CSIRT Toscana

Categoria: Alert
Pagina 4 di 191

16 Settembre 2026

Risolte vulnerabilità in Squid (AL02/260916/CSIRT-ITA)

Aggiornamenti di sicurezza Squid risolvono tre vulnerabilità, di cui una con gravità “alta”, in Squid, software open source utilizzato comecaching proxy. Tale vulnerabilità potrebbe consentire ad un utente malintenzionato di eludere le funzionalità di sicurezza e di alterare il contenuto memorizzato nella cache mediante richieste HTTP opportunamente predisposte.

Categorie

Alert

Argomenti

15 Settembre 2026

Rilevate vulnerabilità nel tema WordPress “Design Scuole Italia” (AL02/260915/CSIRT-ITA)

Rilevate quattro vulnerabilità, di cui due con gravità “alta”, in Design Scuole Italia, noto tema WordPress destinato alla realizzazione dei siti istituzionali delle scuole italiane. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di leggere file arbitrari sul filesystem, eludere i meccanismi di autenticazione e sicurezza, reindirizzare le vittime verso URL arbitrari ed accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert
15 Settembre 2026

Risolta vulnerabilità in Parallels Desktop for Mac (AL05/260914/CSIRT-ITA)

Parallels ha rilasciato aggiornamenti di sicurezza che sanano una vulnerabilità con gravità "alta" in Parallels Desktop for Mac, software per l’esecuzione di macchine virtuali su sistemi Mac. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato locale con privilegi limitati di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti

15 Settembre 2026

Sanate vulnerabilità in TYPO3 CMS (AL07/260908/CSIRT-ITA)

Aggiornamenti di sicurezza TYPO3 sanano 2 vulnerabilità con gravità “alta” in TYPO3 CMS, sistema open source per la gestione di contenuti web. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malevolo autenticato di accedere a informazioni sensibili ed elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti

15 Settembre 2026

Risolte vulnerabilità in OpenVPN (AL02/260907/CSIRT-ITA)

Aggiornamenti di sicurezza sanano tre vulnerabilità con gravità “alta” in OpenVPN, software open source per la creazione di reti private virtuali (VPN). Tali vulnerabilità potrebbero permettere a un utente malintenzionato di eseguire codice arbitrario e compromettere la disponibilità del servizio dei sistemi interessati.

Categorie

Alert

Argomenti

15 Settembre 2026

Vulnerabilità in prodotti GNU (AL03/260915/CSIRT-ITA)

Sanate 2 vulnerabilità di sicurezza con gravità "alta" nei prodotti GNU libextractor e GNU glibc, software open source del progetto GNU, utilizzati rispettivamente per l’estrazione di metadati da file e contenuti digitali, e per fornire le principali funzionalità della libreria standard C sui sistemi Linux. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario remoto e compromettere la disponibilità del servizio sui sistemi interessati. Si evidenzia che per laCVE-2026-91752risulta disponibile un Proof of Concept (PoC).

Categorie

Alert