Vista elenco

Risolta vulnerabilità in SailPoint IdentityIQ (AL03/241205/CSIRT-ITA)

5 Dicembre 2024 ore 10:36
Disponibile aggiornamento di sicurezza che risolve una vulnerabilità con gravità “critica” nel prodotto IdentityIQ, soluzione di gestione delle identità e degli accessi (IAM) di SailPoint. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malevolo l’accesso a informazioni sensibili e il bypass delle funzionalità di sicurezza sui sistemi interessati.

Risolte vulnerabilità in Django (AL01/241205/CSIRT-ITA)

5 Dicembre 2024 ore 08:54
Disponibile aggiornamento di sicurezza che risolve 2 vulnerabilità, di cui una con gravità “critica”, in Django, noto framework open source per lo sviluppo di applicazioni web. Nel dettaglio la vulnerabiltià con gravità “critica” riguarda la funzionalità “lookup HasKey”, utilizzata per verificare la presenza di una chiave in un campo JSON: tramite l’utilizzo di dati opportunamente predisposti risulterebbe possibile la manipolazione del valore lhs (left-hand side) dell’espressione di lookup al fine di iniettare codice SQL malevolo sulle istanze interessate.
❌