CSIRT Toscana

Categoria: Alert
Pagina 5 di 191

15 Settembre 2026

Risolte vulnerabilità in prodotti JetBrains (AL03/260908/CSIRT-ITA)

Aggiornamenti di sicurezza JetBrains sanano alcune vulnerabilità, di cui 2 con gravità “critica” e 7 con gravità “alta”, che interessano IntelliJ IDEA, noto ambiente di sviluppo integrato, YouTrack, piattaforma per la gestione di progetti e attività, e Hub, soluzione per la gestione centralizzata di utenti e autenticazione. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni riservate, alterare dati, eludere i meccanismi di sicurezza ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
15 Settembre 2026

Risolte vulnerabilità in prodotti Qualcomm Technologies Inc. (AL05/260908/CSIRT-ITA)

Aggiornamenti di sicurezza Qualcomm Technologies Inc. sanano 14 vulnerabilità con gravità “alta” che interessano componenti software impiegati nelle piattaforme e nei chipset del produttore, utilizzati in dispositivi mobili, sistemi di connettività wireless, piattaforme automotive e soluzioni di calcolo. Tali vulnerabilità, qualora sfruttate, potrebbero consentire di accedere a informazioni riservate, compromettere la disponibilità del servizio sui sistemi interessati oppure causare condizioni di corruzione della memoria con conseguenti impatti sulla sicurezza e sulla stabilità dei dispositivi coinvolti.

Categorie

Alert

Argomenti

15 Settembre 2026

MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità (AL01/260906/CSIRT-ITA)

MikroTik ha rilasciato aggiornamenti di sicurezza al fine di correggere 6 nuove vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-67276 e CVE-2026-86060, che potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

Risolta vulnerabilità in MISP (AL04/260914/CSIRT-ITA)

Risolta una vulnerabilità con gravità "alta" in MISP, piattaforma open source per la condivisione e l'analisi di informazioni sulle minacce informatiche. Tale vulnerabilità, dovuta a controlli di autorizzazione non coerenti tra la shell interattiva a riga di comando (CLI) e l'applicazione web, potrebbe consentire ad un utente autenticato con privilegi limitati di aggirare alcune restrizioni di accesso e visualizzare informazioni sensibili, tra cui credenziali di autenticazione, chiavi utilizzate per la sincronizzazione tra server e altri dati protetti da controlli di autorizzazione.

Categorie

Alert

Argomenti

14 Settembre 2026

Risolta vulnerabilità in MongoDB Server (AL03/260914/CSIRT-ITA)

Aggiornamenti di sicurezza sanano una vulnerabilità con gravità "alta" che interessa MongoDB Server, sistema di gestione di basi di dati documentali utilizzato per archiviare, gestire ed elaborare grandi quantità di informazioni. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato autenticato, con privilegi di lettura/scrittura sul database, di compromettere la disponibilità del servizio e manipolare i dati sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

Rilevate vulnerabilità in prodotti MongoDB (AL05/260911/CSIRT-ITA)

Aggiornamenti di sicurezza MongoDB sanano molteplici vulnerabilità, di cui 5 con gravità "alta", presenti nel framework PHP Laravel MongoDB Integration e nelle librerie Java Driver e C# Driver di MongoDB. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere a contenuti sensibili, di manipolare le informazioni e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

14 Settembre 2026

JFrog: rilevato sfruttamento in rete delle vulnerabilità CVE-2026-42016 e CVE-2026-42018 in Artifactory (AL02/260914/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di due vulnerabilità con gravità "alta" - già sanate dal vendor - relative al prodotto JFrog Artifactory, piattaforma per la gestione e distribuzione di artefatti software. Tali vulnerabilità potrebbero consentire l'acquisizione di un token interno associato all'utente anonimo e l'escalation dei privilegi da parte di utenti autenticati con permessi limitati sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect (AL01/260914/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-84869 con gravità "critica" - già sanata dal vendor - relativa al prodotto ConnectWise ScreenConnect. Tale vulnerabilità potrebbe consentire ad un utente con privilegi limitati di eludere le misure di sicurezza previste dal prodotto ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert