CSIRT Toscana

Ultime notizie
Pagina 62 di 144

10 Giugno 2025

Sanate vulnerabilità in Roundcube Webmail (AL01/240806/CSIRT-ITA)

Roundcube ha rilasciato degli aggiornamenti di sicurezza per sanare tre vulnerabilità - di cui una con gravità “critica” - nel prodotto Webmail, client di posta elettronica basato su browser. Tale vulnerabilità, qualora sfruttata, potrebbe consentire, a un utente malintenzionato remoto, l’accesso non autorizzato a informazioni sensibili presenti sul sistema target.

Categorie

Alert

Argomenti

6 Giugno 2025

Aggiornamenti per Kibana (AL04/250409/CSIRT-ITA)

Elastic NV rilascia aggiornamenti di sicurezza per sanare alcune vulnerabilità presenti nei propri prodotti, di cui una con gravità “alta” in Kibana, nota piattaforma di visualizzazione dati. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato, l’esecuzione di codice arbitrario sui sistemi interessati tramite il caricamento di file senza restrizioni combinato con il path traversal.

Categorie

Alert

Argomenti