CSIRT Toscana

Ultime notizie
Pagina 11 di 187

8 Luglio 2026

Langflow: rilevato lo sfruttamento in rete della CVE-2026-55255 (AL01/260708/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-55255 - già sanata dal vendor e per la quale risulta disponibile in rete anche un Proof of Concept (PoC) - presente in Langflow, nota piattaforma open-source per lo sviluppo di agent e chatbot basati su intelligenza artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente autenticato malintenzionato di accedere ed utilizzare workflow di altri utenti sulla piattaforma.

Categorie

Alert
7 Luglio 2026

Vulnerabilità in BeyondTrust (AL03/260707/CSIRT-ITA)

BeyondTrust ha rilasciato aggiornamenti per sanare 4 vulnerabilità di sicurezza, di cui due con gravità “critica” e due con gravità “alta”, relative ai prodotti Remote Support (RS) e Privileged Remote Access (PRA). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malevolo di eludere i meccanismi di sicurezza e di autenticazione e di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
6 Luglio 2026

Joomla JCE: sfruttamento attivo in rete della CVE-2026-48907 (AL02/260615/CSIRT-ITA)

Rilevato sfruttamento attivo in rete dellaCVE-2026-48907– già sanata dal vendor – presente nel plugin Joomla Content Editor (JCE) estensione per il noto CMS Joomla! utilizzata per la gestione avanzata dei contenuti,Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati

Categorie

Alert
3 Luglio 2026

KDE Plasma: PoC pubblico per lo sfruttamento di una vulnerabilità (AL04/260703/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per una vulnerabilità, presente in KDE Plasma, ambiente desktop (interfaccia) open source per sistemi operativi basati su Linux. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di sicurezza ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti