CSIRT Toscana

Ultime notizie
Pagina 3 di 207

21 Settembre 2026

Rilevate vulnerabilità in Exim (AL01/260921/CSIRT-ITA)

Rilevate due vulnerabilità con gravità “alta” nel noto server di posta Exim. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibili, la manipolazione non autorizzata di informazioni o codice e la compromissione della disponibilità del servizio sul sistema interessato.

Categorie

Alert

Argomenti

21 Settembre 2026

Rilevate vulnerabilità in prodotti MongoDB (AL02/260921/CSIRT-ITA)

Aggiornamenti di sicurezza sanano nuove vulnerabilità, di cui 3 con gravità "critica" e 6 con gravità "alta", in MongoDB C Driver e Mongoid. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, accedere a informazioni sensibili, alterare o eliminare dati e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
18 Settembre 2026

Risolte vulnerabilità in Grafana (AL04/260918/CSIRT-ITA)

Risolte molteplici vulnerabilità di cui 3 con gravità ”alta” in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di elevare i propri privilegi e/o di eseguire codice arbitrario remoto sui sistemi interessati

Categorie

Alert

Argomenti

18 Settembre 2026

Risolte vulnerabilità in pgAdmin (AL02/260918/CSIRT-ITA)

Rilasciato aggiornamento che risolve 2 vulnerabilità di sicurezza, con gravità “critica”, in pgAdmin, nota piattaforma di amministrazione e sviluppo open source per PostgreSQL. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e di scrivere file arbitrari sul filesystem dei sistemi interessati

Categorie

Alert

Argomenti

17 Settembre 2026

Joomla JCE: rilevato sfruttamento CVE-2026-48907 al fine di distribuire webshell utilizzate per defacement (BL01/260917/CSIRT-ITA)

Questo CSIRT ha recentemente registrato, nel contesto nazionale, un aumento significativo di sfruttamenti attivi dellaCVE-2026-48907– già sanata dal vendor e trattata nell’ambito dell’AL02/260615/CSIRT-ITA– ai danni di server web esposti. Tale vulnerabilità interessa il plugin Joomla Content Editor (JCE), estensione per il noto Content Management System (CMS) Joomla!. L’analisi degli incidenti osservati evidenzia come, nella quasi totalità dei casi, lo sfruttamento della CVE-2026-48907 risulti finalizzato alla distribuzione di webshell, successivamente utilizzate per attività di defacement dei siti web compromessi.

Categorie

Bollettino
17 Settembre 2026

LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822 (AL10/260917/CSIRT-ITA)

Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-59822, in LiteLLM di BerriAI, server proxy impiegato come gateway per l'accesso a modelli linguistici di grandi dimensioni (LLM). La vulnerabilità consente a un attaccante remoto non autenticato di eludere i meccanismi di autenticazione e accedere agli strumenti MCP senza disporre di credenziali valide.

Categorie

Alert
17 Settembre 2026

Risolte vulnerabilità in Apache NiFi (AL08/260917/CSIRT-ITA)

Apache Software Foundation ha rilasciato aggiornamenti di sicurezza per Apache NiFi e Apache NiFi Registry, piattaforme open source per la gestione, l'elaborazione e il versionamento dei flussi di dati, che sanano alcune vulnerabilità, di cui 2 con gravità "alta". Tali vulnerabilità potrebbero consentire a un attaccante di effettuare operazioni sui file al di fuori della directory prevista, manipolare dati, eludere misure di sicurezza e, tramite richieste HTTP opportunamente predisposte, compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

17 Settembre 2026

Risolte vulnerabilità in prodotti HP (AL07/260917/CSIRT-ITA)

HP ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui 4 con gravità "critica" e 5 con gravità "alta", che interessano HP AC Print & Scan, HP Output Central e HP Linux Imaging and Printing Software (HPLIP), soluzioni software destinate alla gestione delle funzionalità di stampa e scansione.

Categorie

Alert

Argomenti

HPE