CSIRT Toscana

Ultime notizie
Pagina 1 di 207

23 Settembre 2026

Notepad++: disponibili PoC per 6 vulnerabilità (AL10/260923/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per lo sfruttamento di 6 vulnerabilità, di cui 4 con gravità “alta”, in Notepad++. Tali vulnerabilità potrebbero consentire ad un attaccante di eseguire codice arbitrario, eludere i meccanismi di verifica dell’integrità dei componenti utilizzati dall’applicazione e compromettere il corretto funzionamento dei sistemi interessati.

Categorie

Alert

Argomenti

23 Settembre 2026

Vulnerabilità in Moodle (AL08/260923/CSIRT-ITA)

Rilevate due nuove vulnerabilità in Moodle, nota piattaforma open source tipicamente utilizzata per l'erogazione di corsi in modalità e-learning. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibili e eludere le funzionalità di sicurezza sui sistemi interessati.

Categorie

Alert

Argomenti

23 Settembre 2026

Risolte vulnerabilità su GitHub Enterprise Server (AL06/260923/CSIRT-ITA)

GitHub ha rilasciato aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in GitHub Enterprise Server. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, eludere i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert
23 Settembre 2026

Rilevate vulnerabilità in Erlang/OTP (AL04/260923/CSIRT-ITA)

Rilevate tre nuove vulnerabilità, di cui una con gravità "critica" e due con gravità "alta", in Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilità. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione, l'accesso ad informazioni sensibili e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

23 Settembre 2026

Risolte vulnerabilità in prodotti ManageEngine (AL03/260923/CSIRT-ITA)

Aggiornamenti di sicurezza Zoho sanano 2 vulnerabilità in ManageEngine ADSelfService Plus, soluzione per la gestione sicura degli account in ambienti Active Directory. Tali vulnerabilità potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario o di eludere i meccanismi di autenticazione delle API REST sui sistemi interessati.

Categorie

Alert
23 Settembre 2026

Vulnerabilità in prodotti SolarWinds (AL02/260923/CSIRT-ITA)

Aggiornamenti di sicurezza SolarWinds sanano 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", presenti in Observability Self-Hosted, piattaforma per il monitoraggio e l'osservabilità delle infrastrutture e delle applicazioni. Tali vulnerabilità, qualora sfruttate da un utente remoto malintenzionato non autenticato, in determinate configurazioni del prodotto, potrebbero consentire l'esecuzione di codice arbitrario sui sistemi interessati con conseguente compromissione della riservatezza, dell'integrità e della disponibilità delle informazioni trattate.

Categorie

Alert

Argomenti

23 Settembre 2026

Risolte vulnerabilità in prodotti Check Point (AL01/260910/CSIRT-ITA)

Check Point ha rilasciato aggiornamenti di sicurezza che risolvono 2 vulnerabilità con gravità "critica" che interessano Security Gateway, Security Management e Spark Firewall, soluzioni dedicate alla protezione del perimetro di rete e alla gestione centralizzata della sicurezza. Le vulnerabilità potrebbero consentire ad un attaccante remoto non autenticato di eseguire codice arbitrario sui sistemi compromessi, sfruttando debolezze presenti nei meccanismi di negoziazione e gestione dei certificati VPN.

Categorie

Alert