CSIRT Toscana

Tag: GitHub
Pagina 1 di 1

15 Settembre 2026

Risolte vulnerabilità in prodotti JetBrains (AL03/260908/CSIRT-ITA)

Aggiornamenti di sicurezza JetBrains sanano alcune vulnerabilità, di cui 2 con gravità “critica” e 7 con gravità “alta”, che interessano IntelliJ IDEA, noto ambiente di sviluppo integrato, YouTrack, piattaforma per la gestione di progetti e attività, e Hub, soluzione per la gestione centralizzata di utenti e autenticazione. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni riservate, alterare dati, eludere i meccanismi di sicurezza ed eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
6 Agosto 2026

Risolta vulnerabilità in Github Enterprise server (AL07/260806/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità, con gravità “alta”, in GitHub Enterprise Server, edizione on‑premises della piattaforma GitHub, progettata per ambienti aziendali con requisiti avanzati di sicurezza e conformità. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eliminare file arbitrari dal filesystem dei sistemi interessati.

Categorie

Alert
22 Maggio 2026

Supply Chain Attack: compromissione di repository GitHub tramite estensione malevola (BL01/260522/CSIRT-ITA)

È stata recentemente rilevata la compromissione di un dispositivo endpoint aziendale appartenente a un dipendente di GitHub, che ha determinato l’esfiltrazione non autorizzata di circa 3.800 repository privati contenenti codice sorgente proprietario. L’attacco risulterebbe essere stato veicolato tramite una versione opportunamente predisposta di un’estensione per il noto ambiente di sviluppo Visual Studio Code (VS Code). L’azione è stata rivendicata dal gruppo TeamPCP; allo stato, non sembrerebbero presenti evidenze di compromissione relative a dati di clienti, delle imprese o sui repository delle organizzazioni terze ospitate sulla piattaforma.

Categorie

Bollettino

Altri argomenti