CSIRT Toscana

Tag: Cisco
Pagina 1 di 4

17 Aprile 2025

Risolte vulnerabilità in prodotti Cisco (AL02/250417/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 3 nuove vulnerabilità, di cui una con gravità “alta” che riguarda il prodotto Webex, nota piattaforma per videoconferenze e collaborazione online. Tale vulnerabilità interessa il parser delle URL, componente che gestisce i link di invito alle riunioni: a causa di una validazione dell'input inadeguata, un attaccante potrebbe indurre un utente a cliccare su un link opportunamente predisposto, provocando il download di file arbitrari che potrebbero comportare l’esecuzione di codice da remoto sul dispositivo della vittima.

Categorie

Alert

Argomenti

6 Marzo 2025

Risolte vulnerabilità in prodotti Cisco (AL05/250306/CSIRT-ITA)

Impatto Sistemico Medio (62.94) Sintesi Aggiornamenti di sicurezza sanano alcune nuove vulnerabilità, di cui una con gravità “alta” che riguarda il prodotto Cisco Secure Client per Windows, qualora sia stato installato il modulo Secure Firewall Posture Engine (precedentemente noto come HostScan), componente di  Secure Client che consente di valutare la conformità di un endpoint.

Categorie

Alert

Argomenti

Altri argomenti