CSIRT Toscana

Categoria: Alert
Pagina 16 di 173

22 Giugno 2026

Rilevata vulnerabilità in Flowise (AL05/260622/CSIRT-ITA)

Rilevata una vulnerabilità con gravità “critica” in Flowise, piattaforma open-source con interfaccia drag & drop per costruire flussi personalizzati basati su modelli linguistici di grandi dimensioni (LLM). Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

22 Giugno 2026

Node.js: risolte molteplici vulnerabilità (AL02/260622/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 12 vulnerabilità, di cui 2 con gravità “alta”, in Node.js, noto software open source per l’esecuzione di codice Javascript. Tali vulnerabilità, qualora sfruttate, potrebbero permettere la comprommissione della disponibilità del servizio e l’elusione dei meccanismi di autententicazione sui sistemi interessati.

Categorie

Alert

Argomenti

18 Giugno 2026

Risolte vulnerabilità in prodotti Atlassian (AL07/260618/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere alcune vulnerabilità di cui 8 con gravità “critica” e 24 con gravità “alta” presenti nei prodotti Bamboo, Jira, Bitbucket, Confluence e Crowd, nelle versioni Data Center e Server di Atlassian.

Categorie

Alert
18 Giugno 2026

Risolte vulnerabilità nei prodotti Ubiquiti (AL06/260618/CSIRT-ITA)

Rilevate diverse vulnerabilità di sicurezza in UID Enterprise Agent e in numerosi dispositivi basati su UniFi OS. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato presente salla rete di eludere i controlli di sicurezza, avere accesso a informazioni sensibili, eseguire codice arbitrario ed elevare i privilegi sui sistemi interessati.

Categorie

Alert
18 Giugno 2026

Risolte vulnerabilità nei prodotti QNAP (AL04/260618/CSIRT-ITA)

Rilevate diverse vulnerabilità di sicurezza in QuMagie, applicazione per la gestione e organizzazione intelligente delle foto sui NAS e License Center servizio per gestire licenze software e servizi premium. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione ed avere accesso ad informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

18 Giugno 2026

Risolte vulnerabilità in prodotti Apache (AL02/260618/CSIRT-ITA)

Rilevate diverse vulnerabilità di sicurezza, in Apache DolphinScheduler piattaforma open source per la orchestrazione e schedulazione di workflow e Apache Shiro framework Java per la sicurezza delle applicazioni. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati.

Categorie

Alert

Argomenti