CSIRT Toscana

Categoria: Alert
Pagina 4 di 131

12 Marzo 2026

Risolta vulnerabilità in cURL (AL01/260312/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità , di cui una con gravità “alta”, in cURL, noto tool a linea di comando e libreria per il trasferimento dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eseguire codice arbitrario, o di compromettere la disponibilità del servizio sui sistemi interessati

Categorie

Alert

Argomenti

11 Marzo 2026

Risolte vulnerabilità in prodotti HPE Aruba Networking (AL06/260311/CSIRT-ITA)

Rilasciati aggiornamenti per risolvere 5 vulnerabilità di sicurezza, di cui una con gravità “critica” e 3 con gravità "alta", che interessano il prodotto HPE Aruba Networking AOS-CX. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente remoto malintenzionato di eseguire codice arbitrario ed eludere i meccanismi di autenticazione sui sistemi interessati.

Categorie

Alert
11 Marzo 2026

Rilevate vulnerabilità in Craft Commerce (AL05/260311/CSIRT-ITA)

Rilevate tre vulnerabilità di sicurezza con gravità “alta” nel modulo Commerce di Craft CMS, noto strumento per la gestione di siti e-commerce. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a utenti malintenzionati, tramite richieste opportunamente predisposte e in determinate condizioni, di accedere a informazioni sensibili, compromettere l’integrità del database o eseguire codice arbitrario nel browser degli utenti che accedono alle funzionalità offerte dai sistemi interessati.

Categorie

Alert
10 Marzo 2026

Rilevata vulnerabilità in Nextcloud Flow (AL03/260310/CSIRT-ITA)

Rilevata vulnerabilità con gravità “alta” nel componente Nextcloud Flow, noto motore di automazione dei workflow che consente di eseguire azioni automatiche in risposta a eventi all’interno della piattaforma. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto di eseguire codice arbitrario e accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert