CSIRT Toscana

Tag: Apache
Pagina 1 di 5

18 Giugno 2026

Risolte vulnerabilità in prodotti Apache (AL02/260618/CSIRT-ITA)

Rilevate diverse vulnerabilità di sicurezza, in Apache DolphinScheduler piattaforma open source per la orchestrazione e schedulazione di workflow e Apache Shiro framework Java per la sicurezza delle applicazioni. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati.

Categorie

Alert

Argomenti

7 Maggio 2026

Aggiornamenti di sicurezza per Apache HTTP Server (AL01/260505/CSIRT-ITA)

Aggiornamenti di sicurezza sanano diverse vulnerabilità presenti in Apache HTTP Server, di cui 1 con gravità “critica” e 5 con gravità “alta”, tra cui una conproof of concept(PoC) disponibile. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati e comprometterne la disponibilità.

Categorie

Alert

Argomenti

21 Aprile 2026

Vulnerabilità in Apache Syncope (AL07/251022/CSIRT-ITA)

Rilevata una nuova vulnerabilità di gravità “alta” in Syncope, Identity Management System (IdM) open source, sviluppato nell’ambito del progetto Apache Software Foundation. Tale vulnerabilità interessa ilGroovyClassLoadere, qualora sfruttata, potrebbe consentire a un utente malintenzionato privilegiato di eseguire codice arbitrario sulle istanze interessate con privilegi “Core”, tramite l’invio di script Groovy opportunamente predisposti.

Categorie

Alert

Argomenti

Altri argomenti