CSIRT Toscana

Ultime notizie
Pagina 7 di 143

3 Marzo 2026

FreePBX: rilevato sfruttamento in rete della vulnerabilità CVE-2025-64328 (AL02/260303/CSIRT-ITA)

Rilevato lo sfruttamento attivo della una vulnerabilità CVE-2025-64328, con gravità “alta”, in FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice sul sistema interessato.

Categorie

Alert
2 Marzo 2026

Proseguono le campagne di spear phishing contro organizzazioni nazionali (AL03/260302/CSIRT-ITA)

Proseguono le campagne di spear phishing, veicolate tramite e-mail, ai danni di caselle di posta aziendali di organizzazioni nazionali - come già trattato da questo CSIRT nell’ambito delBL01/260217/CSIRT-ITAe dell’AL01/260223/CSIRT-ITA. Gli attaccanti hanno provveduto alla compromissione di caselle di posta elettronica aziendali per poi propagare ulteriormente la campagna, verso indirizzi interni ed esterni all’organizzazione, sfruttando le stesse e-mail compromesse.

Categorie

Alert

Argomenti

27 Febbraio 2026

Risolta vulnerabilità nella libreria pgvector per PostgreSQL (AL03/260227/CSIRT-ITA)

Risolta una vulnerabilità di sicurezza, con gravità “alta”, che interessa la libreria pgvector, nota estensione di PostgreSQL, utilizzata per la gestione diretta di array numerici. Qualora sfruttata, questa vulnerabilità potrebbe consentire a un utente malintenzionato di accedere a dati potenzialmente sensibili e compromettere la disponibilità del servizio sui sistemi affetti.

Categorie

Alert

Argomenti

27 Febbraio 2026

Aggiornamenti di sicurezza per prodotti SolarWinds (AL06/260128/CSIRT-ITA)

SolarWinds ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui quattro con gravità “critica” e due con gravità “alta”, nel prodotto Web Help Desk. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e/o di eseguire codice arbitrario da remoto sui sistemi interessati.

Categorie

Alert
27 Febbraio 2026

Rilevate vulnerabilità in n8n (AL02/260226/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità, di cui sei con gravità “critica” e una con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

n8n