravità “alta”, in IBM WebSphere, diffusa piattaforma middleware enterprise per la gestione, l'esecuzione e la scalabilità di applicazioni Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione, accedere a informazioni sensibili e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

23 Giugno 2026

Risolte vulnerabilità in Grafana (AL05/260623/CSIRT-ITA)

Risolte molteplici vulnerabilità di cui una con gravità “critica” e 3 con gravità ”alta” in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere e leggere file arbitrari sul filesystem dei sistemi interessati.

Categorie

Alert

Argomenti

22 Giugno 2026

Aomei: disponibili PoC pubblici per le CVE-2026-12778, CVE-2026-12779 e CVE-2026-12780 (AL07/260622/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per 3 vulnerabilità con gravità “alta” presenti nei prodotti Backupper, Partition Assistant Standard e Dynamic Disk Manager della suite AOMEI. Tali vulnerabilità risiedono nei relativi driver del kernel e potrebbero consentire l’alterazione dei dati e l’elevazione dei privilegi utente fino a livello SYSTEM da parte di un attaccante locale.

Categorie

Alert
22 Giugno 2026

Avast: disponibile PoC pubblico per la CVE-2025-71326 (AL04/260622/CSIRT-ITA)

Disponibile Proof of Concept (PoC) per la vulnerabilità identificata tramite laCVE-2025-71326presente in Avast Antivirus (AV), noto software di sicurezza progettato per proteggere computer e dispositivi da minacce informatiche come malware, virus, ransomware e spyware. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato locale di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi target.

Categorie

Alert

Argomenti