CSIRT Toscana

Ultime notizie
Pagina 4 di 119

21 Novembre 2025

PoC pubblico per lo sfruttamento della CVE-2025-63207 di R.V.R Elettronica TEX (AL01/251121/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la CVE-2025-63207, che riguarda la Web GUI nei prodotti TEX di R.V.R Elettronica, trasmettitori FM compatti. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di effettuare richieste non autenticate per la modifica delle credenziali sui sistemi interessati.

Categorie

Alert
20 Novembre 2025

N-able: disponibile PoC per lo sfruttamento delle CVE-2025-9316 e CVE-2025-11700 (AL03/251120/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per lo sfruttamento delle vulnerabilità CVE-2025-9316 e CVE-2025-11700 – già sanate dal vendor il 5 novembre 2025 – presenti in N-able N-central, piattaforma avanzata di Remote Monitoring and Management (RMM) progettata con l’obiettivo di gestire, proteggere e automatizzare infrastrutture IT complesse su larga scala. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di bypassare i meccanismi di autenticazione e/o di accedere a file sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

20 Novembre 2025

Vulnerabilità in prodotti SonicWall (AL01/251120/CSIRT-ITA)

SonicWall ha rilasciato aggiornamenti di sicurezza per sanare tre vulnerabilità, di cui due con gravità “alta”, che interessano i dispositivi Email Security e i firewall Gen7 e Gen8. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario e/o compromettere la disponibilità del servizio sui sistemi target.

Categorie

Alert
18 Novembre 2025

Aggiornamenti per AIX (AL01/251118/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, di cui due  con gravità “critica”, in AIX , noto sistema operativo della IBM. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato l’ottenimento di privilegi elevati sui sistemi interessati e l’esecuzione di codice arbitrario.

Categorie

Alert

Argomenti