Vista elenco

Rilevate vulnerabilità in Vim

12 Giugno 2026 ore 13:55
Rilevate 5 nuove vulnerabilità, di cui 3 con gravità “alta”, in Vim, noto editor di testo avanzato. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.

Rilevata vulnerabilità in MongoDB

12 Giugno 2026 ore 11:37
Rilevata una nuova vulnerabilità in MongoDB Server con gravità “alta”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di accedere ad informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati.
Ricevuto — 11 Giugno 2026 RSS Csirt Italia

Rilevata vulnerabilità in GIMP

11 Giugno 2026 ore 12:24
Rilevata una vulnerabilità con gravità “alta” in GIMP, noto software open-source di ritocco immagini e foto. Tale vulnerabilità risiede nella libreria GEGL e potrebbe consentire a utenti malintenzionati di eseguire codice arbitrario sui sistemi interessati tramite file opportunamente predisposti.

Vulnerabilità in prodotti Palo Alto Networks

11 Giugno 2026 ore 11:13
Rilevate molteplici nuove vulnerabilità in prodotti Palo Alto Networks, di cui una con gravità “critica” nei prodotti Cortex XSOAR e Cortex XSIAM. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato non autenticato di eludere i meccanismi di autenticazione e alterare dati sui sistemi interessati.

Rilevata vulnerabilità in Oracle

11 Giugno 2026 ore 09:39
Rilevata una nuova vulnerabilità con gravità “critica” nel prodotto Oracle PeopleSoft Enterprise PeopleTools, piattaforma utilizzata per lo sviluppo e l’esecuzione delle applicazioni PeopleSoft. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
Ricevuto — 10 Giugno 2026 RSS Csirt Italia

Rilevate vulnerabilità in MongoDB

10 Giugno 2026 ore 16:52
Rilevate molteplici vulnerabilità in MongoDB Server di cui 12 con gravità “alta”. Tali vulnerabilità potrebbero consentire l’accesso a informazioni sensibili, l’alterazione dei dati, l’elusione dei meccanismi di sicurezza e/o la compromissione della disponibilità del servizio sui sistemi interessati.

Vulnerabilità nel modulo CPython “bz2”

10 Giugno 2026 ore 16:22
Rilevata nuova vulnerabilità con gravità “alta” nel modulo “bz2” incluso in CPython, in particolare nella componente “bz2.BZ2Decompressor”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di compromettere la disponibilità del servizio dei sistemi target.

Rilevata vulnerabilità in componenti UEFI shim

10 Giugno 2026 ore 15:20
Rilevata una vulnerabilità di sicurezza con gravità “alta” in componenti UEFI shim utilizzati da diversi prodotti software e ambienti di avvio, firmati tramite la catena di certificazione Microsoft UEFI. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di protezione Secure Boot ed eseguire codice arbitrario nella fase di avvio dei sistemi interessati.

Vulnerabilità in prodotti Fortinet

10 Giugno 2026 ore 14:52
Rilevate nuove vulnerabilità in prodotti Fortinet, di cui una con gravità “critica” in FortiSandbox. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi target, tramite richieste HTTP opportunamente predisposte.

Risolte vulnerabilità in OpenSSL

10 Giugno 2026 ore 13:55
Rilasciati aggiornamenti di sicurezza per sanare diverse vulnerabilità di sicurezza, di cui una con gravità “critica“ e 5 con gravità “alta”, che interessano OpenSSL, nota libreria per l’implementazione degli standard crittografici e i protocolli TLS/SSL.

Ivanti June Security Update

10 Giugno 2026 ore 11:18
Rilasciati gli aggiornamenti di sicurezza di giugno che risolvono 4 nuove vulnerabilità, di cui due con gravità “critica” e due con gravità “alta”, in diversi prodotti Ivanti. Tra queste, si evidenzia la CVE-2026-10520, per la quale risulta disponibile un Proof of Concept (PoC) in rete.

Adobe: aggiornamenti di sicurezza

10 Giugno 2026 ore 10:49
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 4 con gravità “critica” e 44 con gravità “alta”, nei prodotti Acrobat, Campaign Classic, ColdFusion, Content Credentials SDK, Dreamweaver, Experience Manager, Format Plugins, InCopy, InDesign e Substance 3D Sampler.
Ricevuto — 9 Giugno 2026 RSS Csirt Italia

Rilevate vulnerabilità in Apache Http Server

9 Giugno 2026 ore 09:51
Aggiornamenti di sicurezza sanano diverse vulnerabilità presenti in Apache HTTP Server, di cui 2 con gravità “critica” e 3 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati e comprometterne la disponibilità.

Risolte vulnerabilità in Google Chrome

9 Giugno 2026 ore 08:50
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 74 vulnerabilità di sicurezza, di cui 17 con gravità “critica”. Tra queste si evidenzia la CVE-2026-11645, di tipo “Out of bounds read” che potrebbe permettere l’esecuzione di codice arbitrario sulle istanze interessate.
Ricevuto — 8 Giugno 2026 RSS Csirt Italia

Vulnerabilità in StrongSwan

8 Giugno 2026 ore 18:21
Rilevata una vulnerabilità di sicurezza con gravità “alta” in strongSwan, noto software open-source per la realizzazione di connessioni VPN. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente remoto malintenzionato di compromettere la disponibilità del servizio e, in taluni casi, eseguire codice arbitrario sui sistemi interessati.

Supply Chain Attack: rilevata distribuzione di versione malevola di JDownloader

10 Maggio 2026 ore 12:33
Proseguono le campagne di compromissione che interessano le supply chain, prendendo di mira in questo contesto JDownloader, noto software per la gestione e l’automazione dei download. L’obiettivo dell’attacco consiste nella distribuzione di una versione malevola dei pacchetti attraverso i canali ufficiali e nella conseguente installazione di un Remote Access Trojan (RAT) sui sistemi interessati. L’incidente si inserisce nel contesto delle recenti compromissioni delle supply chain.

TP-Link: sanate vulnerabilità in Tapo C520WS v2

8 Giugno 2026 ore 15:09
Aggiornamenti di sicurezza sanano 6 vulnerabilità, di cui due con gravità “alta”, nel prodotto TP-Link Tapo C520WS v2. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o di eludere i meccanismi di sicurezza sui sistemi interessati.

Rilevate vulnerabilità nei componenti X.Org

8 Giugno 2026 ore 12:40
Rilevate 9 nuove vulnerabilità, di cui 7 con gravità “alta”, nei componenti X.Org X server e Xwayland, appartenenti all’infrastruttura grafica dei sistemi Unix-like. Tali vulnerabilità, qualora sfruttate, potrebbero consentire la compromissione della disponibilità del servizio o l’elevazione dei privilegi sui sistemi interessati.
Ricevuto — 5 Giugno 2026 RSS Csirt Italia

Rilevate vulnerabilità in MariaDB

5 Giugno 2026 ore 17:13
Rilevate tre nuove vulnerabilità, di cui una con con gravità “critica” e due con gravità “alta”, in MariaDB Server. Tali vulnerabilità, residenti nel componente Galera, qualora sfruttate potrebbero consentire ad un utente remoto malintenzionato di eseguire codice arbitrario o di alterare dati, configurazioni o contenuti applicativi del sistema.

Rilevato sfruttamento di vulnerabilità in prodotto Cisco

5 Giugno 2026 ore 12:43
Rilevata nuova vulnerabilità, con gravità “alta”, che riguarda i prodotti Catalyst SD-WAN, nota piattaforma per la gestione centralizzata delle reti WAN aziendali. Tale vulnerabilità risulta essere sfruttata attivamente in rete, e potrebbe consentire ad un utente autenticato malintenzionato di eseguire codice arbitrario e elevare i propri privilegi sui sistemi interessati.

Parallels Desktop: PoC pubblici per le CVE-2024-54189, CVE-2025-31359, CVE-2024-52561 e CVE-2024-36486

4 Giugno 2025 ore 09:14
Ricercatori di sicurezza hanno recentemente rilevato 4 vulnerabilità con gravità “alta” in Parallels Desktop, software di virtualizzazione per sistemi macOS. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi target.
❌