CSIRT Toscana

Categoria: Alert
Pagina 4 di 173

30 Luglio 2026

Rilevata vulnerabilità in prodotti Team Viewer per macOS (AL09/260730/CSIRT-ITA)

Team Viewer ha rilasciato un aggiornamento di sicurezza per risolvere 1 vulnerabilità con gravità “alta”, nei prodotti “Team Viewer Remote Full Client” e “Team Viewer Remote Host” per sistemi macOS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati,qualora ricorrano determinate condizioni.

Categorie

Alert
30 Luglio 2026

Aggiornamenti per prodotti Autodesk (AL05/260730/CSIRT-ITA)

Autodesk risolve 3 vulnerabilità di sicurezza, di cui una con gravità “alta”, nei prodotti AutoCAD, DWG TrueView, Civil 3D e Advance Steel. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato la possibilità di eseguire codice arbitrario e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
30 Luglio 2026

Rilevato sfruttamento di vulnerabilità in prodotto Cisco (AL04/260730/CSIRT-ITA)

Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20316, che interessa Cisco Secure Firewall Management Center (FMC), software utilizzato per la gestione centralizzata di firewall e sistemi di sicurezza di rete. Tale vulnerabilità risulta essere sfruttata attivamente in rete, e potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati

Categorie

Alert
30 Luglio 2026

Node.js: risolte molteplici vulnerabilità (AL03/260730/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono diverse vulnerabilità, di cui 3 con gravità “alta”, in Node.js, noto software open source per l’esecuzione di codice Javascript. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'elusione dei meccanismi di sicurezza e/o la compromissione della disponibilità dei servizi interessati.

Categorie

Alert

Argomenti

29 Luglio 2026

Netty: PoC pubbliche per lo sfruttamento delle CVE-2026-56822 e CVE-2026-56821 (AL03/260729/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per le vulnerabilitàCVE-2026-56822eCVE-2026-56821presenti nel componenteio.netty:netty-handler-ssl-ocspdel framework open sourceNetty, ampiamente utilizzato per lo sviluppo di applicazioni di rete in ambiente Java. Tali vulnerabilità - già sanate dal produttore - potrebbero essere sfruttate, in presenza di determinate condizioni, al fine di eludere i controlli di validazione dei certificati digitali e compromettere la sicurezza delle comunicazioni TLS.

Categorie

Alert

Argomenti

29 Luglio 2026

Nuove vulnerabilità in Samba (AL02/260729/CSIRT-ITA)

Aggiornamenti di sicurezza sanano nuove vulnerabilità, di cui 4 con gravità "alta", in Samba. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, ottenere privilegi più elevati, accedere a informazioni riservate e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti