CSIRT Toscana

Tag: Exploited
Pagina 2 di 30

14 Settembre 2026

JFrog: rilevato sfruttamento in rete delle vulnerabilità CVE-2026-42016 e CVE-2026-42018 in Artifactory (AL02/260914/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di due vulnerabilità con gravità "alta" - già sanate dal vendor - relative al prodotto JFrog Artifactory, piattaforma per la gestione e distribuzione di artefatti software. Tali vulnerabilità potrebbero consentire l'acquisizione di un token interno associato all'utente anonimo e l'escalation dei privilegi da parte di utenti autenticati con permessi limitati sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect (AL01/260914/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-84869 con gravità "critica" - già sanata dal vendor - relativa al prodotto ConnectWise ScreenConnect. Tale vulnerabilità potrebbe consentire ad un utente con privilegi limitati di eludere le misure di sicurezza previste dal prodotto ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

Risolte vulnerabilità in GitLab CE/EE (AL08/260911/CSIRT-ITA)

Aggiornamenti di sicurezza rilasciati per GitLab, nota piattaforma per la gestione del ciclo di sviluppo software e della collaborazione sui progetti, sanano molteplici vulnerabilità, di cui 2 con gravità "critica" e 6 con gravità "alta". Tali vulnerabilità, qualora sfruttate, potrebbe consentire ad un utente malintenzionato remoto di accedere a file presenti sul filesystem del server, eludere i meccanismi di sicurezza ed autenticazione presenti, compromettere la disponibilità del servizio e di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

8 Settembre 2026

Adobe: rilevato sfruttamento in rete della CVE-2026-75650 (AL01/260908/CSIRT-ITA)

Aggiornamenti di sicurezza Adobe sanano una vulnerabilità con gravità “critica” in Adobe Commerce, Adobe Commerce B2B e Magento Open Source, piattaforme per il commercio elettronico utilizzate per la realizzazione e la gestione di siti e servizi di vendita online. Tale vulnerabilità, della quale si evidenzia lo sfruttamento attivo in rete, potrebbe consentire a un attaccante non autenticato di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

Altri argomenti