CSIRT Toscana

Ultime notizie
Pagina 36 di 207

25 Giugno 2026

Rilevata nuova vulnerabilità in HP Accessory WMI Provider (AL04/260625/CSIRT-ITA)

Rilevata una nuova vulnerabilità con gravità “alta” nell’HP Accessory WMI Provider, componente software utilizzato per la gestione e l’interfacciamento delle docking station del medesimo produttore. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

HPE
25 Giugno 2026

Sanate vulnerabilità in Mastodon (AL03/260625/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 3 vulnerabilità con gravità “alta” in Mastodon, piattaforma di social networking open source e decentralizzata. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, accedere a informazioni sensibili e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

25 Giugno 2026

Rilevata vulnerabilità in GIMP (AL06/260611/CSIRT-ITA)

Rilevata una vulnerabilità con gravità “alta” in GIMP, noto software open-source di ritocco immagini e foto. Tale vulnerabilità risiede nella libreria GEGL e potrebbe consentire a utenti malintenzionati di eseguire codice arbitrario sui sistemi interessati tramite file opportunamente predisposti.

Categorie

Alert

Argomenti

23 Giugno 2026

Sanate vulnerabilità in IBM WebSphere (AL06/260623/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 4 vulnerabilità, di cui 3 con gravità “alta”, in IBM WebSphere, diffusa piattaforma middleware enterprise per la gestione, l'esecuzione e la scalabilità di applicazioni Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione, accedere a informazioni sensibili e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

23 Giugno 2026

Risolte vulnerabilità in Grafana (AL05/260623/CSIRT-ITA)

Risolte molteplici vulnerabilità di cui una con gravità “critica” e 3 con gravità ”alta” in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere e leggere file arbitrari sul filesystem dei sistemi interessati.

Categorie

Alert

Argomenti