CSIRT Toscana

Tag: Grafana
Pagina 1 di 2

20 Luglio 2026

Risolte vulnerabilità in Grafana (AL02/260720/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità con gravità “alta” presenti in prodotti Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, di eludere le restrizioni di sicurezza e di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert
23 Giugno 2026

Risolte vulnerabilità in Grafana (AL05/260623/CSIRT-ITA)

Risolte molteplici vulnerabilità di cui una con gravità “critica” e 3 con gravità ”alta” in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere e leggere file arbitrari sul filesystem dei sistemi interessati.

Categorie

Alert

Argomenti

15 Maggio 2026

Risolte vulnerabilità in Grafana (AL05/260515/CSIRT-ITA)

Risolte molteplici vulnerabilità, di cui due con gravità “alta”, in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi o di impersonificare altri utenti sui sistemi interessati.

Categorie

Alert

Argomenti

24 Aprile 2026

Risolta vulnerabilità in Grafana Tempo (AL05/260424/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” presente in Grafana Tempo, componente open‑source dello stack LGTM (Loki, Grafana, Tempo, Mimir). Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato remoto di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

27 Marzo 2026

Risolte vulnerabilità in Grafana (AL01/260327/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere 2 vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, presenti in Grafana. Tali vulnerabilità, qualora sfruttate, potrebbero comportare la compromissione della disponibilità del servizio e/o l’esecuzione di codice arbitrario sulle istanze interessate.

Categorie

Alert

Argomenti

19 Marzo 2026

Risolta vulnerabilità in Grafana Tempo (AL01/260319/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” presente in Grafana Tempo, componente open‑source dello stack LGTM (Loki, Grafana, Tempo, Mimir) che consente di tracciare il percorso delle richieste interne ai microservizi per individuare rapidamente problemi e analizzare e ottimizzare sistemi distribuiti.

Categorie

Alert

Argomenti

24 Novembre 2025

Sanata vulnerabilità in Grafana (AL02/251120/CSIRT-ITA)

Sanata una vulnerabilità con gravità “critica” in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi o di impersonificare altri utenti sui sistemi interessati, qualora configurati come indicato nel bollettino di sicurezza del vendor.

Categorie

Alert

Argomenti

Altri argomenti