CSIRT Toscana

Tag: Rapid7
Pagina 1 di 1

10 Settembre 2026

Rapid7: risolte vulnerabilità in Velociraptor (AL04/260910/CSIRT-ITA)

Rapid7 ha rilasciato aggiornamenti di sicurezza per Velociraptor, piattaforma open source per attività di digital forensics e risposta agli incidenti, che sanano alcune vulnerabilità, di cui una con gravità "critica" e una con gravità "alta". Tali vulnerabilità potrebbero consentire, ad utenti con privilegi limitati, di eludere le restrizioni di sicurezza applicate ad alcune funzionalità per ottenere privilegi più elevati e eseguire codice arbitrario attraverso contenuti di backup opportunamente predisposti durante le operazioni di ripristino.

Categorie

Alert

Argomenti

24 Agosto 2026

Vulnerabilità in prodotto Rapid7 (AL01/260824/CSIRT-ITA)

Rilevata una nuova vulnerabilità di gravità “alta” nel software Velociraptor, noto strumento open source per il monitoraggio, l'analisi forense e la risposta agli incidenti sugli endpoint. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato la modifica non autorizzata di dati o codice sul sistema interessato.

Categorie

Alert

Argomenti

11 Agosto 2026

Vulnerabilità in prodotti Rapid7 (AL10/260811/CSIRT-ITA)

Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati.

Categorie

Alert

Argomenti

Altri argomenti