CSIRT Toscana

Categoria: Alert
Pagina 16 di 159

8 Maggio 2026

Next.js: aggiornamenti di sicurezza (AL06/260508/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, di cui 6 con gravità “alta”, in Next.js, noto framework javascript per la creazione di applicazioni web. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza e compromettere la disponibilità del servizio sui sistemi target.

Categorie

Alert

Argomenti

8 Maggio 2026

PoC pubblici per vulnerabilità nella libreria vm2 per Node-js (AL05/260508/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 12 nuove vulnerabilità, con gravità "critica" e per le quali risultano disponibili PoC pubblici, nella libreria open-source ‘vm2’, componente di Node.js usato per eseguire codice JavaScript all’interno di una “sandbox” sicura. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un attaccante di evadere la sandbox consentendo l’esecuzione di comandi arbitrari direttamente sul sistema ospitante.

Categorie

Alert

Argomenti

8 Maggio 2026

Risolte vulnerabilità in prodotti WatchGuard (AL03/260507/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 5 vulnerabilità, con gravità “alta”, in WatchGuard Agent per Windows, noto agent di protezione endpoint per sistemi Windows utilizzato per il monitoraggio della sicurezza e l’applicazione di policy aziendali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio e/o di elevare i propri privilegi sui sistemi interessati

Categorie

Alert

Argomenti