Rilevate cinque vulnerabilità, tra cui una con gravità “critica” e quattro con gravità “alta”, in MongoDB BI Connector ODBC Driver.
via RSS Csirt Italia https://ift.tt/GNOX072
via RSS Csirt Italia https://ift.tt/GNOX072
ACN
Rilevate vulnerabilità in prodotti MongoDB
Rilevate cinque vulnerabilità, tra cui una con gravità “critica” e quattro con gravità “alta”, in MongoDB BI Connector ODBC Driver.
Rilevate due vulnerabilità di sicurezza con gravità "alta", che interessano il software JupyterLab, ambiente di lavoro interattivo utilizzato per attività di programmazione, analisi dei dati, machine learning e calcolo scientifico.
via RSS Csirt Italia https://ift.tt/n8DA6jS
via RSS Csirt Italia https://ift.tt/n8DA6jS
ACN
Rilevate vulnerabilità in JupyterLab
Rilevate due vulnerabilità di sicurezza con gravità "alta", che interessano il software JupyterLab, ambiente di lavoro interattivo utilizzato per attività di programmazione, analisi dei dati, machine learning e calcolo scientifico.
Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta” in ManageEngine Password Manager Pro e PAM360.
via RSS Csirt Italia https://ift.tt/zAisa16
via RSS Csirt Italia https://ift.tt/zAisa16
ACN
Zoho: sanata vulnerabilità in prodotti ManageEngine
Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta” in ManageEngine Password Manager Pro e PAM360.
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
via SANS Internet Storm Center, InfoCON: green https://ift.tt/5R0CtXN
via SANS Internet Storm Center, InfoCON: green https://ift.tt/5R0CtXN
SANS Internet Storm Center
SANS.edu Internet Storm Center - SANS Internet Storm Center
SANS.edu Internet Storm Center. Today's Top Story: Obfuscating IP Addresses as Hostnames;
Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611, con gravita “alta” e già sanate dal vendor, presenti in File Browser, applicazione open source e self hosted che fornisce un’interfaccia web per la gestione di file e cartelle su un server.
via RSS Csirt Italia https://ift.tt/RVAHUtg
via RSS Csirt Italia https://ift.tt/RVAHUtg
ACN
File Browser: disponibili PoC per lo sfruttamento di nuove vulnerabilità
Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611, con gravita “alta” e già sanate dal vendor, presenti in File Browser, applicazione open source e self hosted che fornisce un’interfaccia web per la gestione…
Sanata una vulnerabilità con gravità “alta” in WordPress. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto autenticato di eseguire codice arbitrario sui sistemi interessati.
via RSS Csirt Italia https://ift.tt/XeTCmRh
via RSS Csirt Italia https://ift.tt/XeTCmRh
ACN
Sanata vulnerabilità in WordPress
Sanata una vulnerabilità con gravità “alta” in WordPress. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto autenticato di eseguire codice arbitrario sui sistemi interessati.
Rilevate 19 vulnerabilità, di cui 5 con gravità “critica” e 14 con gravità "alta", in Rsync, software open source per la sincronizzazione e il trasferimento di file tra sistemi.
via RSS Csirt Italia https://ift.tt/6yL4Zet
via RSS Csirt Italia https://ift.tt/6yL4Zet
ACN
Rilevate vulnerabilità in Rsync
Rilevate 19 vulnerabilità, di cui 5 con gravità “critica” e 14 con gravità "alta", in Rsync, software open source per la sincronizzazione e il trasferimento di file tra sistemi.
Rilasciato aggiornamento di sicurezza per una nuova vulnerabilità, con gravità “alta“, che interessa OpenSSL, nota libreria per l’implementazione degli standard crittografici e i protocolli TLS/SSL. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
via RSS Csirt Italia https://ift.tt/pTRxOD7
via RSS Csirt Italia https://ift.tt/pTRxOD7
ACN
Risolta vulnerabilità in OpenSSL
Rilasciato aggiornamento di sicurezza per una nuova vulnerabilità, con gravità “alta“, che interessa OpenSSL, nota libreria per l’implementazione degli standard crittografici e i protocolli TLS/SSL. Tale vulnerabilità, qualora sfruttata, potrebbe consentire…
Elastic NV ha rilasciato aggiornamenti di sicurezza che risolvono molteplici nuove vulnerabilità, di cui 12 con gravità "alta" che interessano i prodotti Kibana ed Elasticsearch.
via RSS Csirt Italia https://ift.tt/KfzsLwd
via RSS Csirt Italia https://ift.tt/KfzsLwd
ACN
Rilevata vulnerabilità in prodotti Elastic
Elastic NV ha rilasciato aggiornamenti di sicurezza che risolvono molteplici nuove vulnerabilità, di cui 12 con gravità "alta" che interessano i prodotti Kibana ed Elasticsearch.
Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” in Zimbra Collaboration, nota piattaforma di collaborazione e-mail sviluppata da Synacor Inc. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitrario sui sistemi interessati.
via RSS Csirt Italia https://ift.tt/VUjEvr0
via RSS Csirt Italia https://ift.tt/VUjEvr0
ACN
Risolta vulnerabilità su Zimbra Collaboration
Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” in Zimbra Collaboration, nota piattaforma di collaborazione e-mail sviluppata da Synacor Inc. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati…
Disponibili Proof of Concept (PoC) per 8 nuove vulnerabilità presenti in Gitea Open Source Git Server, nota piattaforma open source utilizzata per l'hosting e la gestione di repository Git, la collaborazione sul codice sorgente, la distribuzione di pacchetti software e l'automazione di workflow di sviluppo tramite funzionalità CI/CD integrate.
via RSS Csirt Italia https://ift.tt/W4peNo5
via RSS Csirt Italia https://ift.tt/W4peNo5
ACN
Gitea: disponibili PoC per lo sfruttamento di nuove vulnerabilità
Disponibili Proof of Concept (PoC) per 8 nuove vulnerabilità presenti in Gitea Open Source Git Server, nota piattaforma open source utilizzata per l'hosting e la gestione di repository Git, la collaborazione sul codice sorgente, la distribuzione di pacchetti…