CSIRT Toscana

Tag: PoC
Pagina 1 di 38

23 Settembre 2026

Notepad++: disponibili PoC per 6 vulnerabilità (AL10/260923/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per lo sfruttamento di 6 vulnerabilità, di cui 4 con gravità “alta”, in Notepad++. Tali vulnerabilità potrebbero consentire ad un attaccante di eseguire codice arbitrario, eludere i meccanismi di verifica dell’integrità dei componenti utilizzati dall’applicazione e compromettere il corretto funzionamento dei sistemi interessati.

Categorie

Alert

Argomenti

21 Settembre 2026

Rsyslog: PoC pubbliche per lo sfruttamento delle CVE-2026-55556 e CVE-2026-61548 (AL03/260921/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per lo sfruttamento delle CVE-2026-55556 e CVE-2026-61548 - già sanate dal vendor- presenti in rsyslog, software open source per la raccolta e l'elaborazione dei log. Tali vulnerabilità potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario e di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

17 Settembre 2026

Joomla JCE: rilevato sfruttamento CVE-2026-48907 al fine di distribuire webshell utilizzate per defacement (BL01/260917/CSIRT-ITA)

Questo CSIRT ha recentemente registrato, nel contesto nazionale, un aumento significativo di sfruttamenti attivi dellaCVE-2026-48907– già sanata dal vendor e trattata nell’ambito dell’AL02/260615/CSIRT-ITA– ai danni di server web esposti. Tale vulnerabilità interessa il plugin Joomla Content Editor (JCE), estensione per il noto Content Management System (CMS) Joomla!. L’analisi degli incidenti osservati evidenzia come, nella quasi totalità dei casi, lo sfruttamento della CVE-2026-48907 risulti finalizzato alla distribuzione di webshell, successivamente utilizzate per attività di defacement dei siti web compromessi.

Categorie

Bollettino
17 Settembre 2026

Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome (AL04/260904/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 7 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete della vulnerabilità zero-day CVE-2026-85046, che potrebbe consentire l’esecuzione di codice arbitrario sui dispositivi interessati.

Categorie

Alert
17 Settembre 2026

Risolta vulnerabilità in Plex Media Server (AL01/250822/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità con gravità “critica” in Plex Media Server, software per organizzare, gestire e trasmettere in streaming contenuti multimediali su vari dispositivi, sia in locale che via internet. Tale vulnerabilità è dovuta ad una non corretta verifica dei dati forniti dall'utente prima dell’utilizzo. Questo può portare a comportamenti imprevisti, sfruttabili da un utente malintenzionato.

Categorie

Alert

Altri argomenti