Veeam: risolte vulnerabilità in Backup & Replication
Rilasciati aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 1 con gravità "alta", in Veeam Backup & Replication, soluzione di backup, ripristino e replica dei dati per ambienti virtuali, fisici e cloud. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto, autenticato e con il ruolo Backup Viewer, di eseguire codice arbitrario sul Veeam Backup Server.
🔗 https://www.acn.gov.it/portale/w/veeam-risolte-vulnerabilita-in-backup-replication-3
Rilasciati aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 1 con gravità "alta", in Veeam Backup & Replication, soluzione di backup, ripristino e replica dei dati per ambienti virtuali, fisici e cloud. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto, autenticato e con il ruolo Backup Viewer, di eseguire codice arbitrario sul Veeam Backup Server.
🔗 https://www.acn.gov.it/portale/w/veeam-risolte-vulnerabilita-in-backup-replication-3
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 247 nuove vulnerabilità di sicurezza, di cui 12 con gravità “critica” e 42 con gravità “alta”.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-78
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 247 nuove vulnerabilità di sicurezza, di cui 12 con gravità “critica” e 42 con gravità “alta”.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-78
Vulnerabilità in prodotti JetBrains
JetBrains ha rilasciato aggiornamenti di sicurezza che sanano due vulnerabilità, di cui una con gravità "alta", in TeamCity. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-jetbrains-1
JetBrains ha rilasciato aggiornamenti di sicurezza che sanano due vulnerabilità, di cui una con gravità "alta", in TeamCity. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-jetbrains-1
Risolte vulnerabilità in prodotti Elastic
Elastic ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità, di cui 3 con gravità "alta", che interessano i prodotti Kibana ed Elasticsearch.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-elastic-3
Elastic ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità, di cui 3 con gravità "alta", che interessano i prodotti Kibana ed Elasticsearch.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-elastic-3
Risolte vulnerabilità in GitHub Enterprise Server
Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità, di cui una con gravità "alta", in GitHub Enterprise Server. Un utente autenticato autorizzato a inviare contenuti a un repository potrebbe sfruttare tale vulnerabilità per indurre il sistema a inoltrare richieste opportunamente predisposte verso host interni controllati dall'attaccante al fine di eseguire codice arbitrario sul sistema interessato.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-github-enterprise-server
Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità, di cui una con gravità "alta", in GitHub Enterprise Server. Un utente autenticato autorizzato a inviare contenuti a un repository potrebbe sfruttare tale vulnerabilità per indurre il sistema a inoltrare richieste opportunamente predisposte verso host interni controllati dall'attaccante al fine di eseguire codice arbitrario sul sistema interessato.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-github-enterprise-server
Vulnerabilità in prodotti ASUS
ASUS ha rilasciato aggiornamenti di sicurezza per sanare 4 vulnerabilità, di cui 2 con gravità "critica" e 2 con gravità "alta", che interessano diversi modelli di router.
🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-asus-2
ASUS ha rilasciato aggiornamenti di sicurezza per sanare 4 vulnerabilità, di cui 2 con gravità "critica" e 2 con gravità "alta", che interessano diversi modelli di router.
🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-asus-2
Aggiornamenti di sicurezza per Gitea
Aggiornamenti di sicurezza sanano 9 vulnerabilità, di cui 3 con gravità “alta”, che interessano Gitea, piattaforma collaborativa open source per la gestione del codice sorgente e lo sviluppo di applicazioni software.
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-per-gitea
Aggiornamenti di sicurezza sanano 9 vulnerabilità, di cui 3 con gravità “alta”, che interessano Gitea, piattaforma collaborativa open source per la gestione del codice sorgente e lo sviluppo di applicazioni software.
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-per-gitea
Rilevate nuove vulnerabilità in Langflow
Rilevate 24 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 18 con gravità “alta”, che interessano il software Langflow, nota piattaforma open-source che permette di costruire, testare e distribuire applicazioni e agenti basati su intelligenza artificiale.
🔗 https://www.acn.gov.it/portale/w/rilevate-nuove-vulnerabilita-in-langflow-1
Rilevate 24 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 18 con gravità “alta”, che interessano il software Langflow, nota piattaforma open-source che permette di costruire, testare e distribuire applicazioni e agenti basati su intelligenza artificiale.
🔗 https://www.acn.gov.it/portale/w/rilevate-nuove-vulnerabilita-in-langflow-1
Risolte vulnerabilità in prodotti HPE Networking
Rilasciati aggiornamenti di sicurezza per risolvere 37 vulnerabilità, di cui 16 con gravità "critica" e 12 con gravità "alta", che interessano i prodotti HPE Networking AOS-Swtich (AOS-S) e ClearPass Policy Manager (CPPM).
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-hpe-networking-1
Rilasciati aggiornamenti di sicurezza per risolvere 37 vulnerabilità, di cui 16 con gravità "critica" e 12 con gravità "alta", che interessano i prodotti HPE Networking AOS-Swtich (AOS-S) e ClearPass Policy Manager (CPPM).
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-hpe-networking-1
Risolte vulnerabilità in prodotti SonicWall
SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 4 vulnerabilità, di cui 1 con gravità "critica" e 2 con gravità "alta", che interessano i modelli 6210, 7210 e 8200v appartenenti alla serie SMA1000. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere dei meccanismi di sicurezza e di eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-sonicwall-2
SonicWall ha rilasciato aggiornamenti di sicurezza per sanare 4 vulnerabilità, di cui 1 con gravità "critica" e 2 con gravità "alta", che interessano i modelli 6210, 7210 e 8200v appartenenti alla serie SMA1000. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere dei meccanismi di sicurezza e di eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-sonicwall-2
Rilevata vulnerabilità in Asustor ADM
Rilevata vulnerabilità di sicurezza con gravità “critica” che interessa il software ADM dei prodotti di ASUSTOR, produttore di sistemi di archiviazione di rete. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati di leggere file arbitrari sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-asustor-adm
Rilevata vulnerabilità di sicurezza con gravità “critica” che interessa il software ADM dei prodotti di ASUSTOR, produttore di sistemi di archiviazione di rete. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati di leggere file arbitrari sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-asustor-adm
Aggiornamenti di sicurezza per dispositivi Google Pixel
Google ha pubblicato gli aggiornamenti di sicurezza per i dispositivi Pixel relativi al mese di ottobre, contenenti correzioni per 6 vulnerabilità, di cui 3 con gravità “critica” e 3 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili e di elevare i propri privilegi sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-per-dispositivi-google-pixel-8
Google ha pubblicato gli aggiornamenti di sicurezza per i dispositivi Pixel relativi al mese di ottobre, contenenti correzioni per 6 vulnerabilità, di cui 3 con gravità “critica” e 3 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili e di elevare i propri privilegi sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-per-dispositivi-google-pixel-8
Risolte tre vulnerabilità in ntopng
Risolte 3 vulnerabilità con gravità “alta” nel prodotto ntopng, utilizzato per l'analisi e il monitoraggio del traffico di rete. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, eludere le funzionalità di sicurezza, eseguire codice arbitrario ed effettuare modifiche non autorizzate sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/risolte-tre-vulnerabilita-in-ntopng
Risolte 3 vulnerabilità con gravità “alta” nel prodotto ntopng, utilizzato per l'analisi e il monitoraggio del traffico di rete. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, eludere le funzionalità di sicurezza, eseguire codice arbitrario ed effettuare modifiche non autorizzate sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/risolte-tre-vulnerabilita-in-ntopng
Rilevata vulnerabilità in llama.cpp
Rilevata una vulnerabilità con gravità "alta" in llama.cpp, noto motore di inferenza open source che consente di eseguire LLM in locale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto di compromettere la disponibilità del servizio e, potenzialmente, di eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-llama.cpp
Rilevata una vulnerabilità con gravità "alta" in llama.cpp, noto motore di inferenza open source che consente di eseguire LLM in locale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto di compromettere la disponibilità del servizio e, potenzialmente, di eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-llama.cpp
Rilevate vulnerabilità in Craft CMS
Rilevate 11 vulnerabilità di sicurezza, di cui 4 con gravità "alta", in Craft CMS, noto strumento per la gestione di siti web e-commerce. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato autenticato, in determinate condizioni, di effettuare modifiche non autorizzate a dati applicativi e di eseguire codice arbitrario da remoto sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-craft-cms-3
Rilevate 11 vulnerabilità di sicurezza, di cui 4 con gravità "alta", in Craft CMS, noto strumento per la gestione di siti web e-commerce. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato autenticato, in determinate condizioni, di effettuare modifiche non autorizzate a dati applicativi e di eseguire codice arbitrario da remoto sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-craft-cms-3
Telegram Desktop: PoC pubblica per lo sfruttamento della CVE-2026-107181
Disponibile una Proof of Concept (PoC) per lo sfruttamento della CVE-2026-107181 - già sanata dal vendor - presente in Telegram Desktop, client desktop dell'omonima piattaforma di messaggistica.
🔗 https://www.acn.gov.it/portale/w/telegram-desktop-poc-pubblica-per-lo-sfruttamento-della-cve-2026-107181
Disponibile una Proof of Concept (PoC) per lo sfruttamento della CVE-2026-107181 - già sanata dal vendor - presente in Telegram Desktop, client desktop dell'omonima piattaforma di messaggistica.
🔗 https://www.acn.gov.it/portale/w/telegram-desktop-poc-pubblica-per-lo-sfruttamento-della-cve-2026-107181
Aggiornamenti di sicurezza per prodotti Cisco
Cisco ha rilasciato aggiornamenti di sicurezza per risolvere 35 vulnerabilità nei propri prodotti, di cui 15 con gravità “critica” e 13 con gravità “alta”.
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-per-prodotti-cisco
Cisco ha rilasciato aggiornamenti di sicurezza per risolvere 35 vulnerabilità nei propri prodotti, di cui 15 con gravità “critica” e 13 con gravità “alta”.
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-per-prodotti-cisco
Progress Software: sanata vulnerabilità in Telerik Document Processing Libraries
Rilasciati aggiornamenti di sicurezza per sanare una nuova vulnerabilità con gravità "alta" in Progress Telerik Document Processing Libraries. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/progress-software-sanata-vulnerabilita-in-telerik-document-processing-libraries
Rilasciati aggiornamenti di sicurezza per sanare una nuova vulnerabilità con gravità "alta" in Progress Telerik Document Processing Libraries. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/progress-software-sanata-vulnerabilita-in-telerik-document-processing-libraries
Rilevate vulnerabilità in prodotti Splunk
Rilevate molteplici nuove vulnerabilità in prodotti Splunk, di cui 3 con gravità "critica" e 3 con gravità "alta" in Splunk Enterprise. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato, in determinate condizioni, di eseguire codice arbitrario, eludere meccanismi di sicurezza ed elevare i propri privilegi sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-splunk-5
Rilevate molteplici nuove vulnerabilità in prodotti Splunk, di cui 3 con gravità "critica" e 3 con gravità "alta" in Splunk Enterprise. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato, in determinate condizioni, di eseguire codice arbitrario, eludere meccanismi di sicurezza ed elevare i propri privilegi sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-splunk-5
Risolte vulnerabilità in prodotti X.Org
Rilasciati aggiornamenti di sicurezza per X server, componente fondamentale del sistema grafico utilizzato in numerosi ambienti Unix e Linux, e per Xwayland, livello di compatibilità che consente l'esecuzione di applicazioni X11 in ambienti Wayland. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio, accedere ad informazioni sensibili ed eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-x.org
Rilasciati aggiornamenti di sicurezza per X server, componente fondamentale del sistema grafico utilizzato in numerosi ambienti Unix e Linux, e per Xwayland, livello di compatibilità che consente l'esecuzione di applicazioni X11 in ambienti Wayland. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio, accedere ad informazioni sensibili ed eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-x.org