CSIRT Toscana

Ultime notizie
Pagina 89 di 208

18 Dicembre 2025

Vulnerabilità nel prodotto ASUS Live Update (AL02/251218/CSIRT-ITA)

Rilevata nuova vulnerabilità di sicurezza, con gravità "critica", che interessa alcune versioni del client Live Update di ASUS. Tale vulnerabilità, risultato di una compromissione della supply chain, introduce nell’applicativo porzioni di codice sorgente malevolo non autorizzata dal produttore, che potrebbero compromettere la riservatezza, l’integrità e la disponibilità delle informazioni.

Categorie

Alert

Argomenti

18 Dicembre 2025

SonicWall: rilevato sfruttamento della CVE-2025-40602 in catene d’attacco (AL01/251218/CSIRT-ITA)

È stato recentemente rilevato lo sfruttamento attivo in rete della vulnerabilitàCVE-2025-40602che interessa i dispositivi SonicWall della serie SMA 1000. Tale vulnerabilità è stata sfruttata, in catene di attacco, in combinazione con laCVE-2025-23006– già trattata nell’ambito dell’AL03/250123/CSIRT-ITA– al fine di eseguire codice remoto non autenticato con privilegi massimi sul sistema target.

Categorie

Alert
16 Dicembre 2025

Vulnerabilità in Moodle (AL04/251216/CSIRT-ITA)

Rilevate nuove vulnerabilità in Moodle LMS, nota piattaforma open source tipicamente utilizzata per l'erogazione di corsi in modalità e-learning, di cui cinque con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero portare all’esecuzione indesiderata di codice, accessi non autorizzati alla piattaforma e la manomissione o l’esposizione delle informazioni.

Categorie

Alert

Argomenti