CSIRT Toscana

Ultime notizie
Pagina 28 di 174

8 Aprile 2026

Risolte vulnerabilità in OpenSSL (AL01/260408/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per correggere alcune vulnerabilità di sicurezza, tra cui una di gravità “alta“, che interessano OpenSSL, nota libreria per l’implementazione degli standard crittografici e i protocolli TLS/SSL. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eludere le funzionalità di sicurezza sui sistemi interessati.

Categorie

Alert

Argomenti

7 Aprile 2026

Vulnerabilità in Apache ATS (AL03/260407/CSIRT-ITA)

Apache ha rilasciato aggiornamenti di sicurezza per correggere due vulnerabilità di gravità alta che interessano Apache Traffic Server (ATS), noto proxy/cache HTTP ad alte prestazioni. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un attaccante di effettuare attacchi di tipo “HTTP request smuggling” mediante richieste HTTP opportunamente predisposte, nonché di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti