CSIRT Toscana

Tag: Exploited
Pagina 1 di 29

15 Settembre 2026

MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità (AL01/260906/CSIRT-ITA)

MikroTik ha rilasciato aggiornamenti di sicurezza al fine di correggere 6 nuove vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-67276 e CVE-2026-86060, che potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway (AL06/260914/CSIRT-ITA)

Cisco ha rilasciato aggiornamenti di sicurezza per sanare 6 vulnerabilità, di cui 5 con gravità "critica" e una con gravità "alta", che interessano Cisco Secure Email Gateway, soluzione per la protezione e la gestione della posta elettronica, e Cisco Secure Email and Web Manager, piattaforma per la gestione centralizzata dei relativi servizi di sicurezza. Tra queste, si evidenzia la CVE-2026-76461 che risulta sfruttata attivamente in rete e che potrebbe permettere l'esecuzione di codice arbitrario remoto con privilegi elevati sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

JFrog: rilevato sfruttamento in rete delle vulnerabilità CVE-2026-42016 e CVE-2026-42018 in Artifactory (AL02/260914/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di due vulnerabilità con gravità "alta" - già sanate dal vendor - relative al prodotto JFrog Artifactory, piattaforma per la gestione e distribuzione di artefatti software. Tali vulnerabilità potrebbero consentire l'acquisizione di un token interno associato all'utente anonimo e l'escalation dei privilegi da parte di utenti autenticati con permessi limitati sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect (AL01/260914/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-84869 con gravità "critica" - già sanata dal vendor - relativa al prodotto ConnectWise ScreenConnect. Tale vulnerabilità potrebbe consentire ad un utente con privilegi limitati di eludere le misure di sicurezza previste dal prodotto ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

Risolte vulnerabilità in GitLab CE/EE (AL08/260911/CSIRT-ITA)

Aggiornamenti di sicurezza rilasciati per GitLab, nota piattaforma per la gestione del ciclo di sviluppo software e della collaborazione sui progetti, sanano molteplici vulnerabilità, di cui 2 con gravità "critica" e 6 con gravità "alta". Tali vulnerabilità, qualora sfruttate, potrebbe consentire ad un utente malintenzionato remoto di accedere a file presenti sul filesystem del server, eludere i meccanismi di sicurezza ed autenticazione presenti, compromettere la disponibilità del servizio e di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

Altri argomenti