CSIRT Toscana

Tag: PoC
Pagina 1 di 34

5 Agosto 2026

Langflow: PoC pubblico per lo sfruttamento della CVE-2026-9198 (AL03/260722/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per laCVE-2026-9198- già sanata dal vendor - presente in Langflow OSS, nota piattaforma open source integrata nelle soluzioni enterprise di IBM, per la progettazione visuale di workflow basati su Intelligenza Artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
4 Agosto 2026

Rilevata vulnerabilità in Ruby on Rails (AL02/260731/CSIRT-ITA)

Rilasciato aggiornamento per risolvere una vulnerabilità di sicurezza con gravità “critica” in Ruby on Rails, noto framework open source per lo sviluppo di applicazioni web, scritto nel linguaggio di programmazione Ruby. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato la lettura di file arbitrari sul filesystem dei sistemi interessati e, in particolari condizioni, l'esecuzione di codice arbitrario.

Categorie

Alert

Argomenti

31 Luglio 2026

CheckPoint: rilevato sfruttamento in rete della CVE-2026-16232 (AL05/260723/CSIRT-ITA)

Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità "critica" e una con gravità "alta", presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia laCVE-2026-16232per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete.

Categorie

Alert
30 Luglio 2026

Rilevate vulnerabilità in n8n (AL02/260226/CSIRT-ITA)

Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità, di cui sei con gravità “critica” e una con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

29 Luglio 2026

Netty: PoC pubbliche per lo sfruttamento delle CVE-2026-56822 e CVE-2026-56821 (AL03/260729/CSIRT-ITA)

Disponibili Proof of Concept (PoC) per le vulnerabilitàCVE-2026-56822eCVE-2026-56821presenti nel componenteio.netty:netty-handler-ssl-ocspdel framework open sourceNetty, ampiamente utilizzato per lo sviluppo di applicazioni di rete in ambiente Java. Tali vulnerabilità - già sanate dal produttore - potrebbero essere sfruttate, in presenza di determinate condizioni, al fine di eludere i controlli di validazione dei certificati digitali e compromettere la sicurezza delle comunicazioni TLS.

Categorie

Alert

Argomenti

Altri argomenti