CSIRT Toscana

Ultime notizie
Pagina 10 di 156

8 Aprile 2026

Aggiornamenti di sicurezza Django (AL03/260408/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono due vulnerabilità, di cui una con gravità “alta”, in Django, noto framework open source per lo sviluppo di applicazioni web. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati nonché eludere i meccanismi di autenticazione sui sistemi interessati.

Categorie

Alert

Argomenti

8 Aprile 2026

Risolte vulnerabilità in OpenSSL (AL01/260408/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per correggere alcune vulnerabilità di sicurezza, tra cui una di gravità “alta“, che interessano OpenSSL, nota libreria per l’implementazione degli standard crittografici e i protocolli TLS/SSL. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eludere le funzionalità di sicurezza sui sistemi interessati.

Categorie

Alert

Argomenti

7 Aprile 2026

Vulnerabilità in Apache ATS (AL03/260407/CSIRT-ITA)

Apache ha rilasciato aggiornamenti di sicurezza per correggere due vulnerabilità di gravità alta che interessano Apache Traffic Server (ATS), noto proxy/cache HTTP ad alte prestazioni. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un attaccante di effettuare attacchi di tipo “HTTP request smuggling” mediante richieste HTTP opportunamente predisposte, nonché di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti