CSIRT Toscana

Categoria: Alert
Pagina 5 di 173

28 Luglio 2026

Progress Software: aggiornamenti di sicurezza (AL05/260728/CSIRT-ITA)

Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità con gravità “alta”, nei prodotti Kemp LoadMaster, ECS Connection Manager e Connection Manager for ObjectScale. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malevolo autenticato di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi target.

Categorie

Alert
28 Luglio 2026

Aggiornamenti di sicurezza prodotti Atlassian (AL02/260728/CSIRT-ITA)

Atlassian rilascia aggiornamenti di sicurezza per sanare diverse vulnerabilità, di cui 3 con gravità “alta”, che interessano Confluence Data Center and Server e Sourcetree per Mac e Windows, strumentiutilizzati in ambito IT a supporto della collaborazione, della gestione della conoscenza e delle attività di sviluppo software.

Categorie

Alert
28 Luglio 2026

Vulnerabilità in prodotti Fortinet (AL01/260211/CSIRT-ITA)

Rilevate nuove vulnerabilità in prodotti Fortinet, tra cui due con gravità “alta”, presenti in FortiOS e FortiSandbox. Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato non autenticato di accedere ad informazioni sensibili, eseguire codice arbitrario remoto ed eludere i meccanismi di autenticazione e sicurezza sui sistemi interessati. Tra queste si evidenzia laCVE-2025-68686per la quale è stato rilevato lo sfruttamento attivo in rete.

Categorie

Alert