Campagna di smishing a tema Trenitalia (AL01/260723/CSIRT-ITA)
Questo CSIRT ha recentemente rilevato una campagna di smishing a tema Trenitalia, perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima.
Questo CSIRT ha recentemente rilevato una campagna di smishing a tema Trenitalia, perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima.
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 206 nuove vulnerabilità.
Elastic NV ha rilasciato aggiornamenti di sicurezza che risolvono una nuova vulnerabilità con gravità "alta" in Kibana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato con bassi privilegi di accedere a informazioni sensibili e di manipolare dati sui sistemi interessati.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza con gravità “alta”.
Impatto Sistemico Medio (63.07) Sintesi Rilevata una nuova vulnerabilità con gravità “alta”, nel firmware di diversi prodotti Zyxel.
Impatto Sistemico Medio (62.17) Sintesi Rilevate tre vulnerabilità di sicurezza, con gravità “alta”, che interessano alcuni driver Asus.
Risolta una vulnerabilità “critica” in ServiceNow AI Platform, piattaforma AI che unifica dati, workflow, automazione e AI agent in un unico ambiente cloud aziendale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
Rilevate molteplici vulnerabilità, di cui due con gravità “alta”, in prodotti Fortinet. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibili sui sistemi interessati.
Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità con gravità “alta” presenti in prodotti Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, di eludere le restrizioni di sicurezza e di compromettere la disponibilità del servizio sui sistemi interessati.
Impatto Sistemico Critico (77.05) Sintesi DisponibilI Proof of Concept (PoC) per le vulnerabilità identificate dalle CVE-2026-57233 , CVE-2026-52886 e CVE-2026-54758 – già sanate dal vendor – presenti nel software “Notepad++”, noto editor di testo avanzato per Windows.
Impatto Sistemico Alto (65.38) Sintesi Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 7 nuove vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 4 con gravità “alta”.
Impatto Sistemico Medio (63.46) Sintesi Aggiornamenti di sicurezza sanano una nuova vulnerabilità con gravità “alta” in IBM WebSphere, diffusa piattaforma middleware enterprise per la gestione, l’esecuzione e la scalabilità di applicazioni Java.