CSIRT Toscana

Tag: Apache
Pagina 2 di 4

22 Ottobre 2025

Vulnerabilità in Apache Syncope (AL07/251022/CSIRT-ITA)

Rilevata una nuova vulnerabilità di gravità “alta” in Syncope, Identity Management System (IdM) open source, sviluppato nell’ambito del progetto Apache Software Foundation. Tale vulnerabilità interessa ilGroovyClassLoadere, qualora sfruttata, potrebbe consentire a un utente malintenzionato privilegiato di eseguire codice arbitrario sulle istanze interessate con privilegi “Core”, tramite l’invio di script Groovy opportunamente predisposti.

Categorie

Alert

Argomenti

17 Giugno 2025

Vulnerabilità in Apache Tomcat (AL04/250617/CSIRT-ITA)

Rilevate tre vulnerabilità di sicurezza, di cui una con gravità “alta”, in Tomcat, noto server web open source sviluppato da Apache Software Foundation. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di compromettere la disponibilità del servizio sul sistema interessato.

Categorie

Alert

Argomenti

Altri argomenti