CSIRT Toscana

Categoria: Alert
Pagina 3 di 131

13 Marzo 2026

Risolte vulnerabilità in Google Chrome (AL03/260313/CSIRT-ITA)

Google ha rilasciato aggiornamenti per il browser Chrome al fine di correggere due vulnerabilità di sicurezza con gravità “alta”, presenti rispettivamente nel motore grafico Skia e nel motore JavaScript V8. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eludere le restrizioni di sicurezza ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
13 Marzo 2026

Veeam: sanate vulnerabilità in Backup & Replication (AL02/260313/CSIRT-ITA)

Veeam ha rilasciato aggiornamenti di sicurezza per sanare otto vulnerabilità, di cui cinque con gravità “critica” e tre con gravità “alta”, nel prodotto Backup & Replication, soluzione di backup, ripristino e replica dati per ambienti virtuali, fisici e cloud. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato autenticato di accedere a informazioni sensibili, elevare i propri privilegi utente, eludere le funzionalità di sicurezza, compromettere l’integrità delle informazioni salvate e di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
12 Marzo 2026

Rilevate vulnerabilità in n8n (AL01/260205/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilevato molteplici nuove vulnerabilità, di cui 4 con gravità “critica” e 2 con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero permettere ad un utente malintenzionato di eseguire codice arbitrario, di scrivere/leggere sul filesystem ed eludere le funzionalità di sicurezza sui sistemi interessati.

Categorie

Alert

Argomenti

12 Marzo 2026

Aggiornamenti di sicurezza Apple (AL06/260312/CSIRT-ITA)

Apple ha rilasciato aggiornamenti di sicurezza per sanare quattro vulnerabilità attivamente sfruttate in rete, presenti nei dispositivi mobili che non sono più supportati dalle ultime release del sistema operativo. Tali vulnerabilità, qualora sfruttate, potrebbe permettere l’esecuzione di codice arbitrario sui dispositivi interessati.

Categorie

Alert