CSIRT Toscana

Categoria: Alert
Pagina 21 di 192

6 Agosto 2026

Risolte vulnerabilità in OpenSSL (AL06/260806/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono una vulnerabilità con gravità "alta", presente in OpenSSL, libreria open source per la crittografia e la gestione delle connessioni sicure. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di inviare risposte OCSP opportunamente predisposte al fine di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

6 Agosto 2026

Langflow: PoC pubblico per lo sfruttamento della CVE-2026-12940 (AL04/260806/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la vulnerabilità identificata tramite la CVE-2026-12940 presente in LangFlow, piattaforma open source che fornisce un'interfaccia visuale per la costruzione ed esecuzione di workflow basati su agenti di intelligenza artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un attaccante remoto non autenticato di iniettare comandi di sistema ed eseguire codice arbitrario sul sistema interessato.

Categorie

Alert

Argomenti

5 Agosto 2026

Risolte vulnerabilità in Django (AL06/260805/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 3 vulnerabilità con gravità “alta”, in Django, noto framework open source per lo sviluppo di applicazioni web. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di leggere e scrivere file arbitrari e di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

5 Agosto 2026

Adobe: aggiornamenti di sicurezza (AL03/260805/CSIRT-ITA)

Adobe ha rilasciato aggiornamenti di sicurezza per correggere 7 vulnerabilità, di cui 6 con gravità "critica" e una con gravità "alta", presenti in Adobe Campaign Classic, piattaforma che consente di pianificare, gestire e automatizzare campagne di marketing multicanale (email, SMS, direct mail e altro), centralizzando i dati dei clienti per creare comunicazioni personalizzate e monitorarne i risultati.

Categorie

Alert
5 Agosto 2026

Langflow: PoC pubblico per lo sfruttamento della CVE-2026-9198 (AL03/260722/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per laCVE-2026-9198- già sanata dal vendor - presente in Langflow OSS, nota piattaforma open source integrata nelle soluzioni enterprise di IBM, per la progettazione visuale di workflow basati su Intelligenza Artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert