CSIRT Toscana

Categoria: Alert
Pagina 34 di 174

27 Aprile 2026

Notepad++: PoC pubblico per lo sfruttamento della CVE-2026-3008 (AL01/260427/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per laCVE-2026-3008– già sanata dal vendor – presente nel software “Notepad++”, noto editor di testo avanzato per Windows. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o accedere a informazioni sensibili presenti nei registri e nello stack del processo Notepad++ in esecuzione sul sistema locale.

Categorie

Alert

Argomenti

24 Aprile 2026

Risolta vulnerabilità in Grafana Tempo (AL05/260424/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” presente in Grafana Tempo, componente open‑source dello stack LGTM (Loki, Grafana, Tempo, Mimir). Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato remoto di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti