CSIRT Toscana

Categoria: Alert
Pagina 8 di 131

25 Febbraio 2026

Risolte vulnerabilità su GitLab Community Edition (CE) e Enterprise Edition (EE) (AL02/260225/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere molteplici vulnerabilità di sicurezza, tra cui 4 con gravità “alta”, che interessano i prodotti GitLab Community Edition (CE) e Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire l’esecuzione di codice arbitrario lato client o la compromissione della disponibilità del servizio.

Categorie

Alert
24 Febbraio 2026

Aggiornamenti di sicurezza per prodotti Synology (AL03/260224/CSIRT-ITA)

Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “media” presente in Synology Presto Client, software per il trasferimento rapido di file verso Synology Presto File Server. La vulnerabilità, qualora sfruttata in locale e con privilegi minimi, può consentire l’accesso o la modifica arbitraria dei file, compromettendo la disponibilità dei sistemi coinvolti, nonché l’integrità e la confidenzialità delle informazioni contenute.

Categorie

Alert
23 Febbraio 2026

Risolta vulnerabilità in ADSelfService Plus (AL02/260223/CSIRT-ITA)

Risolta una vulnerabilità di sicurezza con gravità “alta” inADSelfService Plus, soluzione integrata per la gestione self-service delle password e la sicurezza delle identità in ambienti Active Directory e cloud. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eseguire comandi nel database, con il rischio di modifiche non autorizzate o esfiltrazione di dati sensibili.

Categorie

Alert
23 Febbraio 2026

Rilevata campagna di phishing a tema Google Docs (AL01/260223/CSIRT-ITA)

Questo CSIRT ha recentemente rilevato una campagna di phishing veicolata tramite e-mail indirizzate a caselle di posta elettronica aziendali di organizzazioni situate sul territorio nazionale. L’attacco sfrutta il protocollo di autorizzazione OAuth 2.0 e non mira alla sottrazione delle credenziali, bensì all'ottenimento di Access Token permanenti. Questo permette all'attaccante di accedere ai dati Microsoft 365 dell'utente (email, file, contatti) bypassando l'autenticazione a più fattori (MFA).

Categorie

Alert
20 Febbraio 2026

Vulnerabilità in prodotti Splunk (AL05/260220/CSIRT-ITA)

Rilevate molteplici nuove vulnerabilità, di cui due con gravità “alta”, in Splunk Enterprise. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a utenti malintenzionati con bassi privilegi di elevare i propri perivilegi ed compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti