CSIRT Toscana

Ultime notizie
Pagina 12 di 131

15 Dicembre 2025

Risolte vulnerabilità in prodotti NVIDIA (AL05/251215/CSIRT-ITA)

Rilevate nuove vulnerabilità, con gravità “alta”, che riguardano il prodotto NVIDIA NVTabular for Linux, piattaforma open-source progettata per la preparazione e la trasformazione ad alte prestazioni di dati tabulari su GPU, a supporto di modelli di machine learning e sistemi di raccomandazione in produzione eNVIDIA Merlin Transformers4Rec for Linux, framework open-source progettato per lo sviluppo e l’addestramento di modelli di raccomandazione basati su Transformer, ottimizzati per carichi di lavoro di machine learning in produzione.

Categorie

Alert

Argomenti

15 Dicembre 2025

Aggiornamenti per prodotti ConnectWise ScreenConnect (AL02/251215/CSIRT-ITA)

ConnectWise corregge una vulnerabilità di sicurezza, con gravità “critica”, nel prodotto ScreenConnect, software per il monitoraggio e la gestione remota di dispositivi. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato, con privilegi elevati, di accedere a file di configurazione o di installare estensioni non sicure.

Categorie

Alert

Argomenti

11 Dicembre 2025

Gogs: rilevato sfruttamento in rete di una vulnerabilità zero-day (AL01/251211/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità con gravità “alta” CVE-2025-8110 relativa a Gogs, un popolare servizio Git self-hosted. La vulnerabilità potrebbe consentire ad un utente malintenzionato, autenticato con permessi minimi, di creare un symlink all’interno di un repository che punti a file critici del sistema e di caricare dati attraverso le API che sovrascrivono direttamente questi file. Tale circostanza permetterebbe di eseguire, da remoto, comandi arbitrari sul server.

Categorie

Alert

Argomenti

10 Dicembre 2025

Risolta vulnerabilità su Cacti (AL07/251210/CSIRT-ITA)

Rilasciato aggiornamento che risolve una vulnerabilità con gravità “alta” in Cacti, noto web tool open-source che consente la visualizzazione di grafici per il monitoraggio delle reti. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi target.

Categorie

Alert

Argomenti