CSIRT Toscana

Categoria: Alert
Pagina 7 di 191

10 Settembre 2026

Risolte vulnerabilità in Palo Alto Networks PAN-OS (AL05/260910/CSIRT-ITA)

Palo Alto Networks ha rilasciato aggiornamenti di sicurezza per PAN-OS, sistema operativo impiegato nei firewall di nuova generazione e nelle soluzioni di gestione centralizzata della sicurezza del produttore, che sanano alcune vulnerabilità, di cui una con gravità "alta". Tale vulnerabilità è dovuta ad un'errata validazione dei parametri di input e potrebbe consentire ad un utente remoto non autenticato, con accesso alle interfacce di gestione web o alle interfacce dataplane interessate, di compromettere la disponibilità del servizio sui firewall VM-Series e di eseguire codice arbitrario con privilegi elevati sui sistemi della serie PA.

Categorie

Alert
10 Settembre 2026

Rapid7: risolte vulnerabilità in Velociraptor (AL04/260910/CSIRT-ITA)

Rapid7 ha rilasciato aggiornamenti di sicurezza per Velociraptor, piattaforma open source per attività di digital forensics e risposta agli incidenti, che sanano alcune vulnerabilità, di cui una con gravità "critica" e una con gravità "alta". Tali vulnerabilità potrebbero consentire, ad utenti con privilegi limitati, di eludere le restrizioni di sicurezza applicate ad alcune funzionalità per ottenere privilegi più elevati e eseguire codice arbitrario attraverso contenuti di backup opportunamente predisposti durante le operazioni di ripristino.

Categorie

Alert

Argomenti

10 Settembre 2026

Risolte vulnerabilità in prodotti Check Point (AL01/260910/CSIRT-ITA)

Check Point ha rilasciato aggiornamenti di sicurezza che risolvono 2 vulnerabilità con gravità "critica" che interessano Security Gateway, Security Management e Spark Firewall, soluzioni dedicate alla protezione del perimetro di rete e alla gestione centralizzata della sicurezza. Le vulnerabilità potrebbero consentire ad un attaccante remoto non autenticato di eseguire codice arbitrario sui sistemi compromessi, sfruttando debolezze presenti nei meccanismi di negoziazione e gestione dei certificati VPN.

Categorie

Alert
9 Settembre 2026

Aggiornamenti Ivanti (AL08/260909/CSIRT-ITA)

Ivanti ha rilasciato aggiornamenti di sicurezza che sanano 10 vulnerabilità, di cui 6 con gravità "critica" e 4 con gravità "alta" in alcuni prodotti. Tali vulnerabilità potrebbero consentire a un attaccante remoto, in alcuni casi non autenticato, di eseguire codice arbitrario sui sistemi interessati, di eludere i meccanismi di autorizzazione o di ottenere privilegi elevati.

Categorie

Alert
9 Settembre 2026

Aggiornamenti di sicurezza Android (AL07/260909/CSIRT-ITA)

Aggiornamenti di sicurezza Google sanano 104 vulnerabilità, di cui 31 con gravità “critica” e 73 con gravità “alta”, nei componenti Android. Tali vulnerabilità, qualora sfruttate, potrebbero consentire di eseguire codice arbitrario, elevare i privilegi, accedere a informazioni riservate o compromettere la disponibilità del servizio sui dispositivi interessati.

Categorie

Alert

Argomenti

9 Settembre 2026

Adobe: aggiornamenti di sicurezza (AL05/260909/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 7 con gravità “critica” e 42 con gravità “alta”, nei prodotti Experience Manager (AEM), Product, Photoshop 2026, Photoshop 2025, ColdFusion 2025, ColdFusion 2023, Illustrator 2025, Illustrator 2026, Animate 2023, Animate 2024, Commerce, Commerce B2B, Campaign Classic, Acrobat, Acrobat Reader, Acrobat 2024.

Categorie

Alert