CSIRT IT
1.11K subscribers
5.71K links
⚠️ Warning: fan account
Download Telegram
Veeam: risolte vulnerabilità in Backup & Replication

Rilasciati aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 1 con gravità "alta", in Veeam Backup & Replication, soluzione di backup, ripristino e replica dei dati per ambienti virtuali, fisici e cloud. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto, autenticato e con il ruolo Backup Viewer, di eseguire codice arbitrario sul Veeam Backup Server.
🔗 https://www.acn.gov.it/portale/w/veeam-risolte-vulnerabilita-in-backup-replication-3
Risolte vulnerabilità in Google Chrome

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 247 nuove vulnerabilità di sicurezza, di cui 12 con gravità “critica” e 42 con gravità “alta”.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-78
Vulnerabilità in prodotti JetBrains

JetBrains ha rilasciato aggiornamenti di sicurezza che sanano due vulnerabilità, di cui una con gravità "alta", in TeamCity. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-jetbrains-1
Risolte vulnerabilità in prodotti Elastic

Elastic ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità, di cui 3 con gravità "alta", che interessano i prodotti Kibana ed Elasticsearch.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-elastic-3
Risolte vulnerabilità in GitHub Enterprise Server

Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità, di cui una con gravità "alta", in GitHub Enterprise Server. Un utente autenticato autorizzato a inviare contenuti a un repository potrebbe sfruttare tale vulnerabilità per indurre il sistema a inoltrare richieste opportunamente predisposte verso host interni controllati dall'attaccante al fine di eseguire codice arbitrario sul sistema interessato.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-github-enterprise-server
Vulnerabilità in prodotti ASUS

ASUS ha rilasciato aggiornamenti di sicurezza per sanare 4 vulnerabilità, di cui 2 con gravità "critica" e 2 con gravità "alta", che interessano diversi modelli di router.
🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-asus-2
Aggiornamenti di sicurezza per Gitea

Aggiornamenti di sicurezza sanano 9 vulnerabilità, di cui 3 con gravità “alta”, che interessano Gitea, piattaforma collaborativa open source per la gestione del codice sorgente e lo sviluppo di applicazioni software.
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-per-gitea
Rilevate nuove vulnerabilità in Langflow

Rilevate 24 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 18 con gravità “alta”, che interessano il software Langflow, nota piattaforma open-source che permette di costruire, testare e distribuire applicazioni e agenti basati su intelligenza artificiale.
🔗 https://www.acn.gov.it/portale/w/rilevate-nuove-vulnerabilita-in-langflow-1
Risolte vulnerabilità in prodotti HPE Networking

Rilasciati aggiornamenti di sicurezza per risolvere 37 vulnerabilità, di cui 16 con gravità "critica" e 12 con gravità "alta", che interessano i prodotti HPE Networking AOS-Swtich (AOS-S) e ClearPass Policy Manager (CPPM).
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-hpe-networking-1
Risolte vulnerabilità in prodotti SonicWall

SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 4 vulnerabilità, di cui 1 con gravità "critica" e 2 con gravità "alta", che interessano i modelli 6210, 7210 e 8200v appartenenti alla serie SMA1000. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere dei meccanismi di sicurezza e di eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-sonicwall-2
Rilevata vulnerabilità in Asustor ADM

Rilevata vulnerabilità di sicurezza con gravità “critica” che interessa il software ADM dei prodotti di ASUSTOR, produttore di sistemi di archiviazione di rete. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati di leggere file arbitrari sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-asustor-adm
Aggiornamenti di sicurezza per dispositivi Google Pixel

Google ha pubblicato gli aggiornamenti di sicurezza per i dispositivi Pixel relativi al mese di ottobre, contenenti correzioni per 6 vulnerabilità, di cui 3 con gravità “critica” e 3 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili e di elevare i propri privilegi sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-per-dispositivi-google-pixel-8
Risolte tre vulnerabilità in ntopng

Risolte 3 vulnerabilità con gravità “alta” nel prodotto ntopng, utilizzato per l'analisi e il monitoraggio del traffico di rete. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, eludere le funzionalità di sicurezza, eseguire codice arbitrario ed effettuare modifiche non autorizzate sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/risolte-tre-vulnerabilita-in-ntopng
Rilevata vulnerabilità in llama.cpp

Rilevata una vulnerabilità con gravità "alta" in llama.cpp, noto motore di inferenza open source che consente di eseguire LLM in locale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto di compromettere la disponibilità del servizio e, potenzialmente, di eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-llama.cpp
Rilevate vulnerabilità in Craft CMS

Rilevate 11 vulnerabilità di sicurezza, di cui 4 con gravità "alta", in Craft CMS, noto strumento per la gestione di siti web e-commerce. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato autenticato, in determinate condizioni, di effettuare modifiche non autorizzate a dati applicativi e di eseguire codice arbitrario da remoto sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-craft-cms-3
Telegram Desktop: PoC pubblica per lo sfruttamento della CVE-2026-107181

Disponibile una Proof of Concept (PoC) per lo sfruttamento della CVE-2026-107181 - già sanata dal vendor - presente in Telegram Desktop, client desktop dell'omonima piattaforma di messaggistica.
🔗 https://www.acn.gov.it/portale/w/telegram-desktop-poc-pubblica-per-lo-sfruttamento-della-cve-2026-107181
Aggiornamenti di sicurezza per prodotti Cisco

Cisco ha rilasciato aggiornamenti di sicurezza per risolvere 35 vulnerabilità nei propri prodotti, di cui 15 con gravità “critica” e 13 con gravità “alta”.
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-per-prodotti-cisco
Progress Software: sanata vulnerabilità in Telerik Document Processing Libraries

Rilasciati aggiornamenti di sicurezza per sanare una nuova vulnerabilità con gravità "alta" in Progress Telerik Document Processing Libraries. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/progress-software-sanata-vulnerabilita-in-telerik-document-processing-libraries
Rilevate vulnerabilità in prodotti Splunk

Rilevate molteplici nuove vulnerabilità in prodotti Splunk, di cui 3 con gravità "critica" e 3 con gravità "alta" in Splunk Enterprise. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato, in determinate condizioni, di eseguire codice arbitrario, eludere meccanismi di sicurezza ed elevare i propri privilegi sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-splunk-5
Risolte vulnerabilità in prodotti X.Org

Rilasciati aggiornamenti di sicurezza per X server, componente fondamentale del sistema grafico utilizzato in numerosi ambienti Unix e Linux, e per Xwayland, livello di compatibilità che consente l'esecuzione di applicazioni X11 in ambienti Wayland. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio, accedere ad informazioni sensibili ed eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-x.org