CSIRT Toscana

Tag: Cisco
Pagina 2 di 4

5 Giugno 2025

Risolte vulnerabilità in prodotti Cisco (AL01/250605/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 10 nuove vulnerabilità, di cui una con gravità “critica” e due con gravità “alta”, che riguardano diversi prodotti Cisco. Nel dettaglio si evidenzia una vulnerabilità "critica" che interessa le istanze cloud su AWS, Microsoft Azure e Oracle Cloud Infrastructure di Identity Services Engine (ISE).

Categorie

Alert
17 Aprile 2025

Risolte vulnerabilità in prodotti Cisco (AL02/250417/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 3 nuove vulnerabilità, di cui una con gravità “alta” che riguarda il prodotto Webex, nota piattaforma per videoconferenze e collaborazione online. Tale vulnerabilità interessa il parser delle URL, componente che gestisce i link di invito alle riunioni: a causa di una validazione dell'input inadeguata, un attaccante potrebbe indurre un utente a cliccare su un link opportunamente predisposto, provocando il download di file arbitrari che potrebbero comportare l’esecuzione di codice da remoto sul dispositivo della vittima.

Categorie

Alert

Argomenti

6 Marzo 2025

Risolte vulnerabilità in prodotti Cisco (AL05/250306/CSIRT-ITA)

Impatto Sistemico Medio (62.94) Sintesi Aggiornamenti di sicurezza sanano alcune nuove vulnerabilità, di cui una con gravità “alta” che riguarda il prodotto Cisco Secure Client per Windows, qualora sia stato installato il modulo Secure Firewall Posture Engine (precedentemente noto come HostScan), componente di  Secure Client che consente di valutare la conformità di un endpoint.

Categorie

Alert

Argomenti

Altri argomenti