CSIRT Toscana

Categoria: Alert
Pagina 67 di 162

27 Ottobre 2025

Rilevate vulnerabilità in Dell Technologies (AL03/251027/CSIRT-ITA)

Dell Technologies ha rilasciato aggiornamenti di sicurezza per risolvere tre vulnerabilità , di cui una con gravità “critica” e una con gravità “alta”, che interessano il prodotto Dell Storage Manager. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato remoto di bypassare i meccanismi di autenticazione e/o ottenere l’accesso a informazioni sensibili.

Categorie

Alert

Argomenti

24 Ottobre 2025

Motex: rilevato sfruttamento in rete della CVE-2025-61932 (AL01/251024/CSIRT-ITA)

Ricercatori di sicurezza hanno rilevato lo sfruttamento attivo in rete della CVE-2025-61932, vulnerabilità “critica” che interessa il prodotto Motex Lanscope Endpoint Manager, nella versione on-premise. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
23 Ottobre 2025

Rilevata vulnerabilità in Atlassian Jira (AL01/251023/CSIRT-ITA)

Aggiornamenti di sicurezza Atlassian sanano numerose vulnerabilità, di cui una con gravità “alta” presente inJira Software Data Center and ServereJira Service Management Data Center and Server Data Center and Server.Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di modificare i file arbitrari sui sistemi interessati.

Categorie

Alert

Argomenti

23 Ottobre 2025

Risolta vulnerabilità su Zimbra Collaboration (AL02/251016/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” in Zimbra Collaboration, nota piattaforma di collaborazione e-mail sviluppata da Synacor Inc. Tale vulnerabilità potrebbe consentire a un utente malintenzionato di inviare richieste malevole opportunamente predisposte al server, compromettendo potenzialmente la sicurezza del sistema interessato.

Categorie

Alert
22 Ottobre 2025

Zoho: sanata vulnerabilità in ManageEngine ADManager Plus (AL06/251022/CSIRT-ITA)

Sanata una vulnerabilità con gravità “critica” in ManageEngine ADManager Plus, strumento per la gestione e il reporting di Active Directory (AD), sviluppato da Zoho Corporation. Tale vulnerabilità interessa la componente Custom Script, dove un'errata gestione dei parametri potrebbe consentire a un utente con privilegi minimi l’esecuzione di comandi di sistema arbitrari sul server.

Categorie

Alert

Argomenti

22 Ottobre 2025

Citrix: vulnerabilità in XenServer (AL05/251022/CSIRT-ITA)

Rilevate 2 nuove vulnerabilità di sicurezza con gravità “critica” nel prodotto Xen Server di Citrix.Tali vulnerabilità interessano i guest x86 HVM con Viridian abilitato: un utente malintenzionato all’interno di una VM guest potrebbe utilizzare hypercall opportunamente predisposte per manipolare le strutture dati delle CPU virtuali al fine di accedere a informazioni riservate, elevare i propri privilegi e/o compromettere la disponibilità del servizio sul sistema host.

Categorie

Alert

Argomenti