CSIRT Toscana

Categoria: Alert
Pagina 20 di 192

10 Agosto 2026

Risolte vulnerabilità in ClamAV (AL01/260810/CSIRT-ITA)

Aggiornamenti di sicurezza Cisco sanano 7 vulnerabilità con gravità "alta" presenti in ClamAV, software open source per l'analisi antivirus. Tra queste si evidenziano le CVE-2026-20337 e CVE-2026-20338 per le quali il vendor conferma la presenza di Proof of Concept (PoC) disponibili in rete. Tali vulnerabilità, qualora sfruttate potrebbero compromettere la disponibilità del servizio sui sistemi interessati, interrompendo le operazioni di scansione.

Categorie

Alert
7 Agosto 2026

Aggiornamenti per prodotti Autodesk (AL01/260807/CSIRT-ITA)

Aggiornamenti di sicurezza Autodesk risolvono 5 vulnerabilità, di cui 4 con gravità “alta”, che interessano i prodotti AutoCAD, Civil 3D, Advance Steel e Revit. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
6 Agosto 2026

Risolta vulnerabilità in Github Enterprise server (AL07/260806/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità, con gravità “alta”, in GitHub Enterprise Server, edizione on‑premises della piattaforma GitHub, progettata per ambienti aziendali con requisiti avanzati di sicurezza e conformità. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eliminare file arbitrari dal filesystem dei sistemi interessati.

Categorie

Alert
6 Agosto 2026

Aggiornamenti di sicurezza per prodotti Veeam (AL04/260805/CSIRT-ITA)

Veeam ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui tre con gravità “critica” e sei con gravità “alta”, nei prodotti Service Provider Console e ONE, rispettivamente console di gestione multi-tenant e piattaforma di monitoraggio, analisi e reporting che consente di controllare lo stato e le prestazioni degli ambienti virtuali, fisici e cloud.

Categorie

Alert
6 Agosto 2026

Risolte vulnerabilità in OpenSSL (AL06/260806/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono una vulnerabilità con gravità "alta", presente in OpenSSL, libreria open source per la crittografia e la gestione delle connessioni sicure. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di inviare risposte OCSP opportunamente predisposte al fine di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti