Newshell Exploit Alert
44 subscribers
41 links
In questo canale saranno pubblicati gli RSS degli exploit conosciuti, è un aggregatore, spero possa esservi di aiuto.
Download Telegram
Rilevate cinque vulnerabilità, tra cui una con gravità “critica” e quattro con gravità “alta”, in MongoDB BI Connector ODBC Driver.

via RSS Csirt Italia https://ift.tt/GNOX072
Rilevate due vulnerabilità di sicurezza con gravità "alta", che interessano il software JupyterLab, ambiente di lavoro interattivo utilizzato per attività di programmazione, analisi dei dati, machine learning e calcolo scientifico.

via RSS Csirt Italia https://ift.tt/n8DA6jS
Aggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta” in ManageEngine Password Manager Pro e PAM360.

via RSS Csirt Italia https://ift.tt/zAisa16
Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611, con gravita “alta” e già sanate dal vendor, presenti in File Browser, applicazione open source e self hosted che fornisce un’interfaccia web per la gestione di file e cartelle su un server.

via RSS Csirt Italia https://ift.tt/RVAHUtg
Sanata una vulnerabilità con gravità “alta” in WordPress. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto autenticato di eseguire codice arbitrario sui sistemi interessati.

via RSS Csirt Italia https://ift.tt/XeTCmRh
Rilevate 19 vulnerabilità, di cui 5 con gravità “critica” e 14 con gravità "alta", in Rsync, software open source per la sincronizzazione e il trasferimento di file tra sistemi.

via RSS Csirt Italia https://ift.tt/6yL4Zet
Rilasciato aggiornamento di sicurezza per una nuova vulnerabilità, con gravità “alta“, che interessa OpenSSL, nota libreria per l’implementazione degli standard crittografici e i protocolli TLS/SSL. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.

via RSS Csirt Italia https://ift.tt/pTRxOD7
Elastic NV ha rilasciato aggiornamenti di sicurezza che risolvono molteplici nuove vulnerabilità, di cui 12 con gravità "alta" che interessano i prodotti Kibana ed Elasticsearch.

via RSS Csirt Italia https://ift.tt/KfzsLwd
Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” in Zimbra Collaboration, nota piattaforma di collaborazione e-mail sviluppata da Synacor Inc. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitrario sui sistemi interessati.

via RSS Csirt Italia https://ift.tt/VUjEvr0
Disponibili Proof of Concept (PoC) per 8 nuove vulnerabilità presenti in Gitea Open Source Git Server, nota piattaforma open source utilizzata per l'hosting e la gestione di repository Git, la collaborazione sul codice sorgente, la distribuzione di pacchetti software e l'automazione di workflow di sviluppo tramite funzionalità CI/CD integrate.

via RSS Csirt Italia https://ift.tt/W4peNo5