CSIRT Toscana

Categoria: Alert
Pagina 8 di 191

9 Settembre 2026

Rilevate vulnerabilità in n8n (AL02/260909/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilevato nuove vulnerabilità, tra cui 5 con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di sicurezza, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

n8n
8 Settembre 2026

SAP Security Patch Day (AL08/260908/CSIRT-ITA)

Nell’ambito del Security Patch Day di settembre, SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui 4 con gravità “critica” e 4 con gravità “alta”. Tra queste si evidenzia la CVE-2026-2332, per la quale è disponibile in rete Proof of Concept (PoC) pubblico.

Categorie

Alert

Argomenti

8 Settembre 2026

Risolte vulnerabilità in Dell Secure Connect Gateway (AL04/260908/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano numerose vulnerabilità, di cui 3 con gravità "critica" e 37 con gravità "alta" in Dell Secure Connect Gateway, soluzione utilizzata per la gestione e il supporto remoto dei sistemi. Tali vulnerabilità potrebbero consentire a un attaccante remoto non autenticato di eludere i meccanismi di sicurezza, eseguire codice arbitrario ed elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Argomenti

8 Settembre 2026

Adobe: rilevato sfruttamento in rete della CVE-2026-75650 (AL01/260908/CSIRT-ITA)

Aggiornamenti di sicurezza Adobe sanano una vulnerabilità con gravità “critica” in Adobe Commerce, Adobe Commerce B2B e Magento Open Source, piattaforme per il commercio elettronico utilizzate per la realizzazione e la gestione di siti e servizi di vendita online. Tale vulnerabilità, della quale si evidenzia lo sfruttamento attivo in rete, potrebbe consentire a un attaccante non autenticato di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

7 Settembre 2026

Risolte vulnerabilità in HPE Aruba Networking ArubaOS-CX (AL03/260907/CSIRT-ITA)

Aggiornamenti di sicurezza Hewlett Packard Enterprise sanano numerose vulnerabilità di sicurezza, tra cui una con gravità “critica” e 22 con gravità “alta”, che interessano ArubaOS-CX, sistema operativo di rete utilizzato sugli switch HPE Aruba Networking. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, scrivere o leggere file arbitrari, eludere i meccanismi di autenticazione e le misure di sicurezza, accedere a informazioni sensibili, modificare dati e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
7 Settembre 2026

Risolte vulnerabilità nei chipset MediaTek (AL01/260907/CSIRT-ITA)

Aggiornamenti di sicurezza MediaTek sanano alcune vulnerabilità, di cui 5 con gravità “alta”, nei chipset MediaTek, componenti hardware impiegati in numerosi dispositivi mobili e sistemi embedded. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario o compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

4 Settembre 2026

Aggiornamenti disponibili per TP-Link Archer AX55 v4 (AL02/260904/CSIRT-ITA)

Aggiornamenti di sicurezza TP-Link sanano due vulnerabilità, di cui una con gravità "alta", presente in TP-Link Archer AX55 v4. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, con accesso alla rete locale e in presenza di specifiche configurazioni, di eseguire codice arbitrario e di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti