CSIRT Toscana

Tag: In primo piano
Pagina 1 di 1

7 Maggio 2026

Risolte vulnerabilità in prodotti WatchGuard (AL03/260507/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 5 vulnerabilità, con gravità “alta”, in WatchGuard Agent per Windows, noto agent di protezione endpoint per sistemi Windows utilizzato per il monitoraggio della sicurezza e l’applicazione di policy aziendali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio e/o di elevare i propri privilegi sui sistemi interessati

Categorie

Alert
7 Maggio 2026

SAP: rilevata distribuzione di versione malevola tramite attacco alla Supply Chain (BL01/260430/CSIRT-ITA)

Proseguono le campagne di compromissione che interessano le supply chain, prendendo di mira in questo contesto i componenti Cloud Application Programming Model di SAP. L’obiettivo dell’attacco consiste nella distribuzione di una versione malevola dei pacchetti attraverso i canali ufficiali di distribuzione e nella conseguente esfiltrazione di credenziali dai sistemi interessati. L’incidente si inserisce nel contesto delle recenti compromissioni delle supply chain inerenti a Bitwarden CLI, Trivy, Checkmarx e LiteLLM, come indicato nei Bollettini riportati nella sezione Correlati.

Categorie

Bollettino

Altri argomenti