Documenti:
-
Risolta vulnerabilità su Zimbra Collaboration
Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” in Zimbra Collaboration, nota piattaforma di collaborazione e-mail sviluppata da Synacor Inc. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitra
Cybe
date: 20260814
Da: SO
-
Gitea: disponibili PoC per lo sfruttamento di nuove vulnerabilità
Disponibili Proof of Concept (PoC) per 8 nuove vulnerabilità presenti in Gitea Open Source Git Server, nota piattaforma open source utilizzata per l'hosting e la gestione di repository Git, la collaborazione sul codice sorgente, la distribuzione di pacchetti software e l'automazione di workflow di s
Cybe
date: 20260814
Da: SO
-
Sintesi riepilogativa delle campagne malevole nella settimana del 8 – 14 agosto
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 118 campagne malevole, di cui 85 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1662 in
Cybe
date: 20260814
Da: Computer Emergency Response Team - AGID SO
-
Risolte vulnerabilità su GitLab CE/EE
Rilasciati aggiornamenti di sicurezza che risolvono 13 vulnerabilità, di cui 6 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di elevare i propri privilegi, accedere a in
Cybe
date: 20260813
Da: SO
-
Rilevate vulnerabilità in prodotti Fortinet
Rilevate molteplici vulnerabilità, di cui 3 con gravità “alta”, in prodotti Fortinet.
Cybe
date: 20260813
Da: SO
-
Zoho: sanata vulnerabilità in prodotti ManageEngine
Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta” in ManageEngine Password Manager Pro e PAM360.
Cybe
date: 20260813
Da: SO
-
Docker: PoC pubblico per lo sfruttamento della CVE-2026-17106
Disponibile un Proof of Concept (PoC) per lo sfruttamento della vulnerabilità identificata dalla CVE-2026-17106, già sanata dal vendor, che interessa Docker Desktop, applicazione sviluppata da Docker Inc. che fornisce un ambiente completo per eseguire e gestire container Docker su Windows e macOS.
Cybe
date: 20260812
Da: SO
-
Rilevate vulnerabilità in Vim
Rilevate 5 nuove vulnerabilità con gravità “alta” in Vim, noto editor di testo avanzato. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.
Cybe
date: 20260812
Da: SO
-
Rilevate vulnerabilità in prodotti MongoDB
Rilevate molteplici vulnerabilità, tra cui una con gravità “critica” e 16 con gravità “alta”, in MongoDB Server e MongoDB Driver.
Cybe
date: 20260812
Da: SO
-
Aggiornamenti Mensili Microsoft
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 420 nuove vulnerabilità, di cui una di tipo 0-day.
Cybe
date: 20260812
Da: SO
-
Ivanti August Security Update
Rilasciati gli aggiornamenti di sicurezza di agosto che risolvono 4 nuove vulnerabilità, di cui 3 con gravità “alta” nel prodotto Ivanti Endpoint Manager (EPM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'accesso a informazioni sensibili, la manipolazio
Cybe
date: 20260812
Da: SO
-
Adobe: aggiornamenti di sicurezza
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 7 con gravità “critica” e 27 con gravità “alta”, nei prodotti Commerce, Magento, ColdFusion, Campaign Classic, Lightroom Classic, Content Credentials Rust SDK, C2PA Tool, Content Credentials JS SDK.
Cybe
date: 20260812
Da: SO
-
Rilevato sfruttamento di vulnerabilità in prodotti Cisco
Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20349, che interessa i prodotti Cisco Secure Firewall Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD), soluzioni utilizzate per la protezione delle reti e l'accesso remoto mediante VPN.
Cybe
date: 20260812
Da: SO
-
Risolte vulnerabilità in prodotti SonicWall
SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità "alta", che interessano i prodotti Email Security e GMS.
Cybe
date: 20260812
Da: SO
-
Zoho: sanata vulnerabilità in prodotti M365
Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità "alta", presente nei prodotti M365 Manager Plus e M365 Security Plus
Cybe
date: 20260812
Da: SO
-
Sanata vulnerabilità in Grafana MCP Server
Sanata una vulnerabilità con gravità “critica” in Grafana MCP Server, componente utilizzato per l'integrazione tra sistemi di intelligenza artificiale e piattaforme Grafana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l'elusione dei meccanismi di sicurezza
Cybe
date: 20260812
Da: SO
-
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 5 nuove vulnerabilità di sicurezza con gravità “alta”.
Cybe
date: 20260812
Da: SO
-
Rilevate vulnerabilità in Mastodon
Aggiornamenti di sicurezza sanano tre vulnerabilità, di cui due con gravità “alta”, in Mastodon, piattaforma di social networking open source e decentralizzata. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di accedere a informazioni sensibili e/o compromet
Cybe
date: 20260811
Da: SO
-
Rilevate vulnerabilità in prodotti Zyxel
Rilevate 4 nuove vulnerabilità, di cui una con gravità "critica" e 2 con gravità “alta”, presenti nel router Zyxel WAH7601. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato remoto di eseguire codice arbitrario e di accedere ad informazioni sensibili sul siste
Cybe
date: 20260811
Da: SO
-
Vulnerabilità in prodotti Schneider Electric
Rilevate nuove vulnerabilità in alcuni prodotti Schneider Electric, di cui una con gravità “alta”.
Cybe
date: 20260811
Da: SO
-
Rilevata vulnerabilità in TYPO3 CMS
Rilevata vulnerabilità di sicurezza con gravità "alta" in TYPO3 CMS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l'elusione dei meccanismi di sicurezza sui sistemi interessati.
Cybe
date: 20260811
Da: SO
-
SAP Security Patch Day
Nell’ambito del Security Patch Day di agosto, SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui 2 con gravità “critica” e 6 con gravità “alta”.
Cybe
date: 20260811
Da: SO
-
Risolte vulnerabilità in Metabase
Aggiornamenti di sicurezza sanano 2 vulnerabilità con gravità “critica” in Metabase, piattaforma open source di Business Intelligence (BI). Tra queste si evidenzia la CVE-2026-72898, che risulta sfruttata attivamente in rete.
Cybe
date: 20260811
Da: SO
-
Smishing a tema INPS: implementata verifica documentale tramite intelligenza artificiale
Nelle ultime giornate il CERT-AGID ha osservato un consistente incremento delle campagne di smishing che sfruttano il nome, il logo e la grafica di INPS. Ciò che cambia, in questa nuova ondata, è l'introduzione di un ulteriore livello di controllo sui file caricati dalla vittima, basato su un modell
Cybe
date: 20260811
Da: Computer Emergency Response Team - AGID SO
-
Rilevate vulnerabilità in Craft CMS
Rilevate 6 vulnerabilità di sicurezza, di cui una con gravità “critica” e 5 con gravità "alta", in Craft CMS, noto strumento per la gestione di siti e-commerce.
Cybe
date: 20260811
Da: SO
-
Vulnerabilità in prodotti Rapid7
Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei d
Cybe
date: 20260811
Da: SO
-
Vulnerabilità in prodotti Zoom
Rilevate 4 nuove vulnerabilità, di cui 3 con gravità “alta”, nel software Zoom. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di ottenere l'esecuzione di codice arbitrario da remoto e di accedere a informazioni sensibili sui sistemi interessati.
Cybe
date: 20260811
Da: SO
-
Aggiornamenti per prodotti Siemens
Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 1 con gravità “critica” e 13 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e di leggere file
Cybe
date: 20260811
Da: SO
-
Rilevate vulnerabilità in n8n
Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n.
Cybe
date: 20260811
Da: SO
-
ClickFix ed EtherHiding: nuova campagna malware utilizza smart contract sulla BNB Smart Chain
Proseguono le campagne malware che sfruttano tecniche di ingegneria sociale per indurre gli utenti ad eseguire codice malevolo sui propri sistemi tramite la funzione “incolla”
Cybe
date: 20260810
Da: SO
-
Risolte vulnerabilità in ClamAV
Aggiornamenti di sicurezza Cisco sanano 7 vulnerabilità con gravità "alta" presenti in ClamAV, software open source per l'analisi antivirus. Tra queste si evidenziano le CVE-2026-20337 e CVE-2026-20338 per le quali il vendor conferma la presenza di Proof of Concept (PoC) disponibili in rete.
Cybe
date: 20260810
Da: SO
-
WordPress: PoC pubblico per lo sfruttamento della CVE-2026-64638
Disponibile un Proof of Concept (PoC) per la vulnerabilità identificata dalla CVE-2026-64638, già sanata dal vendor, che interessa il noto CMS WordPress.
Cybe
date: 20260810
Da: SO
-
XSS2Shell: nuova vulnerabilità nel core di WordPress può portare all’esecuzione di codice remoto
La compromissione completa non avviene attraverso la sola XSS. La catena dimostrata richiede che un amministratore WordPress già autenticato interagisca con una pagina predisposta dall'attaccante. In tale scenario, l'attaccante può sfruttare la sessione dell'amministratore fino ad ottenere una Appli
Cybe
date: 20260808
Da: Computer Emergency Response Team - AGID SO
-
Progress Software: aggiornamenti di sicurezza
Progress Software ha rilasciato aggiornamenti di sicurezza al fine di correggere 10 vulnerabilità di sicurezza, di cui 7 con gravità "critica" e 3 con gravità "alta", in MarkLogic Server, piattaforma NoSQL multi-model enterprise per l'archiviazione, la ricerca e la gestione di dati XML, JSON e docum
Cybe
date: 20260807
Da: SO
-
Risolta vulnerabilità in prodotti Sophos
Rilasciato aggiornamento di sicurezza che risolve una vulnerabilità con gravità “critica” presente nei prodotti “Sophos Endpoint for macOS” e “Sophos Home for macOS”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi, e/o eseguire co
Cybe
date: 20260807
Da: SO
-
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 41 nuove vulnerabilità di sicurezza, di cui 6 con gravità “critica” e 35 con gravità “alta”.
Cybe
date: 20260807
Da: SO
-
Aggiornamenti per prodotti Autodesk
Aggiornamenti di sicurezza Autodesk risolvono 5 vulnerabilità, di cui 4 con gravità “alta”, che interessano i prodotti AutoCAD, Civil 3D, Advance Steel e Revit. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, compromett
Cybe
date: 20260807
Da: SO
-
Sintesi riepilogativa delle campagne malevole nella settimana del 1 – 7 agosto
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 135 campagne malevole, di cui 97 con obiettivi italiani e 38 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1264 in
Cybe
date: 20260807
Da: Computer Emergency Response Team - AGID SO
-
Risolta vulnerabilità nella libreria Neo4j GraphQL
Risolta una vulnerabilità con gravità “alta” presente nella libreria Neo4J GraphQL, libreria che collega GraphQL a Neo4j, permettendo di definire uno schema GraphQL e generare automaticamente query e operazioni CRUD sul database a grafo.
Cybe
date: 20260807
Da: SO
-
Aggiornamenti di sicurezza Apple
Aggiornamenti di sicurezza Apple sanano una vulnerabilità con gravità "alta", presente in macOS Sonoma, macOS Sequoia e macOS Tahoe. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato non autenticato di eludere i meccanismi di autenticazione sui sistemi target.
Cybe
date: 20260807
Da: SO
-
Campagna di smishing a tema GLS
Questo CSIRT ha recentemente rilevato una campagna di smishing a tema GLS, perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima.
Cybe
date: 20260806
Da: SO
-
Rilevate nuove vulnerabilità in Jenkins
Rilevate nuove vulnerabilità, di cui una con gravità “critica”, in Jenkins, noto server di automazione open source.
Cybe
date: 20260806
Da: SO
-
Risolte vulnerabilità in prodotti Cisco
Cisco ha rilasciato aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, tra cui 5 con gravità "critica" e 11 con gravità “alta”, riguardanti vari prodotti. In particolare si evidenziano la CVE-2026-20316 che risulta attivamente sfruttata in rete e la CVE-2026-20200 per la quale è disp
Cybe
date: 20260806
Da: SO
-
Aggiornamenti di sicurezza per Flowise
Rilasciati aggiornamenti di sicurezza per Flowise, piattaforma open source per la realizzazione di workflow basati su modelli linguistici.
Cybe
date: 20260806
Da: SO
-
Rilevate vulnerabilità in prodotti Zyxel
Rilevate tre nuove vulnerabilità, di cui due con gravità “alta”, in prodotti Zyxel. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e/o eludere i meccanismi di sicurezza sul sistema interessato.
Cybe
date: 20260806
Da: SO
-
Risolta vulnerabilità in Github Enterprise server
Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità, con gravità “alta”, in GitHub Enterprise Server, edizione on?premises della piattaforma GitHub, progettata per ambienti aziendali con requisiti avanzati di sicurezza e conformità. Tale vulnerabilità, qualora sfruttata, potrebbe c
Cybe
date: 20260806
Da: SO
-
Adobe: aggiornamenti di sicurezza
Adobe ha rilasciato aggiornamenti di sicurezza per correggere 7 vulnerabilità, di cui 6 con gravità "critica" e una con gravità "alta", presenti in Adobe Campaign Classic, piattaforma che consente di pianificare, gestire e automatizzare campagne di marketing multicanale (email, SMS, direct mail e al
Cybe
date: 20260805
Da: SO
-
Node.js: risolte nuove vulnerabilità
Rilasciati aggiornamenti di sicurezza che risolvono 11 vulnerabilità, di cui tre con gravità “alta”, in Node.js, noto software open source per l’esecuzione di codice JavaScript.
Cybe
date: 20260805
Da: SO
-
Risolte vulnerabilità in Django
Rilasciati aggiornamenti di sicurezza che risolvono 3 vulnerabilità con gravità “alta”, in Django, noto framework open source per lo sviluppo di applicazioni web. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di leggere e scrivere file arbitrari e di compr
Cybe
date: 20260805
Da: SO
-
Aggiornamenti per prodotti Autodesk
Autodesk risolve due vulnerabilità di sicurezza con gravità “alta” nel prodotto Autodesk FBX SDK. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.
Cybe
date: 20260805
Da: SO
-
Aggiornamenti di sicurezza per prodotti Veeam
Veeam ha rilasciato aggiornamenti di sicurezza per risolvere 4 vulnerabilità, di cui due con gravità “critica” e due con gravità “alta”, nei prodotti Service Provider Console e Backup for Salesforce, rispettivamente console di gestione multi-tenant e soluzione di protezione dati progettata per elimi
Cybe
date: 20260805
Da: SO
-
Disponibile PoC per lo sfruttamento della CVE-2026-67607 relativa al servizio LightFTP
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-67607 che interessa LightFTP, noto servizio FTP opensource.
Cybe
date: 20260805
Da: SO
-
Aggiornamenti di sicurezza per dispositivi Google Pixel
Aggiornamenti di sicurezza Google di agosto risolvono una con gravità “alta” nei dispositivi Pixel.
Cybe
date: 20260805
Da: SO
-
Phishing ai danni di ARERA utilizza il tema “bonus sociale idrico”
Il CERT-AGID ha individuato un sito fraudolento che riproduce nome e logo di ARERA (Autorità di Regolazione per Energia Reti e Ambiente) allo scopo di carpire dati personali e finanziari agli utenti. Il pretesto è un rimborso legato al bonus sociale idrico, una reale misura volta a ridurre la spesa
Cybe
date: 20260805
Da: Computer Emergency Response Team - AGID SO
-
ChainDrop: campagna worm auto-propagante nell’ecosistema npm
Ricercatori di sicurezza hanno recentemente identificato una campagna di compromissione della supply chain software presente nell’ecosistema npm - denominata “ChainDrop” - che ha interessato oltre 400 pacchetti appartenenti a maintainer e organizzazioni differenti.
Cybe
date: 20260805
Da: SO
-
Rilevato sfruttamento attivo della CVE-2026-18577 che interessa il prodotto N-central
Una correzione incompleta per la vulnerabilità CVE-2026-18556 consente l'aggiramento dell'autenticazione e la compromissione degli account nelle versioni di N-central fino alla 2026.3.1 inclusa.
Cybe
date: 20260804
Da: SO
-
Phishing a tema “multe” sfrutta il nome della Polizia di Stato e di pagoPA
Il CERT-AGID ha avuto evidenza di una campagna di phishing che sfrutta nome, loghi e grafiche della Polizia di Stato e di pagoPA per indurre le vittime a pagare una sanzione stradale fittizia. I siti malevoli sono ospitati tramite nomi di dominio che contengono la parola "poliziadistato" ma utilizza
Cybe
date: 20260804
Da: Computer Emergency Response Team - AGID SO
-
Risolta vulnerabilità in Canon PRISMAproduction
Aggiornamenti di sicurezza risolvono una vulnerabilità con gravità "alta" in Canon PRISMAproduction, piattaforma software di workflow management e output management, per ambienti di stampa professionale ad alto volume, sviluppata da Canon Production Printing. Tale vulnerabilità, potrebbe consentire
Cybe
date: 20260804
Da: SO
-
Vulnerabilità in Tenable Sensor Proxy
Risolta una vulnerabilità con gravità “critica” in Tenable Sensor Proxy. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
Cybe
date: 20260804
Da: SO
-
Rilevata nuova vulnerabilità in prodotti Check Point
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “critica” in prodotti Check Point. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato di eludere i meccanismi di autenticazione e di eseguire comandi arbitrari sui sistemi interessati.
Cybe
date: 20260804
Da: SO
-
Rilevate vulnerabilità in prodotti MediaTek
MediaTek ha pubblicato un bollettino di sicurezza che descrive vulnerabilità multiple che interessano diversi chipset della piattaforma. Le vulnerabilità sono classificate con gravità "alta" e "media" e, qualora sfruttate, potrebbero consentire a un attaccante di ottenere elevazione dei privilegi, e
Cybe
date: 20260804
Da: SO
-
Rilevate vulnerabilità in prodotti Qualcomm
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui una con gravità “critica” e cinque con gravita "alta", in prodotti Qualcomm.
Cybe
date: 20260804
Da: SO
-
Samsung Electronics rilascia aggiornamenti di sicurezza
Samsung Electronics ha rilasciato aggiornamenti che sanano diverse vulnerabilità di sicurezza relative ai dispositivi Samsung Mobile, di cui 8 con gravità "critica" e 32 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l’esecuzione di codi
Cybe
date: 20260804
Da: SO
-
GL-iNet: PoC pubblici per lo sfruttamento delle CVE-2026-18601, CVE-2026-18602, CVE-2026-18612, CVE-2026-18616
Disponibili Proof of Concept (PoC) per le vulnerabilità identificate tramite CVE-2026-18601, CVE-2026-18602, CVE-2026-18612 e CVE-2026-18616, che interessano il prodotto GL-iNet GL-MT3000, noto dispositivo router/edge gateway Wi-Fi 6 utilizzato in contesti SOHO e small business.
Cybe
date: 20260804
Da: SO
-
Aggiornamenti per vulnerabilità multiple in PHP
Aggiornamenti di sicurezza sanano 3 nuove vulnerabilità con gravità "alta" in PHP, noto interprete del linguaggio di scripting per lo sviluppo web
Cybe
date: 20260803
Da: SO
-
Phishing a tema SPID in corso
È stata individuata dal CERT-AGID una nuova campagna di phishing a tema SPID finalizzata ad acquisire, in modo fraudolento, dati personali e bancari degli utenti. Per aumentare la credibilità, la truffa utilizza impropriamente il nome e i loghi di AgID e di SPID, servendosi di diversi domini che con
Cybe
date: 20260803
Da: Computer Emergency Response Team - AGID SO
-
Rilevata molteplici vulnerabilità in pgAdmin
Rilevate molteplici vulnerabilità di sicurezza, di cui tre con gravità "critica" e due con gravità "alta", che interessano il software pgAdmin, noto strumento open-source utilizzato per la gestione dei database PostgreSQL. Tra queste, si evidenzia la CVE-2026-17351, per la quale risulta disponibile
Cybe
date: 20260803
Da: SO
-
Aggiornamenti di sicurezza per prodotti Synology
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” presente in Synology Assistant. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente locale malintenzionato l’accesso o la modifica arbitraria dei file e, durante l'installazione dell'applicazione, comprometter
Cybe
date: 20260803
Da: SO
-
Rilevate molteplici vulnerabilità in pgAdmin
Rilevate molteplici vulnerabilità di sicurezza, di cui tre con gravità "critica" e due con gravità "alta", che interessano il software pgAdmin, noto strumento open-source utilizzato per la gestione dei database PostgreSQL. Tra queste, si evidenzia la CVE-2026-17351, per la quale risulta disponibile
Cybe
date: 20260803
Da: SO
-
Rilevata vulnerabilità in prodotti cPanel
Rilevata vulnerabilità di sicurezza, con gravità “critica”, in cPanel, nota piattaforma per la gestione di server e hosting. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente autenticato malintenzionato di elevare i propri privilegi sui sistemi interessati.
Cybe
date: 20260803
Da: SO
-
Disponibile PoC per lo sfruttamento della CVE-2026-67320 nella libreria Axios
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-67320 che interessa Axios, nota libreria client http per l'interoperabilità tra ambienti browser e Node.js.
Cybe
date: 20260803
Da: SO
-
Rilevata vulnerabilità in Ruby on Rails
Rilasciato aggiornamento per risolvere una vulnerabilità di sicurezza con gravità “critica” in Ruby on Rails, noto framework open source per lo sviluppo di applicazioni web, scritto nel linguaggio di programmazione Ruby. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malinte
Cybe
date: 20260731
Da: SO
-
Risolta vulnerabilità in IBM DB2
Risolta una vulnerabilità, con gravità “alta”, in Db2, noto relational database management system della IBM. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente autenticato malintenzionato di ottenere privilegi più elevati sui sistemi interessati.
Cybe
date: 20260731
Da: SO
-
TokenLover e YaksaLover: nuovi kit PhaaS automatizzano le frodi BEC ai danni di ambienti Microsoft 365
Ricercatori di sicurezza hanno recentemente documentato la diffusione di due nuovi toolkit Phishing-as-a-Service (PhaaS), denominati TokenLover, precedentemente noto come TokenVault // 2026, e YaksaLover, noto anche come Yakhub* o *Yaksha.
Cybe
date: 20260731
Da: SO
-
Rilevata vulnerabilità in prodotti Hikvision
Rilevata una nuova vulnerabilità con gravità “alta”, in alcuni “Wireless Access Point” prodotti Hikvision. Tale vulnerabilità potrebbe consentire ad un utente malevolo, in possesso di credenziali valide, l’esecuzione di comandi arbitrari sui dispositivi interessati tramite l’invio di pacchetti oppor
Cybe
date: 20260731
Da: SO
-
Sintesi riepilogativa delle campagne malevole nella settimana del 25 – 31 luglio
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 140 campagne malevole, di cui 94 con obiettivi italiani e 46 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1560 in
Cybe
date: 20260731
Da: Computer Emergency Response Team - AGID SO
-
Rilevata vulnerabilità in G DATA Total Security
Rilevata una vulnerabilità con gravità “alta” in G DATA Total Security, nota suite di sicurezza informatica. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
Cybe
date: 20260730
Da: SO
-
Risolte vulnerabilità in prodotti Spring
Aggiornamenti di sicurezza risolvono sei nuove vulnerabilità, di cui due con gravità "alta", in Spring Tools, insieme di strumenti di sviluppo per l'omonimo framework open-source Java.
Cybe
date: 20260730
Da: SO
-
Campagna di smishing a tema ATAC
Questo CSIRT ha recentemente rilevato una campagna di smishing a tema ATAC, (Azienda per la mobilità di Roma Capitale S.p.A), perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima.
Cybe
date: 20260729
Da: SO
-
7-Zip: PoC pubblico per lo sfruttamento della CVE-2026-14266
Disponibile Proof of Concept (PoC) per la vulnerabilità identificata tramite la CVE-2026-14266 presente in 7-Zip, noto software open source per la compressione e decompressione di file. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice
Cybe
date: 20260729
Da: SO
-
Netty: PoC pubbliche per lo sfruttamento delle CVE-2026-56822 e CVE-2026-56821
Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-56822 e CVE-2026-56821 presenti nel componente io.netty:netty-handler-ssl-ocsp del framework open source Netty, ampiamente utilizzato per lo sviluppo di applicazioni di rete in ambiente Java. Tali vulnerabilità - già sanate dal produtt
Cybe
date: 20260729
Da: SO
-
Nuove vulnerabilità in Samba
Aggiornamenti di sicurezza sanano nuove vulnerabilità, di cui 4 con gravità "alta", in Samba. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, ottenere privilegi più elevati, accedere a informazioni riservate e compromette
Cybe
date: 20260729
Da: SO
-
Risolte vulnerabilità in Xen
Aggiornamenti di sicurezza risolvono diverse vulnerabilità nell’hypervisor open source Xen (Xen Project), motore di virtualizzazione fondamentale alla base di piattaforme come XenServer, XCP-ng e vari servizi cloud.
Cybe
date: 20260729
Da: SO
-
Phishing ai danni de “Il Portale dell’Automobilista” indicizzato tra i primi risultati Google
Il CERT-AGID ha individuato una nuova campagna di phishing che sfrutta il nome e le grafiche de "Il Portale dell'Automobilista", il portale ufficiale del Min. delle Infrastrutture e dei Trasporti che permette di gestire servizi per patenti e veicoli. Il sito fraudolento è ospitato su un nome di
Cybe
date: 20260728
Da: Computer Emergency Response Team - AGID SO
-
Rilevata vulnerabilità in JetBrains TeamCity
Rilasciato aggiornamento per risolvere una vulnerabilità di sicurezza con gravità “critica” in JetBrains TeamCity. Tale vulnerabilità, qualora sfruttata, consentirebbe ad un attaccante remoto di eseguire codice arbitrario sui sistemi interessati, eludendo i meccanismi di autenticazione.
Cybe
date: 20260728
Da: SO
-
Aggiornamenti di sicurezza prodotti Atlassian
Atlassian rilascia aggiornamenti di sicurezza per sanare diverse vulnerabilità, di cui 3 con gravità “alta”, che interessano Confluence Data Center and Server e Sourcetree per Mac e Windows, strumenti utilizzati in ambito IT a supporto della collaborazione, della gestione della conoscenza e delle at
Cybe
date: 20260728
Da: SO
-
Falsa sextortion ShinyHunters: le email arrivano per la prima volta in Italia
Nel corso delle sue attività, il CERT-AGID ha rilevato una nuova campagna di tipo sextortion, che si finge distribuita dal gruppo criminale ShinyHunters. Si tratta di email circolanti già da aprile 2026 a livello internazionale, ma osservate oggi dal CERT-AGID per la prima volta anche in Italia. Det
Cybe
date: 20260728
Da: Computer Emergency Response Team - AGID SO
-
Progress Software: aggiornamenti di sicurezza
Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità con gravità “alta”, nei prodotti Kemp LoadMaster, ECS Connection Manager e Connection Manager for ObjectScale. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malevolo autenticato di el
Cybe
date: 20260728
Da: SO
-
Rilevate vulnerabilità in Erlang/OTP
Rilevate molteplici nuove vulnerabilità, di cui una con gravità "critica" e quattro con gravità "alta", in diversi componenti di Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilit
Cybe
date: 20260728
Da: SO
-
Aggiornamenti di sicurezza Apple
Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità presenti nei propri prodotti.
Cybe
date: 20260728
Da: SO
-
Rilevata vulnerabilità in prodotti ESET
Rilevata nuova vulnerabilità, con gravità “alta”, nei prodotti ESET Endpoint Security e Cyber Security per macOS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato locale di scrivere file arbitrari ed elevare i propri privilegi sul sistema interessato.
Cybe
date: 20260724
Da: SO
-
Rilevate vulnerabilità in FreePBX
Rilevate due vulnerabilità con gravità “critica” ed una con gravità "alta" in vari moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Tali vulnerabilità, qualora sfruttate, potrebbe consentire a un utente malintenzionat
Cybe
date: 20260724
Da: SO
-
Rilevate vulnerabilità in prodotti MongoDB
Rilevate molteplici vulnerabilità, tra cui una con gravità “critica” e 17 con gravità “alta”, in MongoDB Server e MongoDB Compass
Cybe
date: 20260724
Da: SO
-
Operational Summary - giugno 2026
Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
Cybe
date: 20260724
Da: SO
-
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 4 nuove vulnerabilità di sicurezza con gravità “alta”.
Cybe
date: 20260724
Da: SO
-
Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 24 luglio
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 135 campagne malevole, di cui 75 con obiettivi italiani e 60 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1191 in
Cybe
date: 20260724
Da: Computer Emergency Response Team - AGID SO
-
Rilevate vulnerabilità in Exim
Rilevate due vulnerabilità con gravità “alta” nel noto server di posta Exim. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
Cybe
date: 20260724
Da: SO
-
Progress Software: aggiornamenti di sicurezza
Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere quattro vulnerabilità con gravità “alta”, nel prodotto MOVEit Transfer, noto software aziendale utilizzato per scambiare file sensibili in modo sicuro, centralizzato e controllato.
Cybe
date: 20260724
Da: SO
-
Rilevate vulnerabilità in prodotti JetBrains
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, tra cui tre con gravità “critica” e 13 con gravità “alta”, in diversi prodotti JetBrains.
Cybe
date: 20260724
Da: SO
-
OPERATIONAL SUMMARY 1° SEMESTRE 2026
Nel primo semestre 2026 il quadro degli eventi e incidenti cyber gestiti da ACN è stato significativamente influenzato dall’entrata in vigore, a partire da gennaio, degli obblighi di notifica degli incidenti previsti dalla direttiva (UE) 2022/2555 (NIS2), recepita nell’ordinamento nazionale con il d
Cybe
date: 20260724
Da: SO
Alfa interna -
Privacy & legals IusOnDemand srl
testi ottimizzati per una lettura più rapida, non ufficiali, es. "Decreto del Presidente del Consiglio dei Ministri" diventa "DPCM". Fonte Gazzetta Ufficiale IPZS/Normattiva - NM. Eventuali favoriti sono registrati solo nel tuo browser