🏠 Home - 🔍 Cerca in GU - Alfa - 2026.07.16 17:37:23

Temi: artificial assicura bando bullismo clausol cyber digital gdpr identit inform internet intelligen piattaform previdenza dati personali privacy scuola sportiv trasport
Fonti: G.U. IT G.U. EU Senato dossier Camera Senato AdE Antitrust Cyber Edpb Edps EU Gpdp Inps Istat Ivas PdL DdL


Documenti:

  1. Aggiornamenti Mensili Microsoft
    Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 622 nuove vulnerabilità, di cui 2 di tipo 0-day.
    Cybe date: 20260716 Da: SO

  2. Risolte vulnerabilità in Google Chrome
    Google ha rilasciato aggiornamenti di sicurezza per il browser Chrome al fine di correggere 15 nuove vulnerabilità di sicurezza, di cui 1 con gravità “critica” e 8 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di
    Cybe date: 20260716 Da: SO

  3. Vulnerabilità in prodotti Citrix
    Aggiornamenti di sicurezza sanano 2 nuove vulnerabilità, di cui una con gravità “alta”, nei prodotti Secure Access Client e Endpoint Analysis Client di Citrix. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi interessati
    Cybe date: 20260716 Da: SO

  4. Vulnerabilità in prodotti VMware
    Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere alcune nuove vulnerabilità, di cui una con gravità “critica” e 6 con gravità “alta”, nel prodotto VMware Avi Load Balancer. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanism
    Cybe date: 20260715 Da: SO

  5. Vulnerabilità in prodotti Schneider Electric
    Aggiornamenti di sicurezza sanano alcune vulnerabilità, di cui 2 con gravità “alta”, in prodotti Schneider Electric. Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato di eludere i meccanismi di autenticazione e di eseguire codice arbitrario sui sistemi interessati.
    Cybe date: 20260715 Da: SO

  6. Adobe: aggiornamenti di sicurezza
    Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 13 con gravità “critica” e 49 con gravità “alta”, in molteplici prodotti.
    Cybe date: 20260715 Da: SO

  7. Risolte vulnerabilità in prodotti ASUS
    Rilasciati aggiornamenti per risolvere alcune vulnerabilità di sicurezza, tra cui una con gravità “critica” e 4 con gravità “alta”, che interessano vari prodotti ASUS.
    Cybe date: 20260715 Da: SO

  8. SonicWall: rilevato sfruttamento attivo di nuove vulnerabilità
    Rilevato sfruttamento attivo in rete di nuove vulnerabilità – già sanate dal vendor – di cui una con gravità “critica” e una con gravità “alta”, presenti nel prodotto SonicWall SMA 1000 Series.
    Cybe date: 20260715 Da: SO

  9. Risolta vulnerabilità in ServiceNow
    Risolta una vulnerabilità “critica” in ServiceNow AI Platform, piattaforma AI che unifica dati, workflow, automazione e AI agent in un unico ambiente cloud aziendale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sist
    Cybe date: 20260714 Da: SO

  10. SAP Security Patch Day
    Nell’ambito del Security Patch Day di luglio, SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui 4 con gravità “critica” e 4 con gravità “alta”.
    Cybe date: 20260714 Da: SO

  11. Rilevata vulnerabilità in Bitdefender
    Bitdefender ha rilasciato aggiornamenti per sanare una vulnerabilità con gravità “alta” presente nei prodotti Total Security e Internet Security. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
    Cybe date: 20260714 Da: SO

  12. Aggiornamenti per prodotti Siemens
    Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, tra cui 2 con gravità “critica” e 2 con gravità “alta”.
    Cybe date: 20260714 Da: SO

  13. Mozilla: rilevato sfruttamento attivo di nuove vulnerabilità
    Mozilla ha rilasciato aggiornamenti di sicurezza per risolvere due nuove vulnerabilità che risultano essere sfruttate attivamente in rete, entrambe di gravità “critica”, riguardanti il prodotto Mozilla Firefox.
    Cybe date: 20260714 Da: SO

  14. Vulnerabilità in prodotti Zoom
    Rilevate nuove vulnerabilità, di cui una con gravità “critica” e 3 con gravità “alta”, in prodotti Zoom. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.
    Cybe date: 20260714 Da: SO

  15. Campagna di phishing a tema “Corriere Bartolini”
    Questo CSIRT ha recentemente rilevato una campagna di phishing, veicolata tramite messaggi SMS, finalizzata a indurre le potenziali vittime a prenotare nuovamente una presunta consegna non andata a buon fine e a inserire i dati personali e della propria carta di pagamento.
    Cybe date: 20260713 Da: SO

  16. Aggiornamenti per prodotti Siemens
    Siemens ha rilasciato aggiornamenti di sicurezza per sanare 4 vulnerabilità nei propri prodotti, tra cui 3 con gravità “alta”.
    Cybe date: 20260710 Da: SO

  17. CPython: rilevata una vulnerabilità nel modulo html.parser
    Rilevata nuova vulnerabilità con gravità “alta” nel modulo html.parser incluso in CPython, nello specifico nella classe HTMLParser. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di compromettere la disponibilità del servizio dei sistemi target.
    Cybe date: 20260710 Da: SO

  18. RoguePlanet: risolta la vulnerabilità in Microsoft Defender
    Rilasciati aggiornamenti di sicurezza per risolvere la vulnerabilità CVE-2026-50656, nota con il nome “RoguePlanet” e per la quale risulta disponibile in rete un Proof of Concept (PoC), presente nel motore antimalware Microsoft Malware Protection Engine di Microsoft Defender. Tale vulnerabilità, qua
    Cybe date: 20260710 Da: SO

  19. Rilevata vulnerabilità in Plesk
    Rilevata una nuova vulnerabilità con gravità "critica" in Plesk, piattaforma per la gestione remota via web di sistemi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato autenticato di accedere ad informazioni riservate sui sistemi interessati.
    Cybe date: 20260710 Da: SO

  20. Samsung Electronics rilascia aggiornamenti di sicurezza
    Samsung Electronics ha rilasciato aggiornamenti che sanano diverse vulnerabilità di sicurezza, di cui 5 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l’esecuzione di codice arbitrario sui sistemi interessati.
    Cybe date: 20260710 Da: SO

  21. Sintesi riepilogativa delle campagne malevole nella settimana del 4 – 10 luglio
    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 98 con obiettivi italiani e 32 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1033 in
    Cybe date: 20260710 Da: Computer Emergency Response Team - AGID SO

  22. Risolte vulnerabilità in Metabase
    Aggiornamenti di sicurezza sanano due vulnerabilità con gravità “critica” in Metabase, piattaforma open source di Business Intelligence (BI). Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato autenticato di eseguire codice arbitrario sui sistemi interessati
    Cybe date: 20260710 Da: SO

  23. Risolte vulnerabilità su GitLab CE/EE
    Rilasciati aggiornamenti di sicurezza che risolvono 8 vulnerabilità, di cui 2 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE).
    Cybe date: 20260709 Da: SO

  24. Risolte vulnerabilità in Go
    Risolte due vulnerabilità, tra cui una con gravità “alta”, in Go. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di accedere ad informazioni sensibili e di leggere file arbitrari sul filesystem dei sistemi interessati.
    Cybe date: 20260709 Da: SO

  25. Risolte vulnerabilità in Google Chrome
    Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 27 nuove vulnerabilità di sicurezza, di cui due con gravità “critica” e 23 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibi
    Cybe date: 20260709 Da: SO

  26. Bitwarden: PoC pubblico per lo sfruttamento di una nuova vulnerabilità
    Disponibile un Proof of Concept (PoC) per la vulnerabilità identificata tramite la CVE-2026-60104 – già sanata dal vendor – presente in Bitwarden Server, noto software open source di gestione delle password. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, app
    Cybe date: 20260709 Da: SO

  27. Palo Alto Networks: risolte vulnerabilità in PAN-OS e Prisma Access
    Risolte diverse vulnerabilità di sicurezza, di cui una con gravità “alta”, nei prodotti PAN-OS e Prisma Access di Palo Alto Networks. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o l’esecuzione remota di codice
    Cybe date: 20260709 Da: SO

  28. Juniper Networks: risolte vulnerabilità in Junos OS e Junos OS Evolved
    Juniper Networks ha rilasciato aggiornamenti per risolvere diverse vulnerabilità con gravità “alta”, nei sistemi operativi Junos OS e Junos OS Evolved. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o di altera
    Cybe date: 20260709 Da: SO

  29. Httplib2: PoC pubblico per lo sfruttamento della CVE-2026-59939
    Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-59939 - già sanata dal vendor - nella libreria python “httplib2”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio.
    Cybe date: 20260709 Da: SO

  30. Risolte vulnerabilità in Open SSH
    Risolte molteplici vulnerabilità, tra cui una con gravità “alta”, in Open SSH. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere le funzionalità di sicurezza e di eseguire codice arbitrario sul sistema “client”.
    Cybe date: 20260708 Da: SO

  31. Risolte vulnerabilità nei prodotti Ubiquiti
    Rilasciati aggiornamenti di sicurezza per risolvere 25 vulnerabilità, di cui 7 con gravità “critica” e 18 con gravità “alta”, in prodotti Ubiquiti.
    Cybe date: 20260708 Da: SO

  32. Langflow: rilevato lo sfruttamento in rete della CVE-2026-55255
    Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-55255 - già sanata dal vendor e per la quale risulta disponibile in rete anche un Proof of Concept (PoC) - presente in Langflow, nota piattaforma open-source per lo sviluppo di agent e chatbot basati su intelligenza artificiale. Ta
    Cybe date: 20260708 Da: SO

  33. KVM: PoC pubblico per lo sfruttamento della CVE-2026-53359
    Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-53359 – nota col nome di “Januscape” - presente nella componente KVM del kernel Linux. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio e, in
    Cybe date: 20260708 Da: SO

  34. Rilevate vulnerabilità in componenti X.Org
    Rilevate 5 nuove vulnerabilità nei componenti xorg-server, xwayland e nella libreria libXfont2 di X.Org, appartenenti all’infrastruttura grafica dei sistemi Unix-like. Tali vulnerabilità, qualora sfruttate, potrebbero consentire la compromissione della disponibilità del servizio o l’esecuzione di co
    Cybe date: 20260708 Da: SO

  35. Vulnerabilità in BeyondTrust
    BeyondTrust ha rilasciato aggiornamenti per sanare 4 vulnerabilità di sicurezza, di cui due con gravità “critica” e due con gravità “alta”, relative ai prodotti Remote Support (RS) e Privileged Remote Access (PRA). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malevolo di
    Cybe date: 20260707 Da: SO

  36. Rilevate vulnerabilità in WatchGuard Firebox
    Rilevate molteplici vulnerabilità di sicurezza, di cui una con gravità “critica” e 9 con gravità “alta”, presenti nel sistema operativo “Fireware OS” dei prodotti WatchGuard Firebox.
    Cybe date: 20260707 Da: SO

  37. Risolte vulnerabilità in prodotti ASUS
    Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità di sicurezza, di cui una con gravità “alta” che interessa ASUS Business Manager. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malevolo l’esecuzione di codice arbitrario sui sistemi interessati.
    Cybe date: 20260707 Da: SO

  38. Risolte vulnerabilità in prodotti Roundcube Webmail
    Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui due con gravità “critica”, che interessano Roundcube Webmail. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere le funzionalità di sicurezza sui sistemi interessati.
    Cybe date: 20260707 Da: SO

  39. Rilevate vulnerabilità in prodotti Qualcomm
    Aggiornamenti di sicurezza sanano 4 vulnerabilità, con gravità “alta”, nei chipset Wi?Fi Qualcomm (WLAN Host), nei Chipset Qualcomm Compute (Windows Compute), nella componente High-Level Operating System (HLOS) e in Digital Signal Processor (DSP) di Qualcomm.
    Cybe date: 20260707 Da: SO

  40. Risolte vulnerabilità in Apache Airflow
    Rilasciati aggiornamenti di sicurezza per risolvere nuove vulnerabilità, tra cui una con gravità “alta”, in Apache Airflow. Tale vulnerabilità, qualora sfruttatata, potrebbe consentire ad un utente malintenzionato di eludere le funzionalità di sicurezza e di eseguire codice arbitrario sui sistemi in
    Cybe date: 20260707 Da: SO

  41. Rilevate vulnerabilità in prodotti MediaTek
    Rilevate 7 vulnerabilità in prodotti MediaTek, di cui 5 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, compromettere la disponibilità del servizio e/o di elevare i propri privilegi sui sistemi targe
    Cybe date: 20260707 Da: SO

  42. Risolte vulnerabilità in ClamAV
    Rilasciato un aggiornamento di sicurezza che mira a sanare sette vulnerabilità, con gravità “alta”, relativamente al prodotto ClamAV di Cisco. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interess
    Cybe date: 20260703 Da: SO

  43. Rilevate vulnerabilità in Erlang/OTP
    Rilevate 6 nuove vulnerabilità, di cui 2 con gravità "alta", in diversi componenti di Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilità. Tali vulnerabilità, qualora sfruttate, p
    Cybe date: 20260703 Da: SO

  44. Rilevata vulnerabilità in Craft CMS
    Rilevata una vulnerabilità con gravità "alta" nel noto Content Management System Craft CMS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di alterare i dati sui sistemi interessati.
    Cybe date: 20260703 Da: SO

  45. Sintesi riepilogativa delle campagne malevole nella settimana del 27 giugno – 3 luglio
    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 176 campagne malevole, di cui 128 con obiettivi italiani e 48 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1359 i
    Cybe date: 20260703 Da: Computer Emergency Response Team - AGID SO

  46. KDE Plasma: PoC pubblico per lo sfruttamento di una vulnerabilità
    Disponibile un Proof of Concept (PoC) per una vulnerabilità, presente in KDE Plasma, ambiente desktop (interfaccia) open source per sistemi operativi basati su Linux. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di sicurezza ed esegu
    Cybe date: 20260703 Da: SO

  47. Risolta vulnerabilità in prodotto Mozilla
    Aggiornamento di sicurezza sana una vulnerabilità con gravità “critica” in Mozilla Firefox. Tale vulnerabilità, tramite meccanismi di corruzione della memoria, potrebbe comportare l’esecuzione di codice arbitrario.
    Cybe date: 20260702 Da: SO

  48. Risolte vulnerabilità in prodotti Cisco
    Cisco ha rilasciato aggiornamenti di sicurezza che risolvono 8 nuove vulnerabilità di sicurezza con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio e/o di scrivere file arbitrari sul filesystem d
    Cybe date: 20260702 Da: SO

  49. Risolte vulnerabilità in prodotti Mozilla
    Aggiornamenti di sicurezza sanano diverse vulnerabilità, di cui 2 con gravità “critica” in Mozilla Firefox e Mozilla Thunderbird. Tali vulnerabilità, tramite meccanismi di corruzione della memoria, potrebbero comportare l’esecuzione di codice arbitrario e l'alterazione dei dati.
    Cybe date: 20260702 Da: SO

  50. Vulnerabilità in prodotti Citrix
    Rilevate nuove vulnerabilità di sicurezza nei prodotti NetScaler ADC e NetScaler Gateway di Citrix. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di leggere file arbitrari sul filesystem, di avere accesso ad informazioni sensibili e di compromettere la dis
    Cybe date: 20260701 Da: SO

  51. Adobe: aggiornamenti di sicurezza
    Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 11 con gravità “critica”, nei prodotti Campaign Classic, ColdFusion
    Cybe date: 20260701 Da: SO

  52. PTC Windchill e FlexPLM: sfruttamento attivo in rete della CVE-2026-12569
    Rilevato sfruttamento attivo in rete della CVE-2026-12569 – già sanata dal vendor – presente in PTC Windchill PDMLink e PTC FlexPLM note soluzioni software di tipo PLM (Product Lifecycle Management). Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di ese
    Cybe date: 20260630 Da: SO

  53. Synology: risolte vulnerabilità in MailPlus Server per DiskStation Manager
    Aggiornamenti di sicurezza Synology risolvono tre nuove vulnerabilità, di cui due con gravità "critica", presenti nel prodotto DiskStation Manager (DSM) di Synology, in particolare nel componente Synology MailPlus Server. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente mali
    Cybe date: 20260630 Da: SO

  54. Campagne di phishing a tema “Sostituzione Tessera Sanitaria” in corso
    Il CERT-AGID ha rilevato numerose campagne di phishing attive che sfruttano il medesimo schema fraudolento su più domini distinti, tutte finalizzate a sottrarre dati personali e informazioni di pagamento ai cittadini italiani mediante l'impersonificazione del Min. della Salute.
    Cybe date: 20260630 Da: Computer Emergency Response Team - AGID SO

  55. Risolta vulnerabilità in prodotti Spring
    Spring ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” nei propri prodotti.
    Cybe date: 20260626 Da: SO

  56. Rilevate vulnerabilità in Cursor
    Rilevate 2 nuove vulnerabilità con gravità “critica” che interessano il software Cursor, noto editor di codice basato sull’intelligenza artificiale. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di scrivere file arbitrari sul filesystem dei sistemi interess
    Cybe date: 20260626 Da: SO

  57. Joomla SP Page Builder: sfruttamento attivo in rete della CVE-2026-48908
    Rilevato sfruttamento attivo in rete della CVE-2026-48908 – già sanata dal vendor – presente nel plugin SP Page Builder per il noto CMS Joomla! Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
    Cybe date: 20260626 Da: SO

  58. Rilevate vulnerabilità in libexpat
    Aggiornamenti di sicurezza sanano 13 vulnerabilità, di cui 9 con gravità “alta”, in libexpat, nota libreria scritta in C per l'analisi di documenti XML.
    Cybe date: 20260626 Da: SO

  59. Risolte vulnerabilità in Google Chrome
    Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 3 nuove vulnerabilità di sicurezza con gravità “alta”.
    Cybe date: 20260626 Da: SO

  60. Rilevate vulnerabilità in prodotti JetBrains
    Aggiornamenti di sicurezza sanano 4 vulnerabilità, 3 con gravità “critica” e 1 con gravità “alta”, in diversi prodotti JetBrains.
    Cybe date: 20260626 Da: SO

  61. Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 giugno
    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 97 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 849 ind
    Cybe date: 20260626 Da: Computer Emergency Response Team - AGID SO

  62. Zoho: sanata vulnerabilità in diversi prodotti
    Sanata una vulnerabilità con gravità “critica” che interessa diversi prodotti Zoho. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eludere i meccanismi di autenticazione
    Cybe date: 20260626 Da: SO

  63. Risolte vulnerabilità in Go
    Aggiornamenti di sicurezza sanano alcune vulnerabilità, tra cui 7 con gravità “critica” e 2 con gravità “alta”, presenti nella libreria golang.org/x/crypto contenente le funzionalità crittografiche e i protocolli di sicurezza.
    Cybe date: 20260626 Da: SO

  64. Risolte vulnerabilità in Google Chrome
    Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 18 nuove vulnerabilità di sicurezza, di cui 4 con gravità “critica” e 14 con gravità “alta”.
    Cybe date: 20260625 Da: SO

  65. Risolte vulnerabilità su Cacti
    Risolte 6 vulnerabilità, di cui 4 con gravità “critica” e 2 con gravità “alta”, in Cacti, noto web tool open-source che consente la visualizzazione di grafici per il monitoraggio delle reti. Tali vulnerabilità, qualora sfruttate, potrebbero permettere ad un utente malintenzionato di eludere i meccan
    Cybe date: 20260625 Da: SO

  66. Risolte vulnerabilità su GitLab CE/EE
    Rilasciati aggiornamenti di sicurezza che risolvono 13 vulnerabilità, di cui 3 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'accesso ad informazioni sensibili e l’esecuzione
    Cybe date: 20260625 Da: SO

  67. Rilevata nuova vulnerabilità in HP Accessory WMI Provider
    Rilevata una nuova vulnerabilità con gravità “alta” nell’HP Accessory WMI Provider, componente software utilizzato per la gestione e l’interfacciamento delle docking station del medesimo produttore. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i
    Cybe date: 20260625 Da: SO

  68. Sanate vulnerabilità in Mastodon
    Aggiornamenti di sicurezza sanano 3 vulnerabilità con gravità “alta” in Mastodon, piattaforma di social networking open source e decentralizzata. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, accedere a informazioni sen
    Cybe date: 20260625 Da: SO

  69. Gogs: disponibili PoC per lo sfruttamento di nuove vulnerabilità
    Disponibili Proof of Concept (PoC) per lo sfruttamento di 20 nuove vulnerabilità, di cui tre con gravità “critica” e 11 con gravità “alta”, in Gogs, un popolare servizio Git self-hosted.
    Cybe date: 20260625 Da: SO

  70. Operational Summary - maggio 2026
    Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
    Cybe date: 20260624 Da: SO

  71. Rilevata nuova vulnerabilità in Erlang Plug
    Rilevata una nuova vulnerabilità con gravità “alta” in Plug, middleware web utilizzato in ambiente Elixir/Erlang per la gestione e l’elaborazione delle richieste HTTP. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del serviz
    Cybe date: 20260624 Da: SO

  72. ClickFix: campagna distribuisce codice malevolo
    Proseguono le campagne di phishing che utilizzano l’ingegneria sociale per esortare le potenziali vittime ad eseguire codice malevolo all’interno del proprio sistema operativo tramite la funzione “incolla”.
    Cybe date: 20260624 Da: SO

  73. Autodesk: rilevata vulnerabilità in Fusion Desktop
    Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “critica” in Autodesk Fusion Desktop, noto software CAD/CAM per progettazione e simulazione integrate. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi inte
    Cybe date: 20260623 Da: SO

  74. Vulnerabilità in libssh2
    Rilevate tre nuove vulnerabilità, di cui una con gravità “critica” e due con gravità “alta”, in libssh2, nota libreria open-source che implementa il protocollo SSH per applicazioni client.
    Cybe date: 20260623 Da: SO

  75. Sanata vulnerabilità prodotti TP-Link
    Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” in prodotti TP-Link. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.
    Cybe date: 20260623 Da: SO

  76. Risolte vulnerabilità in Grafana
    Risolte molteplici vulnerabilità di cui una con gravità “critica” e 3 con gravità ”alta” in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere e leggere file arbitr
    Cybe date: 20260623 Da: SO

  77. Rilevate vulnerabilità in MISP Project
    Rilevate sei nuove vulnerabilità, di cui due con gravità "critica" e quattro con gravità “alta”, in MISP Project, nota piattaforma collaborativa di cyber threat intelligence.
    Cybe date: 20260623 Da: SO

  78. Aggiornamenti di sicurezza Android
    Google ha rilasciato aggiornamenti di sicurezza per sanare diverse vulnerabilità che interessano il sistema operativo Android 17.
    Cybe date: 20260623 Da: SO

  79. Sanate vulnerabilità in IBM WebSphere
    Aggiornamenti di sicurezza sanano 4 vulnerabilità, di cui 3 con gravità “alta”, in IBM WebSphere, diffusa piattaforma middleware enterprise per la gestione, l'esecuzione e la scalabilità di applicazioni Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di
    Cybe date: 20260623 Da: SO

  80. EaseUS: PoC pubblici per il prodotto Partition Master
    Disponibili dei Proof of Concept per 2 vulnerabilità con gravità “alta” presenti nel prodotto EaseUS Partition Master 14.5, nota suite per la gestione e manipolazione delle partizioni. Tali vulnerabilità potrebbero consentire l’elevazione dei privilegi utenti sulle istanze interessate.
    Cybe date: 20260622 Da: SO

  81. Aggiornamenti di sicurezza prodotti Mitel
    Rilasciati aggiornamenti di sicurezza che risolvono 12 vulnerabilità, di cui 11 con gravità “critica” e una con gravità “alta”, nei prodotti Mitel MiCollab e MiVoice Business Solution Virtual Instance (MiVB SVI).
    Cybe date: 20260622 Da: SO

  82. Aomei: disponibili PoC pubblici per le CVE-2026-12778, CVE-2026-12779 e CVE-2026-12780
    Disponibili Proof of Concept (PoC) per 3 vulnerabilità con gravità “alta” presenti nei prodotti Backupper, Partition Assistant Standard e Dynamic Disk Manager della suite AOMEI. Tali vulnerabilità risiedono nei relativi driver del kernel e potrebbero consentire l’alterazione dei dati e l’elevazione
    Cybe date: 20260622 Da: SO

  83. Risolta vulnerabilità in PaperCut
    Rilasciati aggiornamenti di sicurezza per correggere una vulnerabilità con gravità “alta”, nella componente PaperCut Print Deploy Client per Windows di PaperCut NG/MF, soluzione software per la gestione e il controllo delle stampe.
    Cybe date: 20260622 Da: SO

  84. Avast: disponibile PoC pubblico per la CVE-2025-71326
    Disponibile Proof of Concept (PoC) per la vulnerabilità identificata tramite la CVE-2025-71326 presente in Avast Antivirus (AV), noto software di sicurezza progettato per proteggere computer e dispositivi da minacce informatiche come malware, virus, ransomware e spyware. Tale vulnerabilità, qualora
    Cybe date: 20260622 Da: SO

  85. Rilevate vulnerabilità in Craft CMS
    Rilevate due vulnerabilità di sicurezza di cui una con gravità “alta” in Craft CMS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti autenticati, tramite richieste opportunamente predisposte, di eseguire codice remoto sui sistemi interessati.
    Cybe date: 20260622 Da: SO

  86. Campagne di phishing a tema criptovalute abusano del nome dell’Agenzia delle Entrate
    Il CERT-AGID ha rilevato diverse campagne attive che sfruttano in modo fraudolento il nome, il logo e la grafica dell'Agenzia delle Entrate, con l'obiettivo di sottrarre informazioni finanziarie e patrimoniali agli utenti. Il tema comune è la presunta obbligatorietà di una dichiarazione di cripto-as
    Cybe date: 20260619 Da: Computer Emergency Response Team - AGID SO

  87. Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 giugno
    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 200 campagne malevole, di cui 150 con obiettivi italiani e 50 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1537 i
    Cybe date: 20260619 Da: Computer Emergency Response Team - AGID SO

  88. Risolte vulnerabilità in prodotti Apache
    Rilevate diverse vulnerabilità di sicurezza, in Apache DolphinScheduler piattaforma open source per la orchestrazione e schedulazione di workflow e Apache Shiro framework Java per la sicurezza delle applicazioni. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenziona
    Cybe date: 20260618 Da: SO

  89. Risolte vulnerabilità in prodotti Cisco
    Aggiornamenti di sicurezza risolvono due nuove vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, in Cisco ISE e Cisco ISE-PIC, noti software per la gestione dell'identità e del controllo degli accessi di rete. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un
    Cybe date: 20260618 Da: SO

  90. FortiBleed: credenziali Fortinet esposte, interessata anche la PA italiana
    È recentemente emerso un dataset di credenziali compromesse di dispositivi Fortinet, denominato FortiBleed. Il dataset è stato originariamente scoperto dal ricercatore Bob Diachenko su un server accessibile pubblicamente, contenente un archivio strutturato di credenziali riferite a interfacce SSL VP
    Cybe date: 20260618 Da: Computer Emergency Response Team - AGID SO

  91. Rilevata vulnerabilità in Drupal core
    Rilevata una vulnerabilità con gravità “alta” in Drupal core, noto Content Management System (CMS) open Source. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati
    Cybe date: 20260618 Da: SO

  92. Risolte vulnerabilità nei prodotti QNAP
    Rilevate diverse vulnerabilità di sicurezza in QuMagie, applicazione per la gestione e organizzazione intelligente delle foto sui NAS e License Center servizio per gestire licenze software e servizi premium.
    Cybe date: 20260618 Da: SO

  93. Aggiornamenti di sicurezza Mozilla
    Mozilla ha rilasciato aggiornamenti di sicurezza che risolvono nuove vulnerabilità, di cui 16 con gravità “alta” in Firefox, Firefox ESR, Firefox per iOS e Thunderbird.
    Cybe date: 20260618 Da: SO

  94. Risolte vulnerabilità nei prodotti NGINIX
    Rilevate due vulnerabilità di gravità “alta” in NGINX, noto software open source per la gestione del traffico e degli applicativi web.
    Cybe date: 20260618 Da: SO

  95. FortiBleed: esposizione di credenziali SSL-VPN associate a dispositivi Fortinet esposti su Internet
    Questo CSIRT ha recentemente rilevato la diffusione di un dataset riconducibile a una campagna denominata “FortiBleed”, contenente informazioni associate a dispositivi Fortinet/FortiGate esposti su Internet e utilizzati per l’accesso remoto tramite SSL-VPN.
    Cybe date: 20260618 Da: SO

  96. Risolte vulnerabilità in prodotti Atlassian
    Rilasciati aggiornamenti di sicurezza per risolvere alcune vulnerabilità di cui 8 con gravità “critica” e 24 con gravità “alta” presenti nei prodotti Bamboo, Jira, Bitbucket, Confluence e Crowd, nelle versioni Data Center e Server di Atlassian.
    Cybe date: 20260618 Da: SO

  97. Risolte vulnerabilità nei prodotti Ubiquiti
    Rilevate diverse vulnerabilità di sicurezza in UID Enterprise Agent e in numerosi dispositivi basati su UniFi OS.
    Cybe date: 20260618 Da: SO

  98. Risolte vulnerabilità nei prodotti NGINX
    Rilevate due vulnerabilità di gravità “alta” in NGINX, noto software open source per la gestione del traffico e degli applicativi web.
    Cybe date: 20260618 Da: SO

  99. Risolte vulnerabilità in Google Chrome
    Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 33 nuove vulnerabilità di sicurezza, di cui 7 con gravità critica e 26 con gravità alta.
    Cybe date: 20260617 Da: SO

  100. Aggiornamento di sicurezza per dispositivi Google Pixel
    Aggiornamento di sicurezza Google di giugno risolve molteplici vulnerabilità, di cui 11 con gravità “critica” e 20 con gravità “alta”, nei dispositivi Pixel.
    Cybe date: 20260617 Da: SO

Alfa interna - Privacy & legals IusOnDemand srl
testi ottimizzati per una lettura più rapida, non ufficiali, es. "Decreto del Presidente del Consiglio dei Ministri" diventa "DPCM". Fonte Gazzetta Ufficiale IPZS/Normattiva - NM. Eventuali favoriti sono registrati solo nel tuo browser