CSIRT Toscana

Categoria: Alert
Pagina 6 di 143

16 Aprile 2026

Adobe: Rilevato sfruttamento in rete della CVE-2026-34621 (AL01/260412/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete e disponibilità di relativo Proof of Concept (PoC) relativi alla vulnerabilità CVE-2026-34621 che interessa Adobe Acrobat / Adobe Reader, noto software per la gestione di documenti in formato PDF. Tale vulnerabilità, qualora sfruttata, consente l’esecuzione di codice arbitrario sui dispositivi target a seguito dell’apertura di documenti PDF opportunamente predisposti.

Categorie

Alert
15 Aprile 2026

Progress Software: vulnerabilità in OpenEdge (AL05/260415/CSIRT-ITA)

Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “critica” e una con gravità “alta” in OpenEdge. Tali vulnerabilità, qualora sfruttate, potrebbero permettere ad utente remoto malintenzionato di accedere a informazioni sensibili e di leggere file arbitrari sul filesystem dei sistemi interessati.

Categorie

Alert
15 Aprile 2026

Sinology: risolte vulnerabilità in DiskStation Manager (AL04/260415/CSIRT-ITA)

Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui due con gravità "alta", presenti nel prodotto DiskStation Manager (DSM) di Synology. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di scrivere o leggere file arbitrari, di accedere ad informazioni sensibili e/o compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert