Critical Patch Update di Oracle (AL03/260723/CSIRT-ITA)
Oracle ha rilasciato il Critical Patch Update di luglio che mira a correggere numerose vulnerabilità su più prodotti, di cui 210 con gravità “critica” e 539 con gravità “alta”.
Oracle ha rilasciato il Critical Patch Update di luglio che mira a correggere numerose vulnerabilità su più prodotti, di cui 210 con gravità “critica” e 539 con gravità “alta”.
Risolte 16 vulnerabilità di sicurezza, di cui 15 con gravità “critica”, nel prodotto Serv-U di SolarWinds.
Questo CSIRT ha recentemente rilevato una campagna di smishing a tema Trenitalia, perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima.
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 206 nuove vulnerabilità.
Elastic NV ha rilasciato aggiornamenti di sicurezza che risolvono una nuova vulnerabilità con gravità "alta" in Kibana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato con bassi privilegi di accedere a informazioni sensibili e di manipolare dati sui sistemi interessati.
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza con gravità “alta”.
Impatto Sistemico Medio (63.07) Sintesi Rilevata una nuova vulnerabilità con gravità “alta”, nel firmware di diversi prodotti Zyxel.
Impatto Sistemico Medio (62.17) Sintesi Rilevate tre vulnerabilità di sicurezza, con gravità “alta”, che interessano alcuni driver Asus.
Risolta una vulnerabilità “critica” in ServiceNow AI Platform, piattaforma AI che unifica dati, workflow, automazione e AI agent in un unico ambiente cloud aziendale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
Rilevate molteplici vulnerabilità, di cui due con gravità “alta”, in prodotti Fortinet. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibili sui sistemi interessati.
Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità con gravità “alta” presenti in prodotti Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, di eludere le restrizioni di sicurezza e di compromettere la disponibilità del servizio sui sistemi interessati.
Impatto Sistemico Critico (77.05) Sintesi DisponibilI Proof of Concept (PoC) per le vulnerabilità identificate dalle CVE-2026-57233 , CVE-2026-52886 e CVE-2026-54758 – già sanate dal vendor – presenti nel software “Notepad++”, noto editor di testo avanzato per Windows.