CSIRT Toscana

Ultime notizie
Pagina 27 di 132

16 Ottobre 2025

Disponibili aggiornamenti per Samba (AL01/251016/CSIRT-ITA)

Disponibili aggiornamenti di sicurezza per Samba che sanano 2 vulnerabilità, di cui una con gravità “critica”. Tale vulnerabilità, relativa al meccanismowins hookpotrebbe permettere, a un utente remoto non autenticato, l’esecuzione di codice arbitrariosu un Samba Active Directory Domain Controller, qualora wins support risulti abilitato e wins hook sia impostato.

Categorie

Alert

Argomenti

16 Ottobre 2025

Aggiornamenti di sicurezza Adobe (AL01/250807/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità, di cui una con gravità “alta” e una con gravità “critica”, in Adobe Experience Manager Forms on Java Enterprise Edition (JEE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario e/o la lettura di dati sui sistemi target.

Categorie

Alert
15 Ottobre 2025

Adobe: aggiornamenti di sicurezza (AL03/251015/CSIRT-ITA)

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 23 con gravità “alta” e 1 con gravità “critica”, nei prodotti Commerce, Connect, Magento, Bridge, Animate, Illustrator, Substance 3D Viewer, Substance 3D Modeler, FrameMaker, Dimension, Substance 3D Stager.

Categorie

Alert
14 Ottobre 2025

Aggiornamenti per prodotti Elastic NV (AL03/251014/CSIRT-ITA)

Elastic NV rilascia aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “critica”, che interessa il prodotto Elastic Cloud Enterprise (ECE). Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato con accesso amministrativo e con la funzionalità Logging+Metrics abilitata di esfiltrare informazioni sensibili e di inviare comandi tramite una stringa appositamente creata.

Categorie

Alert

Argomenti