Documenti:
-
Aggiornamenti Mensili Microsoft
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 622 nuove vulnerabilità, di cui 2 di tipo 0-day.
Cybe
date: 20260716
Da: SO
-
Risolte vulnerabilità in Google Chrome
Google ha rilasciato aggiornamenti di sicurezza per il browser Chrome al fine di correggere 15 nuove vulnerabilità di sicurezza, di cui 1 con gravità “critica” e 8 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di
Cybe
date: 20260716
Da: SO
-
Vulnerabilità in prodotti Citrix
Aggiornamenti di sicurezza sanano 2 nuove vulnerabilità, di cui una con gravità “alta”, nei prodotti Secure Access Client e Endpoint Analysis Client di Citrix. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi interessati
Cybe
date: 20260716
Da: SO
-
Vulnerabilità in prodotti VMware
Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere alcune nuove vulnerabilità, di cui una con gravità “critica” e 6 con gravità “alta”, nel prodotto VMware Avi Load Balancer. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanism
Cybe
date: 20260715
Da: SO
-
Vulnerabilità in prodotti Schneider Electric
Aggiornamenti di sicurezza sanano alcune vulnerabilità, di cui 2 con gravità “alta”, in prodotti Schneider Electric. Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato di eludere i meccanismi di autenticazione e di eseguire codice arbitrario sui sistemi interessati.
Cybe
date: 20260715
Da: SO
-
Adobe: aggiornamenti di sicurezza
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 13 con gravità “critica” e 49 con gravità “alta”, in molteplici prodotti.
Cybe
date: 20260715
Da: SO
-
Risolte vulnerabilità in prodotti ASUS
Rilasciati aggiornamenti per risolvere alcune vulnerabilità di sicurezza, tra cui una con gravità “critica” e 4 con gravità “alta”, che interessano vari prodotti ASUS.
Cybe
date: 20260715
Da: SO
-
SonicWall: rilevato sfruttamento attivo di nuove vulnerabilità
Rilevato sfruttamento attivo in rete di nuove vulnerabilità – già sanate dal vendor – di cui una con gravità “critica” e una con gravità “alta”, presenti nel prodotto SonicWall SMA 1000 Series.
Cybe
date: 20260715
Da: SO
-
Risolta vulnerabilità in ServiceNow
Risolta una vulnerabilità “critica” in ServiceNow AI Platform, piattaforma AI che unifica dati, workflow, automazione e AI agent in un unico ambiente cloud aziendale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sist
Cybe
date: 20260714
Da: SO
-
SAP Security Patch Day
Nell’ambito del Security Patch Day di luglio, SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui 4 con gravità “critica” e 4 con gravità “alta”.
Cybe
date: 20260714
Da: SO
-
Rilevata vulnerabilità in Bitdefender
Bitdefender ha rilasciato aggiornamenti per sanare una vulnerabilità con gravità “alta” presente nei prodotti Total Security e Internet Security. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
Cybe
date: 20260714
Da: SO
-
Aggiornamenti per prodotti Siemens
Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, tra cui 2 con gravità “critica” e 2 con gravità “alta”.
Cybe
date: 20260714
Da: SO
-
Mozilla: rilevato sfruttamento attivo di nuove vulnerabilità
Mozilla ha rilasciato aggiornamenti di sicurezza per risolvere due nuove vulnerabilità che risultano essere sfruttate attivamente in rete, entrambe di gravità “critica”, riguardanti il prodotto Mozilla Firefox.
Cybe
date: 20260714
Da: SO
-
Vulnerabilità in prodotti Zoom
Rilevate nuove vulnerabilità, di cui una con gravità “critica” e 3 con gravità “alta”, in prodotti Zoom. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.
Cybe
date: 20260714
Da: SO
-
Campagna di phishing a tema “Corriere Bartolini”
Questo CSIRT ha recentemente rilevato una campagna di phishing, veicolata tramite messaggi SMS, finalizzata a indurre le potenziali vittime a prenotare nuovamente una presunta consegna non andata a buon fine e a inserire i dati personali e della propria carta di pagamento.
Cybe
date: 20260713
Da: SO
-
Aggiornamenti per prodotti Siemens
Siemens ha rilasciato aggiornamenti di sicurezza per sanare 4 vulnerabilità nei propri prodotti, tra cui 3 con gravità “alta”.
Cybe
date: 20260710
Da: SO
-
CPython: rilevata una vulnerabilità nel modulo html.parser
Rilevata nuova vulnerabilità con gravità “alta” nel modulo html.parser incluso in CPython, nello specifico nella classe HTMLParser. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di compromettere la disponibilità del servizio dei sistemi target.
Cybe
date: 20260710
Da: SO
-
RoguePlanet: risolta la vulnerabilità in Microsoft Defender
Rilasciati aggiornamenti di sicurezza per risolvere la vulnerabilità CVE-2026-50656, nota con il nome “RoguePlanet” e per la quale risulta disponibile in rete un Proof of Concept (PoC), presente nel motore antimalware Microsoft Malware Protection Engine di Microsoft Defender. Tale vulnerabilità, qua
Cybe
date: 20260710
Da: SO
-
Rilevata vulnerabilità in Plesk
Rilevata una nuova vulnerabilità con gravità "critica" in Plesk, piattaforma per la gestione remota via web di sistemi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato autenticato di accedere ad informazioni riservate sui sistemi interessati.
Cybe
date: 20260710
Da: SO
-
Samsung Electronics rilascia aggiornamenti di sicurezza
Samsung Electronics ha rilasciato aggiornamenti che sanano diverse vulnerabilità di sicurezza, di cui 5 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l’esecuzione di codice arbitrario sui sistemi interessati.
Cybe
date: 20260710
Da: SO
-
Sintesi riepilogativa delle campagne malevole nella settimana del 4 – 10 luglio
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 98 con obiettivi italiani e 32 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1033 in
Cybe
date: 20260710
Da: Computer Emergency Response Team - AGID SO
-
Risolte vulnerabilità in Metabase
Aggiornamenti di sicurezza sanano due vulnerabilità con gravità “critica” in Metabase, piattaforma open source di Business Intelligence (BI). Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato autenticato di eseguire codice arbitrario sui sistemi interessati
Cybe
date: 20260710
Da: SO
-
Risolte vulnerabilità su GitLab CE/EE
Rilasciati aggiornamenti di sicurezza che risolvono 8 vulnerabilità, di cui 2 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE).
Cybe
date: 20260709
Da: SO
-
Risolte vulnerabilità in Go
Risolte due vulnerabilità, tra cui una con gravità “alta”, in Go. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di accedere ad informazioni sensibili e di leggere file arbitrari sul filesystem dei sistemi interessati.
Cybe
date: 20260709
Da: SO
-
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 27 nuove vulnerabilità di sicurezza, di cui due con gravità “critica” e 23 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibi
Cybe
date: 20260709
Da: SO
-
Bitwarden: PoC pubblico per lo sfruttamento di una nuova vulnerabilità
Disponibile un Proof of Concept (PoC) per la vulnerabilità identificata tramite la CVE-2026-60104 – già sanata dal vendor – presente in Bitwarden Server, noto software open source di gestione delle password. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, app
Cybe
date: 20260709
Da: SO
-
Palo Alto Networks: risolte vulnerabilità in PAN-OS e Prisma Access
Risolte diverse vulnerabilità di sicurezza, di cui una con gravità “alta”, nei prodotti PAN-OS e Prisma Access di Palo Alto Networks. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o l’esecuzione remota di codice
Cybe
date: 20260709
Da: SO
-
Juniper Networks: risolte vulnerabilità in Junos OS e Junos OS Evolved
Juniper Networks ha rilasciato aggiornamenti per risolvere diverse vulnerabilità con gravità “alta”, nei sistemi operativi Junos OS e Junos OS Evolved. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o di altera
Cybe
date: 20260709
Da: SO
-
Httplib2: PoC pubblico per lo sfruttamento della CVE-2026-59939
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-59939 - già sanata dal vendor - nella libreria python “httplib2”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio.
Cybe
date: 20260709
Da: SO
-
Risolte vulnerabilità in Open SSH
Risolte molteplici vulnerabilità, tra cui una con gravità “alta”, in Open SSH. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere le funzionalità di sicurezza e di eseguire codice arbitrario sul sistema “client”.
Cybe
date: 20260708
Da: SO
-
Risolte vulnerabilità nei prodotti Ubiquiti
Rilasciati aggiornamenti di sicurezza per risolvere 25 vulnerabilità, di cui 7 con gravità “critica” e 18 con gravità “alta”, in prodotti Ubiquiti.
Cybe
date: 20260708
Da: SO
-
Langflow: rilevato lo sfruttamento in rete della CVE-2026-55255
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-55255 - già sanata dal vendor e per la quale risulta disponibile in rete anche un Proof of Concept (PoC) - presente in Langflow, nota piattaforma open-source per lo sviluppo di agent e chatbot basati su intelligenza artificiale. Ta
Cybe
date: 20260708
Da: SO
-
KVM: PoC pubblico per lo sfruttamento della CVE-2026-53359
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-53359 – nota col nome di “Januscape” - presente nella componente KVM del kernel Linux. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio e, in
Cybe
date: 20260708
Da: SO
-
Rilevate vulnerabilità in componenti X.Org
Rilevate 5 nuove vulnerabilità nei componenti xorg-server, xwayland e nella libreria libXfont2 di X.Org, appartenenti all’infrastruttura grafica dei sistemi Unix-like. Tali vulnerabilità, qualora sfruttate, potrebbero consentire la compromissione della disponibilità del servizio o l’esecuzione di co
Cybe
date: 20260708
Da: SO
-
Vulnerabilità in BeyondTrust
BeyondTrust ha rilasciato aggiornamenti per sanare 4 vulnerabilità di sicurezza, di cui due con gravità “critica” e due con gravità “alta”, relative ai prodotti Remote Support (RS) e Privileged Remote Access (PRA). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malevolo di
Cybe
date: 20260707
Da: SO
-
Rilevate vulnerabilità in WatchGuard Firebox
Rilevate molteplici vulnerabilità di sicurezza, di cui una con gravità “critica” e 9 con gravità “alta”, presenti nel sistema operativo “Fireware OS” dei prodotti WatchGuard Firebox.
Cybe
date: 20260707
Da: SO
-
Risolte vulnerabilità in prodotti ASUS
Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità di sicurezza, di cui una con gravità “alta” che interessa ASUS Business Manager. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malevolo l’esecuzione di codice arbitrario sui sistemi interessati.
Cybe
date: 20260707
Da: SO
-
Risolte vulnerabilità in prodotti Roundcube Webmail
Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui due con gravità “critica”, che interessano Roundcube Webmail. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere le funzionalità di sicurezza sui sistemi interessati.
Cybe
date: 20260707
Da: SO
-
Rilevate vulnerabilità in prodotti Qualcomm
Aggiornamenti di sicurezza sanano 4 vulnerabilità, con gravità “alta”, nei chipset Wi?Fi Qualcomm (WLAN Host), nei Chipset Qualcomm Compute (Windows Compute), nella componente High-Level Operating System (HLOS) e in Digital Signal Processor (DSP) di Qualcomm.
Cybe
date: 20260707
Da: SO
-
Risolte vulnerabilità in Apache Airflow
Rilasciati aggiornamenti di sicurezza per risolvere nuove vulnerabilità, tra cui una con gravità “alta”, in Apache Airflow. Tale vulnerabilità, qualora sfruttatata, potrebbe consentire ad un utente malintenzionato di eludere le funzionalità di sicurezza e di eseguire codice arbitrario sui sistemi in
Cybe
date: 20260707
Da: SO
-
Rilevate vulnerabilità in prodotti MediaTek
Rilevate 7 vulnerabilità in prodotti MediaTek, di cui 5 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, compromettere la disponibilità del servizio e/o di elevare i propri privilegi sui sistemi targe
Cybe
date: 20260707
Da: SO
-
Risolte vulnerabilità in ClamAV
Rilasciato un aggiornamento di sicurezza che mira a sanare sette vulnerabilità, con gravità “alta”, relativamente al prodotto ClamAV di Cisco. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interess
Cybe
date: 20260703
Da: SO
-
Rilevate vulnerabilità in Erlang/OTP
Rilevate 6 nuove vulnerabilità, di cui 2 con gravità "alta", in diversi componenti di Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilità. Tali vulnerabilità, qualora sfruttate, p
Cybe
date: 20260703
Da: SO
-
Rilevata vulnerabilità in Craft CMS
Rilevata una vulnerabilità con gravità "alta" nel noto Content Management System Craft CMS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di alterare i dati sui sistemi interessati.
Cybe
date: 20260703
Da: SO
-
Sintesi riepilogativa delle campagne malevole nella settimana del 27 giugno – 3 luglio
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 176 campagne malevole, di cui 128 con obiettivi italiani e 48 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1359 i
Cybe
date: 20260703
Da: Computer Emergency Response Team - AGID SO
-
KDE Plasma: PoC pubblico per lo sfruttamento di una vulnerabilità
Disponibile un Proof of Concept (PoC) per una vulnerabilità, presente in KDE Plasma, ambiente desktop (interfaccia) open source per sistemi operativi basati su Linux. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di sicurezza ed esegu
Cybe
date: 20260703
Da: SO
-
Risolta vulnerabilità in prodotto Mozilla
Aggiornamento di sicurezza sana una vulnerabilità con gravità “critica” in Mozilla Firefox. Tale vulnerabilità, tramite meccanismi di corruzione della memoria, potrebbe comportare l’esecuzione di codice arbitrario.
Cybe
date: 20260702
Da: SO
-
Risolte vulnerabilità in prodotti Cisco
Cisco ha rilasciato aggiornamenti di sicurezza che risolvono 8 nuove vulnerabilità di sicurezza con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio e/o di scrivere file arbitrari sul filesystem d
Cybe
date: 20260702
Da: SO
-
Risolte vulnerabilità in prodotti Mozilla
Aggiornamenti di sicurezza sanano diverse vulnerabilità, di cui 2 con gravità “critica” in Mozilla Firefox e Mozilla Thunderbird. Tali vulnerabilità, tramite meccanismi di corruzione della memoria, potrebbero comportare l’esecuzione di codice arbitrario e l'alterazione dei dati.
Cybe
date: 20260702
Da: SO
-
Vulnerabilità in prodotti Citrix
Rilevate nuove vulnerabilità di sicurezza nei prodotti NetScaler ADC e NetScaler Gateway di Citrix. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di leggere file arbitrari sul filesystem, di avere accesso ad informazioni sensibili e di compromettere la dis
Cybe
date: 20260701
Da: SO
-
Adobe: aggiornamenti di sicurezza
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 11 con gravità “critica”, nei prodotti Campaign Classic, ColdFusion
Cybe
date: 20260701
Da: SO
-
PTC Windchill e FlexPLM: sfruttamento attivo in rete della CVE-2026-12569
Rilevato sfruttamento attivo in rete della CVE-2026-12569 – già sanata dal vendor – presente in PTC Windchill PDMLink e PTC FlexPLM note soluzioni software di tipo PLM (Product Lifecycle Management). Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di ese
Cybe
date: 20260630
Da: SO
-
Synology: risolte vulnerabilità in MailPlus Server per DiskStation Manager
Aggiornamenti di sicurezza Synology risolvono tre nuove vulnerabilità, di cui due con gravità "critica", presenti nel prodotto DiskStation Manager (DSM) di Synology, in particolare nel componente Synology MailPlus Server. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente mali
Cybe
date: 20260630
Da: SO
-
Campagne di phishing a tema “Sostituzione Tessera Sanitaria” in corso
Il CERT-AGID ha rilevato numerose campagne di phishing attive che sfruttano il medesimo schema fraudolento su più domini distinti, tutte finalizzate a sottrarre dati personali e informazioni di pagamento ai cittadini italiani mediante l'impersonificazione del Min. della Salute.
Cybe
date: 20260630
Da: Computer Emergency Response Team - AGID SO
-
Risolta vulnerabilità in prodotti Spring
Spring ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” nei propri prodotti.
Cybe
date: 20260626
Da: SO
-
Rilevate vulnerabilità in Cursor
Rilevate 2 nuove vulnerabilità con gravità “critica” che interessano il software Cursor, noto editor di codice basato sull’intelligenza artificiale. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di scrivere file arbitrari sul filesystem dei sistemi interess
Cybe
date: 20260626
Da: SO
-
Joomla SP Page Builder: sfruttamento attivo in rete della CVE-2026-48908
Rilevato sfruttamento attivo in rete della CVE-2026-48908 – già sanata dal vendor – presente nel plugin SP Page Builder per il noto CMS Joomla! Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
Cybe
date: 20260626
Da: SO
-
Rilevate vulnerabilità in libexpat
Aggiornamenti di sicurezza sanano 13 vulnerabilità, di cui 9 con gravità “alta”, in libexpat, nota libreria scritta in C per l'analisi di documenti XML.
Cybe
date: 20260626
Da: SO
-
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 3 nuove vulnerabilità di sicurezza con gravità “alta”.
Cybe
date: 20260626
Da: SO
-
Rilevate vulnerabilità in prodotti JetBrains
Aggiornamenti di sicurezza sanano 4 vulnerabilità, 3 con gravità “critica” e 1 con gravità “alta”, in diversi prodotti JetBrains.
Cybe
date: 20260626
Da: SO
-
Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 giugno
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 97 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 849 ind
Cybe
date: 20260626
Da: Computer Emergency Response Team - AGID SO
-
Zoho: sanata vulnerabilità in diversi prodotti
Sanata una vulnerabilità con gravità “critica” che interessa diversi prodotti Zoho. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eludere i meccanismi di autenticazione
Cybe
date: 20260626
Da: SO
-
Risolte vulnerabilità in Go
Aggiornamenti di sicurezza sanano alcune vulnerabilità, tra cui 7 con gravità “critica” e 2 con gravità “alta”, presenti nella libreria golang.org/x/crypto contenente le funzionalità crittografiche e i protocolli di sicurezza.
Cybe
date: 20260626
Da: SO
-
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 18 nuove vulnerabilità di sicurezza, di cui 4 con gravità “critica” e 14 con gravità “alta”.
Cybe
date: 20260625
Da: SO
-
Risolte vulnerabilità su Cacti
Risolte 6 vulnerabilità, di cui 4 con gravità “critica” e 2 con gravità “alta”, in Cacti, noto web tool open-source che consente la visualizzazione di grafici per il monitoraggio delle reti. Tali vulnerabilità, qualora sfruttate, potrebbero permettere ad un utente malintenzionato di eludere i meccan
Cybe
date: 20260625
Da: SO
-
Risolte vulnerabilità su GitLab CE/EE
Rilasciati aggiornamenti di sicurezza che risolvono 13 vulnerabilità, di cui 3 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'accesso ad informazioni sensibili e l’esecuzione
Cybe
date: 20260625
Da: SO
-
Rilevata nuova vulnerabilità in HP Accessory WMI Provider
Rilevata una nuova vulnerabilità con gravità “alta” nell’HP Accessory WMI Provider, componente software utilizzato per la gestione e l’interfacciamento delle docking station del medesimo produttore. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i
Cybe
date: 20260625
Da: SO
-
Sanate vulnerabilità in Mastodon
Aggiornamenti di sicurezza sanano 3 vulnerabilità con gravità “alta” in Mastodon, piattaforma di social networking open source e decentralizzata. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, accedere a informazioni sen
Cybe
date: 20260625
Da: SO
-
Gogs: disponibili PoC per lo sfruttamento di nuove vulnerabilità
Disponibili Proof of Concept (PoC) per lo sfruttamento di 20 nuove vulnerabilità, di cui tre con gravità “critica” e 11 con gravità “alta”, in Gogs, un popolare servizio Git self-hosted.
Cybe
date: 20260625
Da: SO
-
Operational Summary - maggio 2026
Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
Cybe
date: 20260624
Da: SO
-
Rilevata nuova vulnerabilità in Erlang Plug
Rilevata una nuova vulnerabilità con gravità “alta” in Plug, middleware web utilizzato in ambiente Elixir/Erlang per la gestione e l’elaborazione delle richieste HTTP. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del serviz
Cybe
date: 20260624
Da: SO
-
ClickFix: campagna distribuisce codice malevolo
Proseguono le campagne di phishing che utilizzano l’ingegneria sociale per esortare le potenziali vittime ad eseguire codice malevolo all’interno del proprio sistema operativo tramite la funzione “incolla”.
Cybe
date: 20260624
Da: SO
-
Autodesk: rilevata vulnerabilità in Fusion Desktop
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “critica” in Autodesk Fusion Desktop, noto software CAD/CAM per progettazione e simulazione integrate. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi inte
Cybe
date: 20260623
Da: SO
-
Vulnerabilità in libssh2
Rilevate tre nuove vulnerabilità, di cui una con gravità “critica” e due con gravità “alta”, in libssh2, nota libreria open-source che implementa il protocollo SSH per applicazioni client.
Cybe
date: 20260623
Da: SO
-
Sanata vulnerabilità prodotti TP-Link
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” in prodotti TP-Link. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.
Cybe
date: 20260623
Da: SO
-
Risolte vulnerabilità in Grafana
Risolte molteplici vulnerabilità di cui una con gravità “critica” e 3 con gravità ”alta” in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere e leggere file arbitr
Cybe
date: 20260623
Da: SO
-
Rilevate vulnerabilità in MISP Project
Rilevate sei nuove vulnerabilità, di cui due con gravità "critica" e quattro con gravità “alta”, in MISP Project, nota piattaforma collaborativa di cyber threat intelligence.
Cybe
date: 20260623
Da: SO
-
Aggiornamenti di sicurezza Android
Google ha rilasciato aggiornamenti di sicurezza per sanare diverse vulnerabilità che interessano il sistema operativo Android 17.
Cybe
date: 20260623
Da: SO
-
Sanate vulnerabilità in IBM WebSphere
Aggiornamenti di sicurezza sanano 4 vulnerabilità, di cui 3 con gravità “alta”, in IBM WebSphere, diffusa piattaforma middleware enterprise per la gestione, l'esecuzione e la scalabilità di applicazioni Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di
Cybe
date: 20260623
Da: SO
-
EaseUS: PoC pubblici per il prodotto Partition Master
Disponibili dei Proof of Concept per 2 vulnerabilità con gravità “alta” presenti nel prodotto EaseUS Partition Master 14.5, nota suite per la gestione e manipolazione delle partizioni. Tali vulnerabilità potrebbero consentire l’elevazione dei privilegi utenti sulle istanze interessate.
Cybe
date: 20260622
Da: SO
-
Aggiornamenti di sicurezza prodotti Mitel
Rilasciati aggiornamenti di sicurezza che risolvono 12 vulnerabilità, di cui 11 con gravità “critica” e una con gravità “alta”, nei prodotti Mitel MiCollab e MiVoice Business Solution Virtual Instance (MiVB SVI).
Cybe
date: 20260622
Da: SO
-
Aomei: disponibili PoC pubblici per le CVE-2026-12778, CVE-2026-12779 e CVE-2026-12780
Disponibili Proof of Concept (PoC) per 3 vulnerabilità con gravità “alta” presenti nei prodotti Backupper, Partition Assistant Standard e Dynamic Disk Manager della suite AOMEI. Tali vulnerabilità risiedono nei relativi driver del kernel e potrebbero consentire l’alterazione dei dati e l’elevazione
Cybe
date: 20260622
Da: SO
-
Risolta vulnerabilità in PaperCut
Rilasciati aggiornamenti di sicurezza per correggere una vulnerabilità con gravità “alta”, nella componente PaperCut Print Deploy Client per Windows di PaperCut NG/MF, soluzione software per la gestione e il controllo delle stampe.
Cybe
date: 20260622
Da: SO
-
Avast: disponibile PoC pubblico per la CVE-2025-71326
Disponibile Proof of Concept (PoC) per la vulnerabilità identificata tramite la CVE-2025-71326 presente in Avast Antivirus (AV), noto software di sicurezza progettato per proteggere computer e dispositivi da minacce informatiche come malware, virus, ransomware e spyware. Tale vulnerabilità, qualora
Cybe
date: 20260622
Da: SO
-
Rilevate vulnerabilità in Craft CMS
Rilevate due vulnerabilità di sicurezza di cui una con gravità “alta” in Craft CMS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti autenticati, tramite richieste opportunamente predisposte, di eseguire codice remoto sui sistemi interessati.
Cybe
date: 20260622
Da: SO
-
Campagne di phishing a tema criptovalute abusano del nome dell’Agenzia delle Entrate
Il CERT-AGID ha rilevato diverse campagne attive che sfruttano in modo fraudolento il nome, il logo e la grafica dell'Agenzia delle Entrate, con l'obiettivo di sottrarre informazioni finanziarie e patrimoniali agli utenti. Il tema comune è la presunta obbligatorietà di una dichiarazione di cripto-as
Cybe
date: 20260619
Da: Computer Emergency Response Team - AGID SO
-
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 giugno
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 200 campagne malevole, di cui 150 con obiettivi italiani e 50 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1537 i
Cybe
date: 20260619
Da: Computer Emergency Response Team - AGID SO
-
Risolte vulnerabilità in prodotti Apache
Rilevate diverse vulnerabilità di sicurezza, in Apache DolphinScheduler piattaforma open source per la orchestrazione e schedulazione di workflow e Apache Shiro framework Java per la sicurezza delle applicazioni. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenziona
Cybe
date: 20260618
Da: SO
-
Risolte vulnerabilità in prodotti Cisco
Aggiornamenti di sicurezza risolvono due nuove vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, in Cisco ISE e Cisco ISE-PIC, noti software per la gestione dell'identità e del controllo degli accessi di rete. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un
Cybe
date: 20260618
Da: SO
-
FortiBleed: credenziali Fortinet esposte, interessata anche la PA italiana
È recentemente emerso un dataset di credenziali compromesse di dispositivi Fortinet, denominato FortiBleed. Il dataset è stato originariamente scoperto dal ricercatore Bob Diachenko su un server accessibile pubblicamente, contenente un archivio strutturato di credenziali riferite a interfacce SSL VP
Cybe
date: 20260618
Da: Computer Emergency Response Team - AGID SO
-
Rilevata vulnerabilità in Drupal core
Rilevata una vulnerabilità con gravità “alta” in Drupal core, noto Content Management System (CMS) open Source. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati
Cybe
date: 20260618
Da: SO
-
Risolte vulnerabilità nei prodotti QNAP
Rilevate diverse vulnerabilità di sicurezza in QuMagie, applicazione per la gestione e organizzazione intelligente delle foto sui NAS e License Center servizio per gestire licenze software e servizi premium.
Cybe
date: 20260618
Da: SO
-
Aggiornamenti di sicurezza Mozilla
Mozilla ha rilasciato aggiornamenti di sicurezza che risolvono nuove vulnerabilità, di cui 16 con gravità “alta” in Firefox, Firefox ESR, Firefox per iOS e Thunderbird.
Cybe
date: 20260618
Da: SO
-
Risolte vulnerabilità nei prodotti NGINIX
Rilevate due vulnerabilità di gravità “alta” in NGINX, noto software open source per la gestione del traffico e degli applicativi web.
Cybe
date: 20260618
Da: SO
-
FortiBleed: esposizione di credenziali SSL-VPN associate a dispositivi Fortinet esposti su Internet
Questo CSIRT ha recentemente rilevato la diffusione di un dataset riconducibile a una campagna denominata “FortiBleed”, contenente informazioni associate a dispositivi Fortinet/FortiGate esposti su Internet e utilizzati per l’accesso remoto tramite SSL-VPN.
Cybe
date: 20260618
Da: SO
-
Risolte vulnerabilità in prodotti Atlassian
Rilasciati aggiornamenti di sicurezza per risolvere alcune vulnerabilità di cui 8 con gravità “critica” e 24 con gravità “alta” presenti nei prodotti Bamboo, Jira, Bitbucket, Confluence e Crowd, nelle versioni Data Center e Server di Atlassian.
Cybe
date: 20260618
Da: SO
-
Risolte vulnerabilità nei prodotti Ubiquiti
Rilevate diverse vulnerabilità di sicurezza in UID Enterprise Agent e in numerosi dispositivi basati su UniFi OS.
Cybe
date: 20260618
Da: SO
-
Risolte vulnerabilità nei prodotti NGINX
Rilevate due vulnerabilità di gravità “alta” in NGINX, noto software open source per la gestione del traffico e degli applicativi web.
Cybe
date: 20260618
Da: SO
-
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 33 nuove vulnerabilità di sicurezza, di cui 7 con gravità critica e 26 con gravità alta.
Cybe
date: 20260617
Da: SO
-
Aggiornamento di sicurezza per dispositivi Google Pixel
Aggiornamento di sicurezza Google di giugno risolve molteplici vulnerabilità, di cui 11 con gravità “critica” e 20 con gravità “alta”, nei dispositivi Pixel.
Cybe
date: 20260617
Da: SO
Alfa interna -
Privacy & legals IusOnDemand srl
testi ottimizzati per una lettura più rapida, non ufficiali, es. "Decreto del Presidente del Consiglio dei Ministri" diventa "DPCM". Fonte Gazzetta Ufficiale IPZS/Normattiva - NM. Eventuali favoriti sono registrati solo nel tuo browser