CSIRT Toscana

Ultime notizie
Pagina 2 di 207

22 Settembre 2026

CheckPoint: rilevato sfruttamento in rete della CVE-2026-93616 (AL07/260922/CSIRT-ITA)

Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-93616, presente in Check Point Management Server. La vulnerabilità potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
22 Settembre 2026

Risolte vulnerabilità in MISP (AL06/260922/CSIRT-ITA)

Aggiornamenti di sicurezza MISP risolvono molteplici vulnerabilità, tra cui sei con gravità "alta", in MISP, nota piattaforma collaborativa open source per la condivisione e l'analisi di informazioni sulle minacce informatiche. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato remoto di elevare i propri privilegi, di eseguire codice arbitrario, l'accesso ad informazioni sensibili e la modifica non autorizzata di dati o codice sui sistemi interessati.

Categorie

Alert

Argomenti

22 Settembre 2026

Risolta vulnerabilità in Conda (AL03/260922/CSIRT-ITA)

Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” in Conda, piattaforma open source per la gestione di ambienti e pacchetti software Python. Tale vulnerabilità, qualora sfruttata tramite pacchetti opportunamente predisposti, potrebbe consentire a un utente malintenzionato di scrivere file in posizioni non previste o di sovrascrivere file esistenti, con possibili impatti sull’integrità dei sistemi interessati.

Categorie

Alert

Argomenti

22 Settembre 2026

Risolte tre vulnerabilità in ntop (AL01/260922/CSIRT-ITA)

Risolte 3 vulnerabilità con gravità “alta” nel prodotto ntop, utilizzato per effettuare analisi e monitoraggio del traffico di rete. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibili, eludere le funzionalità di sicurezza, eseguire codice arbitrario, la modifica non autorizzata di dati o codice sui sistemi interessati.

Categorie

Alert

Argomenti

21 Settembre 2026

Risolte vulnerabilità in Synology DiskStation Manager (DSM) (AL04/260921/CSIRT-ITA)

Rilevate diverse vulnerabilità di sicurezza, di cui due con gravità “alta” e due con gravità “critica” in Synology DiskStation Manager (DSM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di scrivere/leggere file arbitrari sul filesystem e compromettere la disponibilità dei sistemi interessati.

Categorie

Alert

Argomenti

21 Settembre 2026

Rsyslog: PoC pubbliche per lo sfruttamento delle CVE-2026-55556 e CVE-2026-61548 (AL03/260921/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per lo sfruttamento delle CVE-2026-55556 e CVE-2026-61548 - già sanate dal vendor- presenti in rsyslog, software open source per la raccolta e l'elaborazione dei log. Tali vulnerabilità potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario e di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti