CSIRT Toscana

Ultime notizie
Pagina 8 di 207

11 Settembre 2026

Sanate vulnerabilità in strongSwan (AL06/260911/CSIRT-ITA)

Sanate molteplici vulnerabilità di sicurezza, di cui 4 con gravità “alta” in strongSwan, noto software open-source per la realizzazione di connessioni VPN. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente remoto malintenzionato di compromettere la disponibilità del servizio e, in taluni casi, eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
11 Settembre 2026

Risolte vulnerabilità in MISP Project (AL04/260911/CSIRT-ITA)

Aggiornamenti di sicurezza sanano due vulnerabilità, di cui una con gravità "alta", in MISP Project, nota piattaforma collaborativa di cyber threat intelligence. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere le restrizioni di sicurezza sui sistemi interessati.

Categorie

Alert

Argomenti

11 Settembre 2026

Risolta vulnerabilità in Hikvision HikCentral Access Control (AL03/260911/CSIRT-ITA)

Rilasciato aggiornamento di sicurezza Hikvision che sana una vulnerabilità con gravità "alta" in HikCentral Access Control, piattaforma per la gestione centralizzata dei sistemi di controllo degli accessi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, autenticato con privilegi limitati, di eludere i meccanismi di sicurezza e accedere ad interfacce non autorizzate.

Categorie

Alert

Argomenti

10 Settembre 2026

Risolte vulnerabilità in Palo Alto Networks PAN-OS (AL05/260910/CSIRT-ITA)

Palo Alto Networks ha rilasciato aggiornamenti di sicurezza per PAN-OS, sistema operativo impiegato nei firewall di nuova generazione e nelle soluzioni di gestione centralizzata della sicurezza del produttore, che sanano alcune vulnerabilità, di cui una con gravità "alta". Tale vulnerabilità è dovuta ad un'errata validazione dei parametri di input e potrebbe consentire ad un utente remoto non autenticato, con accesso alle interfacce di gestione web o alle interfacce dataplane interessate, di compromettere la disponibilità del servizio sui firewall VM-Series e di eseguire codice arbitrario con privilegi elevati sui sistemi della serie PA.

Categorie

Alert
10 Settembre 2026

Rapid7: risolte vulnerabilità in Velociraptor (AL04/260910/CSIRT-ITA)

Rapid7 ha rilasciato aggiornamenti di sicurezza per Velociraptor, piattaforma open source per attività di digital forensics e risposta agli incidenti, che sanano alcune vulnerabilità, di cui una con gravità "critica" e una con gravità "alta". Tali vulnerabilità potrebbero consentire, ad utenti con privilegi limitati, di eludere le restrizioni di sicurezza applicate ad alcune funzionalità per ottenere privilegi più elevati e eseguire codice arbitrario attraverso contenuti di backup opportunamente predisposti durante le operazioni di ripristino.

Categorie

Alert

Argomenti