CSIRT Toscana

Categoria: Alert
Pagina 15 di 143

19 Marzo 2026

Risolta vulnerabilità in Grafana Tempo (AL01/260319/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” presente in Grafana Tempo, componente open‑source dello stack LGTM (Loki, Grafana, Tempo, Mimir) che consente di tracciare il percorso delle richieste interne ai microservizi per individuare rapidamente problemi e analizzare e ottimizzare sistemi distribuiti.

Categorie

Alert

Argomenti

18 Marzo 2026

IceWarp: disponibile PoC per lo sfruttamento della CVE-2025-14500 (AL07/260318/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la vulnerabilità CVE-2025-14500, con gravità “critica”, che riguarda diverse componenti presenti nella piattaforma IceWarp. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto l'elusione dei meccanismi di autenticazione e l'esecuzione di codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti