CSIRT Toscana

Tag: Exploited
Pagina 10 di 25

30 Settembre 2025

Vulnerabilità in Libraesva ESG (AL01/250922/CSIRT-ITA)

Rilevata una vulnerabilità di tipo “Command Injection” che riguarda il prodotto ESG (Email Security Gateway) di Libraesva, appliance di sicurezza email per la protezione della posta aziendale. Tale vulnerabilità, dovuta a meccanismi di deserializzazione non adeguati, potrebbe permettere l’esecuzione di codice arbitrario non privilegiato tramite allegati opportunamente predisposi.

Categorie

Alert

Argomenti

28 Agosto 2025

Palo Alto Networks risolve vulnerabilità in PAN-OS (AL03/240412/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 5 vulnerabilità, di cui una con gravità “critica”, nel software PAN-OS. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente remoto non autenticato di eseguire codice arbitrario, accedere a informazioni sensibili o compromettere la disponibilità del servizio sui sistemi target.

Categorie

Alert

Altri argomenti