Vulnerabilità in libssh2 (AL02/260727/CSIRT-ITA)
Rilevate quattro nuove vulnerabilità con gravità “alta” in libssh2, nota libreria open-source che implementa il protocollo SSH per applicazioni client.
Rilevate quattro nuove vulnerabilità con gravità “alta” in libssh2, nota libreria open-source che implementa il protocollo SSH per applicazioni client.
Disponibile Proof of Concept (PoC) per la CVE-2026-66373 – già sanata dal vendor – presente in Redis, noto DBMS open source di tipo NoSQL. Tale vulnerabilità, potrebbe essere sfruttata da un attaccante remoto autenticato, in presenza di determinate condizioni, al fine di eseguire codice arbitrario sui sistemi interessati.
Impatto Sistemico Medio (64.61) Sintesi Rilevate due vulnerabilità con gravità “alta” nel noto server di posta Exim.
Impatto Sistemico Medio (63.46) Sintesi Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere quattro vulnerabilità con gravità “alta”, nel prodotto MOVEit Transfer, noto software aziendale utilizzato per scambiare file sensibili in modo sicuro, centralizzato e controllato.
Impatto Sistemico Alto (66.66) Sintesi Aggiornamenti di sicurezza sanano molteplici vulnerabilità, tra cui tre con gravità “critica” e 13 con gravità “alta”, in diversi prodotti JetBrains.
Impatto Sistemico Medio (64.74) Sintesi Rilevata nuova vulnerabilità, con gravità “alta”, nei prodotti ESET Endpoint Security e Cyber Security per macOS.
Impatto Sistemico Alto (65.76) Sintesi Rilevate due vulnerabilità con gravità “critica” ed una con gravità “alta” in vari moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk.
Impatto Sistemico Alto (65.64) Sintesi Rilevate molteplici vulnerabilità, tra cui una con gravità “critica” e 17 con gravità “alta”, in MongoDB Server e MongoDB Compass.
Impatto Sistemico Alto (65.12) Sintesi Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 4 nuove vulnerabilità di sicurezza con gravità “alta”.
Aggiornamenti di sicurezza ISC risolvono 9 vulnerabilità, di cui 7 con gravità “alta”, nel prodotto BIND 9.
Oracle ha rilasciato il Critical Patch Update di luglio che mira a correggere numerose vulnerabilità su più prodotti, di cui 210 con gravità “critica” e 539 con gravità “alta”.
Risolte 16 vulnerabilità di sicurezza, di cui 15 con gravità “critica”, nel prodotto Serv-U di SolarWinds.