CSIRT Toscana

Ultime notizie
Pagina 9 di 207

10 Settembre 2026

Rapid7: risolte vulnerabilità in Velociraptor (AL04/260910/CSIRT-ITA)

Rapid7 ha rilasciato aggiornamenti di sicurezza per Velociraptor, piattaforma open source per attività di digital forensics e risposta agli incidenti, che sanano alcune vulnerabilità, di cui una con gravità "critica" e una con gravità "alta". Tali vulnerabilità potrebbero consentire, ad utenti con privilegi limitati, di eludere le restrizioni di sicurezza applicate ad alcune funzionalità per ottenere privilegi più elevati e eseguire codice arbitrario attraverso contenuti di backup opportunamente predisposti durante le operazioni di ripristino.

Categorie

Alert

Argomenti

9 Settembre 2026

Aggiornamenti Ivanti (AL08/260909/CSIRT-ITA)

Ivanti ha rilasciato aggiornamenti di sicurezza che sanano 10 vulnerabilità, di cui 6 con gravità "critica" e 4 con gravità "alta" in alcuni prodotti. Tali vulnerabilità potrebbero consentire a un attaccante remoto, in alcuni casi non autenticato, di eseguire codice arbitrario sui sistemi interessati, di eludere i meccanismi di autorizzazione o di ottenere privilegi elevati.

Categorie

Alert
9 Settembre 2026

Aggiornamenti di sicurezza Android (AL07/260909/CSIRT-ITA)

Aggiornamenti di sicurezza Google sanano 104 vulnerabilità, di cui 31 con gravità “critica” e 73 con gravità “alta”, nei componenti Android. Tali vulnerabilità, qualora sfruttate, potrebbero consentire di eseguire codice arbitrario, elevare i privilegi, accedere a informazioni riservate o compromettere la disponibilità del servizio sui dispositivi interessati.

Categorie

Alert

Argomenti

9 Settembre 2026

Adobe: aggiornamenti di sicurezza (AL05/260909/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 7 con gravità “critica” e 42 con gravità “alta”, nei prodotti Experience Manager (AEM), Product, Photoshop 2026, Photoshop 2025, ColdFusion 2025, ColdFusion 2023, Illustrator 2025, Illustrator 2026, Animate 2023, Animate 2024, Commerce, Commerce B2B, Campaign Classic, Acrobat, Acrobat Reader, Acrobat 2024.

Categorie

Alert
9 Settembre 2026

Rilevate vulnerabilità in n8n (AL02/260909/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilevato nuove vulnerabilità, tra cui 5 con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di sicurezza, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

n8n