CSIRT Toscana

Tag: Exploited
Pagina 1 di 30

17 Settembre 2026

Joomla JCE: rilevato sfruttamento CVE-2026-48907 al fine di distribuire webshell utilizzate per defacement (BL01/260917/CSIRT-ITA)

Questo CSIRT ha recentemente registrato, nel contesto nazionale, un aumento significativo di sfruttamenti attivi dellaCVE-2026-48907– già sanata dal vendor e trattata nell’ambito dell’AL02/260615/CSIRT-ITA– ai danni di server web esposti. Tale vulnerabilità interessa il plugin Joomla Content Editor (JCE), estensione per il noto Content Management System (CMS) Joomla!. L’analisi degli incidenti osservati evidenzia come, nella quasi totalità dei casi, lo sfruttamento della CVE-2026-48907 risulti finalizzato alla distribuzione di webshell, successivamente utilizzate per attività di defacement dei siti web compromessi.

Categorie

Bollettino
17 Settembre 2026

LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822 (AL10/260917/CSIRT-ITA)

Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-59822, in LiteLLM di BerriAI, server proxy impiegato come gateway per l'accesso a modelli linguistici di grandi dimensioni (LLM). La vulnerabilità consente a un attaccante remoto non autenticato di eludere i meccanismi di autenticazione e accedere agli strumenti MCP senza disporre di credenziali valide.

Categorie

Alert
17 Settembre 2026

Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome (AL04/260904/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 7 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete della vulnerabilità zero-day CVE-2026-85046, che potrebbe consentire l’esecuzione di codice arbitrario sui dispositivi interessati.

Categorie

Alert
16 Settembre 2026

Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway (AL06/260914/CSIRT-ITA)

Cisco ha rilasciato aggiornamenti di sicurezza per sanare 6 vulnerabilità, di cui 5 con gravità "critica" e una con gravità "alta", che interessano Cisco Secure Email Gateway, soluzione per la protezione e la gestione della posta elettronica, e Cisco Secure Email and Web Manager, piattaforma per la gestione centralizzata dei relativi servizi di sicurezza. Tra queste, si evidenzia la CVE-2026-76461 che risulta sfruttata attivamente in rete e che potrebbe permettere l'esecuzione di codice arbitrario remoto con privilegi elevati sui sistemi interessati.

Categorie

Alert
16 Settembre 2026

Aggiornamenti di sicurezza per dispositivi Google Pixel (AL04/260916/CSIRT-ITA)

Aggiornamenti di sicurezza Google di settembre risolvono molteplici vulnerabilità, di cui 46 con gravità “critica” e 63 con gravità “alta”, nei dispositivi Pixel. Tra queste, si evidenzia la CVE-2026-58704 che risulta sfruttata attivamente in rete e che potrebbe permettere l'ottenimento di privilegi elevati sui dispositivi interessati.

Categorie

Alert
15 Settembre 2026

MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità (AL01/260906/CSIRT-ITA)

MikroTik ha rilasciato aggiornamenti di sicurezza al fine di correggere 6 nuove vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-67276 e CVE-2026-86060, che potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Altri argomenti