CSIRT Italia
СтатистикаCanale ufficiale del CSIRT Italia. Sito web: https://csirt.gov.it Twitter: @csirt_it
- Последний пост
- 14 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 36
- Всего постов
- 355
- Тип
- открытый
- Язык
- итальянский
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 226
- 1/48двое суток
- 1 375
- 1/72трое суток
- 1 482
Медиана по постам, которые мы застали свежими и померили через сутки.
Посты
‼️ #PoC #Gitea: disponibili Proof of Concept (PoC) per 8 nuove vulnerabilità Rischio: 🟠 Tipologia: 🔸 Authentication Bypass 🔸 Tampering 🔸 Denial of Service 🔸 Information Disclosure 🔸 Security Restrictions Bypass 🔗 https://www.acn.gov.it/portale/en/w/gitea-disponibili-poc-per-lo-sfruttamento-di-nuove-vulnerabilita ⚠️ Importante mantenere aggiornati i sistemi
‼ #Citrix: un Proof of Concept (#PoC) per lo sfruttamento della vulnerabilità CVE-2026-8452 risulta disponibile in rete Rischio: 🔴 ⚠️ Ove non provveduto, si raccomanda l'applicazione delle mitigazioni disponibili 👉 link al post principale: https://t.me/CSIRT_italia/3720
#Zimbra #Collaboration: risolta vulnerabilità con gravità "alta" Rischio: 🟠 Tipologia: 🔸 Remote Code Execution 🔗 https://www.acn.gov.it/portale/w/risolta-vulnerabilita-su-zimbra-collaboration-2 🔄️ Aggiornamenti disponibili 🔄️
#ElasticNV: risolte molteplici vulnerabilità, di cui 12 con gravità "alta", in #Kibana ed #Elasticsearch Rischio: 🟠 Tipologia: 🔸 Arbitrary Code Execution 🔸 Authentication Bypass 🔸 Information Disclosure 🔸 Privilege Escalation 🔸 Security Restrictions Bypass 🔸 Tampering 🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-prodotti-elastic-1 🔄️ Aggiornamenti disponibili 🔄️
#OpenSSL: risolta vulnerabilità con gravità "alta" Rischio: 🟡 Tipologia: 🔸 Denial of Service 🔗 https://www.acn.gov.it/portale/w/risolta-vulnerabilita-in-openssl 🔄️ Aggiornamenti disponibili 🔄️
#WordPress: risolta una nuova vulnerabilità con gravità "alta" Rischio: 🟠 Tipologia: 🔸 Remote Code Execution 🔗 https://www.acn.gov.it/portale/w/sanata-vulnerabilita-in-wordpress 🔄️ Aggiornamenti disponibili 🔄️
#Rsync: risolte 19 vulnerabilità, di cui 14 con gravità "alta" e 5 con gravità "critica" Rischio: 🟠 Tipologia: 🔸 Arbitrary Code Execution 🔸 Arbitrary File Read/Write 🔸 Authentication Bypass 🔸 Data Manipulation 🔸 Denial of Service 🔸 Privilege Escalation 🔸 Security Restrictions Bypass 🔸 Spoofing 🔸 Tampering 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-rsync-1 🔄️ Aggiornamenti disponibili 🔄️
‼️ #PoC #FileBrowser: disponibili Proof of Concept (PoC) per le vulnerabilità identificate dalle CVE-2026-73613, CVE-2026-73612 e CVE-2026-73611 Rischio: 🔴 Tipologia: 🔸 Arbitrary File Deletion 🔸 Arbitrary File Read 🔸 Authentication Bypass 🔸 Security Restrictions Bypass 🔗 https://www.acn.gov.it/portale/w/file-browser-disponibili-poc-per-lo-sfruttamento-di-nuove-vulnerabilita ⚠️ Importante mantenere aggiornati i sistemi
#Zoho #ManageEngine: risolta vulnerabilità con gravità "alta" #PasswordManagerPro #PAM360 Rischio: 🟠 Tipologia: 🔸 Information Disclosure 🔗 https://www.acn.gov.it/portale/w/zoho-sanata-vulnerabilita-in-prodotti-manageengine 🔄️ Aggiornamenti disponibili 🔄️
#JupyterLab: risolte vulnerabilità con gravità "alta" Rischio: 🟡 Tipologia: 🔸 Arbitrary code execution 🔸 Security Restrictions Bypass 🔸 Information Disclosure 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-jupyterlab 🔄️ Aggiornamenti disponibili 🔄️
#MongoDB: risolte 5 vulnerabilità, di cui una con gravità "critica" Rischio: 🟠 Tipologia: 🔸 Remote Code Execution 🔸 Information Disclosure 🔸 Denial of Service 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-mongodb-2 🔄️ Aggiornamenti disponibili 🔄️
#IBM: risolte molteplici vulnerabilità, di cui 9 con gravità "critica" e 48 con gravità "alta" Rischio: 🟠 Tipologia: 🔸 Remote Code Execution 🔸 Authentication Bypass 🔸 Privilege Escalation 🔸 Arbitrary File Write 🔸 Arbitrary File Deletion 🔸 Denial of Service 🔸 Data Manipulation 🔸 Security Restrictions Bypass 🔸 Information Disclosure 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-ibm-1 🔄️ Aggiornamenti disponibili 🔄️
#GitLab: risolte 13 vulnerabilità, di cui 6 con gravità "alta", in #GitLab #CommunityEdition ed #EnterpriseEdition Rischio: 🟠 Tipologia: 🔸 Privilege Escalation 🔸 Information Disclosure 🔸 Security Restrictions Bypass 🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-su-gitlab-ce/ee-20 🔄️ Aggiornamenti disponibili 🔄️
#Fortinet: risolte vulnerabilità, di cui 3 con gravità "alta" Rischio: 🟠 Tipologia: 🔸 Authentication Bypass 🔸 Remote Code Execution 🔸 Security Restrictions Bypass 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-fortinet-2 🔄️ Aggiornamenti disponibili 🔄️
#SonicWall: risolte 8 vulnerabilità, di cui 4 con gravità "alta" e 2 con gravità "critica" Rischio: 🟠 Tipologia: 🔸 Arbitrary Code Execution 🔸 Privilege Escalation 🔸 Tampering 🔸 Arbitrary File Write 🔸 Information Disclosure 🔸 Security Feature Bypass 🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-sonicwall-1 🔄️ Aggiornamenti disponibili 🔄️
#Zoho: risolta vulnerabilità con gravità "alta" in #M365 #Manager e #Security #Plus Rischio: 🟡 Tipologia: 🔸 Denial of Service 🔸 Arbitrary File Deletion 🔗 https://www.acn.gov.it/portale/w/zoho-sanata-vulnerabilita-in-prodotti-m365 🔄️ Aggiornamenti disponibili 🔄️
#Grafana: risolte vulnerabilità, di cui una con gravità "critica" Rischio: 🟠 Tipologia: 🔸 Information Disclosure 🔸 Security Restrictions Bypass 🔗 https://www.acn.gov.it/portale/w/sanata-vulnerabilita-in-grafana-mcp-server 🔄️ Aggiornamenti disponibili 🔄️
#Google: nuovo aggiornamento di #Chrome corregge 5 vulnerabilità di sicurezza con gravità “alta" Rischio: 🟠 Tipologia: 🔸 Arbitrary Code Execution 🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-67 🔄️ Aggiornamenti disponibili 🔄️
#Adobe: risolte vulnerabilità, di cui 27 con gravità "alta" e 7 con gravità "critica" Rischio: 🟠 Tipologia: 🔸 Privilege Escalation 🔸 Arbitrary Code Execution 🔸 Security Feature Bypass 🔸 Denial of Service 🔸 Arbitrary File Write 🔸 Information Disclosure 🔗 https://www.acn.gov.it/portale/en/w/adobe-aggiornamenti-di-sicurezza-21 🔄️ Aggiornamenti disponibili 🔄️
‼️ #Exploited #Cisco: Rilevato sfruttamento attivo in rete della CVE-2026-20349 Rischio: 🔴 Tipologia: 🔸 Denial of Service 🔗 https://www.acn.gov.it/portale/w/rilevato-sfruttamento-di-vulnerabilita-in-prodotti-cisco-2 ⚠️ Importante mantenere aggiornati i sistemi