CSIRT Toscana

Categoria: Alert
Pagina 6 di 191

14 Settembre 2026

Risolte vulnerabilità in GitLab CE/EE (AL08/260911/CSIRT-ITA)

Aggiornamenti di sicurezza rilasciati per GitLab, nota piattaforma per la gestione del ciclo di sviluppo software e della collaborazione sui progetti, sanano molteplici vulnerabilità, di cui 2 con gravità "critica" e 6 con gravità "alta". Tali vulnerabilità, qualora sfruttate, potrebbe consentire ad un utente malintenzionato remoto di accedere a file presenti sul filesystem del server, eludere i meccanismi di sicurezza ed autenticazione presenti, compromettere la disponibilità del servizio e di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

11 Settembre 2026

Sanate vulnerabilità in strongSwan (AL06/260911/CSIRT-ITA)

Sanate molteplici vulnerabilità di sicurezza, di cui 4 con gravità “alta” in strongSwan, noto software open-source per la realizzazione di connessioni VPN. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente remoto malintenzionato di compromettere la disponibilità del servizio e, in taluni casi, eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
11 Settembre 2026

Risolte vulnerabilità in MISP Project (AL04/260911/CSIRT-ITA)

Aggiornamenti di sicurezza sanano due vulnerabilità, di cui una con gravità "alta", in MISP Project, nota piattaforma collaborativa di cyber threat intelligence. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere le restrizioni di sicurezza sui sistemi interessati.

Categorie

Alert

Argomenti

11 Settembre 2026

Risolta vulnerabilità in Hikvision HikCentral Access Control (AL03/260911/CSIRT-ITA)

Rilasciato aggiornamento di sicurezza Hikvision che sana una vulnerabilità con gravità "alta" in HikCentral Access Control, piattaforma per la gestione centralizzata dei sistemi di controllo degli accessi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, autenticato con privilegi limitati, di eludere i meccanismi di sicurezza e accedere ad interfacce non autorizzate.

Categorie

Alert

Argomenti