Vulnerabilità in libssh2 (AL02/260623/CSIRT-ITA)
Rilevate tre nuove vulnerabilità, di cui una con gravità “critica” e due con gravità “alta”, in libssh2, nota libreria open-source che implementa il protocollo SSH per applicazioni client.
Rilevate tre nuove vulnerabilità, di cui una con gravità “critica” e due con gravità “alta”, in libssh2, nota libreria open-source che implementa il protocollo SSH per applicazioni client.
Rilevata una nuova vulnerabilità con gravità “alta” in Plug, middleware web utilizzato in ambiente Elixir/Erlang per la gestione e l’elaborazione delle richieste HTTP. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
Proseguono le campagne di phishing che utilizzano l’ingegneria sociale per esortare le potenziali vittime ad eseguire codice malevolo all’interno del proprio sistema operativo tramite la funzione “incolla”.
Rilevate nuove vulnerabilità, di cui quattro di gravità “alta”, in NGINX, noto software open source per la gestione del traffico e degli applicativi web.
Rilevate due nuove vulnerabilità in Squid, software open source utilizzato comecaching proxy.
Google ha rilasciato aggiornamenti di sicurezza per sanare diverse vulnerabilità che interessano il sistema operativo Android 17.
Aggiornamenti di sicurezza sanano 4 vulnerabilità, di cui 3 con gravità “alta”, in IBM WebSphere, diffusa piattaforma middleware enterprise per la gestione, l'esecuzione e la scalabilità di applicazioni Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione, accedere a informazioni sensibili e compromettere la disponibilità del servizio sui sistemi interessati.
Risolte molteplici vulnerabilità di cui una con gravità “critica” e 3 con gravità ”alta” in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere e leggere file arbitrari sul filesystem dei sistemi interessati.
Rilevate sei nuove vulnerabilità, di cui due con gravità "critica" e quattro con gravità “alta”, in MISP Project, nota piattaforma collaborativa di cyber threat intelligence.
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “critica” in Autodesk Fusion Desktop, noto software CAD/CAM per progettazione e simulazione integrate. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” in prodotti TP-Link. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.
Questo CSIRT ha recentemente rilevato la diffusione di un dataset riconducibile a una campagna denominata “FortiBleed”, contenente informazioni associate a dispositivi Fortinet/FortiGate esposti su Internet e utilizzati per l’accesso remoto tramite SSL-VPN.