CSIRT Toscana

Categoria: Alert
Pagina 32 di 131

10 Novembre 2025

Risolte vulnerabilità in OpenWrt (AL04/251110/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono due vulnerabilità con gravità “alta”, in OpenWrt il Sistema Operativo Linux-based usato in moltissimi router e dispositivi embedded. Tali vulnerabilità potrebbero consentire a un utente malintenzionato autenticato, di compromettere il funzionamento del dispositivo, eseguire codice arbitrario ed elevare i privilegi locali sui sistemi interessati.

Categorie

Alert

Argomenti

10 Novembre 2025

Risolte vulnerabilità in Runc (AL03/251110/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono tre vulnerabilità gravità “alta”, in Runc, il runtime dei container che alimenta Docker, Kubernetes e altre piattaforme di containerizzazione. Tali vulnerabilità, qualora sfruttate, potrebbero consentire la scrittura di file arbitrari, il bypass di restrizioni di sicurezza, l’esposizione di informazioni riservate dell’host e l’esecuzione di Denial of Service sull’host.

Categorie

Alert
10 Novembre 2025

Aggiornamenti per IBM Db2 (AL01/251110/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, di cui una con gravità “alta”, in Db2, noto relational database management system della IBM. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente autenticato malintenzionato di ottenere privilegi più elevati sui sistemi interessati.

Categorie

Alert

Argomenti

8 Novembre 2025

Aggiornamenti di sicurezza Aws per client Linux (AL01/251108/CSIRT-ITA)

AWS ha rilasciato un aggiornamento di sicurezza per sanare una vulnerabilità, con gravità “alta”, negli Amazon WorkSpaces client for Linux ,un servizio di Desktop as a Service (DaaS) che consente la creazione di desktop virtuali nel cloud AWS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad utenti malintenzionati di compromettere la disponibilità dei sistemi interessati.

Categorie

Alert

Argomenti

7 Novembre 2025

LXware: rilevata vulnerabilità in JumpServer (AL01/251107/CSIRT-ITA)

LXware rilascia aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “critica” in JumpServer, soluzione open-source di Privileged Access Management (PAM). Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di bypassare i meccanismi di autenticazione ed elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti

6 Novembre 2025

Risolta vulnerabilità in NVIDIA App (AL04/251106/CSIRT-ITA)

Rilevata una nuova vulnerabilità, con gravità “alta”, che riguarda il prodotto NVIDIA NVApp per Windows, software utilizzato per gestire driver GPU, impostazioni di gioco e ottimizzazione di sistema per utenti GeForce. Tale vulnerabilità, presente nell’installer del relativo programma, potrebbe consentire a un utente malintenzionato di ottenere privilegi elevati e di eseguire codice arbitrario sul sistema target.

Categorie

Alert

Argomenti