CSIRT Toscana

Tag: Apache
Pagina 2 di 5

14 Novembre 2025

Sanate vulnerabilità in Apache OFBiz (AL04/251114/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono diverse nuove vulnerabilità, di cui una con gravità “alta”, in OFBiz, suite di automazione dei processi aziendali sviluppata da Apache Software Foundation. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato, il caricamento di contenuti remoti senza autorizzazione.

Categorie

Alert

Argomenti

13 Novembre 2025

Sanate vulnerabilità in Apache OpenOffice (AL06/251113/CSIRT-ITA)

Rilevate sette vulnerabilità di sicurezza, di cui due con gravità “critica” e due con gravità “alta”, in OpenOffice, nota suite di produttività open source sviluppata da Apache Software Foundation. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato, tramite un documento appositamente predisposto, di effettuare il caricamento di contenuti remoti senza autorizzazione.

Categorie

Alert

Argomenti

30 Ottobre 2025

Vulnerabilità in Apache Tomcat (AL02/251028/CSIRT-ITA)

Rilevate tre vulnerabilità di sicurezza, di cui una con gravità “critica” e una con gravità “alta”, in Tomcat, noto server web open source sviluppato da Apache Software Foundation. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato, in specifiche condizioni indicate nei relativi bollettini di sicurezza, di manipolare la visualizzazione dei log nella console, di bypassare i meccanismi di sicurezza e/o di eseguire codice da remoto sul sistema interessato.

Categorie

Alert

Argomenti

22 Ottobre 2025

Vulnerabilità in Apache Syncope (AL07/251022/CSIRT-ITA)

Rilevata una nuova vulnerabilità di gravità “alta” in Syncope, Identity Management System (IdM) open source, sviluppato nell’ambito del progetto Apache Software Foundation. Tale vulnerabilità interessa ilGroovyClassLoadere, qualora sfruttata, potrebbe consentire a un utente malintenzionato privilegiato di eseguire codice arbitrario sulle istanze interessate con privilegi “Core”, tramite l’invio di script Groovy opportunamente predisposti.

Categorie

Alert

Argomenti

17 Giugno 2025

Vulnerabilità in Apache Tomcat (AL04/250617/CSIRT-ITA)

Rilevate tre vulnerabilità di sicurezza, di cui una con gravità “alta”, in Tomcat, noto server web open source sviluppato da Apache Software Foundation. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di compromettere la disponibilità del servizio sul sistema interessato.

Categorie

Alert

Argomenti

Altri argomenti