CSIRT Toscana

Categoria: Alert
Pagina 3 di 191

16 Settembre 2026

Risolte vulnerabilità in VMware Workstation e Fusion (AL03/260903/CSIRT-ITA)

Aggiornamenti di sicurezza Broadcom sanano due vulnerabilità, di cui una con gravità "critica" e una con gravità "alta", presenti in VMware Workstation e Fusion. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato, con privilegi amministrativi locali su una macchina virtuale, di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

16 Settembre 2026

Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway (AL06/260914/CSIRT-ITA)

Cisco ha rilasciato aggiornamenti di sicurezza per sanare 6 vulnerabilità, di cui 5 con gravità "critica" e una con gravità "alta", che interessano Cisco Secure Email Gateway, soluzione per la protezione e la gestione della posta elettronica, e Cisco Secure Email and Web Manager, piattaforma per la gestione centralizzata dei relativi servizi di sicurezza. Tra queste, si evidenzia la CVE-2026-76461 che risulta sfruttata attivamente in rete e che potrebbe permettere l'esecuzione di codice arbitrario remoto con privilegi elevati sui sistemi interessati.

Categorie

Alert
16 Settembre 2026

Risolte vulnerabilità nei prodotti Atlassian (AL07/260916/CSIRT-ITA)

Aggiornamenti di sicurezza Atlassian sanano alcune vulnerabilità, di cui una con gravità "alta", che interessano il prodotto Crowd Data Center. Tale vulnerabilità, qualora sfruttata, potrebbe consentire, a un utente malintenzionato non autenticato, di eludere i meccanismi di autenticazione e ottenere accesso a funzionalità o risorse riservate sui sistemi interessati.

Categorie

Alert

Argomenti

16 Settembre 2026

Risolte vulnerabilità in MISP (AL05/260916/CSIRT-ITA)

Aggiornamenti di sicurezza MISP risolvono molteplici vulnerabilità, tra cui una con gravità "critica" e due con gravità "alta", in MISP, nota piattaforma collaborativa open source per la condivisione e l'analisi di informazioni sulle minacce informatiche. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e sicurezza ed accedere a informazioni sensibili sui sistemi target.

Categorie

Alert

Argomenti

16 Settembre 2026

Aggiornamenti di sicurezza per dispositivi Google Pixel (AL04/260916/CSIRT-ITA)

Aggiornamenti di sicurezza Google di settembre risolvono molteplici vulnerabilità, di cui 46 con gravità “critica” e 63 con gravità “alta”, nei dispositivi Pixel. Tra queste, si evidenzia la CVE-2026-58704 che risulta sfruttata attivamente in rete e che potrebbe permettere l'ottenimento di privilegi elevati sui dispositivi interessati.

Categorie

Alert