Alert da Computer Emergency Response Team nazionali (CSIRT, CERT-AGID)
-
Sfruttate utenze della PA compromesse per tentare il furto di credenziali Microsoft 365 tramite Figmaby Francesco Tozzi (CERT-AGID) on 27 Gennaio 2026 at 4:45 pm
Il CERT-AGID ha individuato una nuova campagna di phishing che sfrutta caselle email compromesse afferenti a Pubbliche Amministrazioni per veicolare messaggi verso destinatari, sempre nel perimetro della PA, con i quali l’indirizzo mittente aveva intrattenuto comunicazioni legittime prima di essere abusato.
-
ClickFix: portali WordPress vulnerabili utilizzati per distribuire codice malevoloby RSS Csirt Italia on 27 Gennaio 2026 at 3:36 pm
Sono state recentemente osservate numerose campagne di phishing che sfruttano l’ingegneria sociale per esortare le potenziali vittime ad eseguire codice malevolo all’interno del proprio sistema operativo tramite la funzione “incolla”.
-
Risolte vulnerabilità in Grafanaby RSS Csirt Italia on 27 Gennaio 2026 at 3:06 pm
Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità con gravità “alta” presenti in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati.
-
Microsoft: rilevato sfruttamento di vulnerabilità zero-dayby RSS Csirt Italia on 27 Gennaio 2026 at 12:04 pm
È stato recentemente rilevato lo sfruttamento di una vulnerabilità zero-day con gravità “alta”, che interessa varie versioni di Microsoft Office. Tale vulnerabilità, qualora sfruttata, consentirebbe ad un utente malintenzionato il bypass delle funzionalità di sicurezza dei sistemi interessati.
-
Risolte vulnerabilità in prodotti TP-Link Omadaby RSS Csirt Italia on 27 Gennaio 2026 at 11:46 am
Risolte tre vulnerabilità di sicurezza, di cui una con gravità “alta”, nel prodotto Omada Controller di TP-Link. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato il bypass dei meccanismi di sicurezza sui sistemi interessati.
-
Rilevata vulnerabilità in Apache Hadoopby RSS Csirt Italia on 27 Gennaio 2026 at 11:20 am
Rilevata una vulnerabilità con gravità “alta” nel componente “HDFS native client” di Apache Hadoop, noto framework open-source utilizzato per la gestione e l’elaborazione di enormi quantità di dati in modo distribuito. Tale vulnerabilità potrebbe consentire ad un utente malintenzionato di causare l’arresto dell’applicazione e, in alcuni casi, di eseguire codice arbitrario sul sistema target.
-
OPERATIONAL SUMMARY 2° SEMESTRE 2025by RSS Csirt Italia on 27 Gennaio 2026 at 8:03 am
Nel secondo semestre del 2025, l’Agenzia per la Cybersicurezza Nazionale (ACN) ha registrato 1.253 eventi cyber, con un incremento del 30% rispetto allo stesso periodo del 2024. In controtendenza, gli incidenti con impatto confermato sono scesi a 304 casi (-25%), segnale di una maggiore efficacia delle misure di prevenzione e risposta adottate dal sistema Paese.
-
Operational Summary – dicembre 2025by RSS Csirt Italia on 27 Gennaio 2026 at 7:37 am
Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
-
Aggiornamenti per prodotti Autodeskby RSS Csirt Italia on 26 Gennaio 2026 at 3:41 pm
Autodesk risolve tre vulnerabilità di sicurezza con gravità “alta” nel prodotto Fusion. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di leggere file arbitrari ed eseguire codice arbitrario sui sistemi interessati.
-
Rufus: PoC pubblico per lo sfruttamento della CVE-2026-23988by RSS Csirt Italia on 26 Gennaio 2026 at 3:35 pm
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-23988 – presente in Rufus, noto tool open source per creare supporti USB avviabili. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eseguire codice arbitrario con privilegi amministrativi sui sistemi interessati.
-
Campagna di phishing a tema Intesa Sanpaoloby RSS Csirt Italia on 26 Gennaio 2026 at 2:17 pm
Questo CSIRT ha recentemente rilevato una campagna di phishing a tema Intesa Sanpaolo, perpetrata via mail, volta a carpire le credenziali d’accesso ai servizi bancari e i dati delle relative carte di pagamento.
-
GNU: rilevato sfruttamento in rete della CVE-2026-24061by RSS Csirt Italia on 26 Gennaio 2026 at 8:05 am
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-24061, di gravità “critica”, che interessa il demone telnetd appartenente alla suite di utility di rete GNU Inetutils. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di aggirare i meccanismi di autenticazione ed ottenere un accesso con privilegi di utente “root” sui sistemi target.
-
Rilevate vulnerabilità in Dell Technologiesby RSS Csirt Italia on 23 Gennaio 2026 at 4:11 pm
Dell Technologies ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità, di cui 2 con gravità “alta”, che interessano i prodotti Dell ECS e Dell ObjectScale. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato remoto di accedere a informazioni riservate e di elevare i propri privilegi sui sistemi interessati.
-
Sintesi riepilogativa delle campagne malevole nella settimana del 17 – 23 gennaioby Matteo Cavallaro (CERT-AGID) on 23 Gennaio 2026 at 3:43 pm
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 92 campagne malevole, di cui 60 con obiettivi italiani e 32 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 588 indicatori di compromissione (IoC) individuati.
-
Broadcom: aggiornamenti per Web Security Services (WSS) Agentby RSS Csirt Italia on 23 Gennaio 2026 at 3:14 pm
Broadcom ha rilasciato aggiornamenti per risolvere una vulnerabilità di sicurezza, con gravità “alta”, presente nel prodotto Web Security Services (WSS) Agent. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente remoto malintenzionato di elevare i propri privilegi sul sistema interessato.
-
SmarterMail: rilevato sfruttamento di vulnerabilità zero-dayby RSS Csirt Italia on 23 Gennaio 2026 at 3:01 pm
È stato recentemente rilevato lo sfruttamento di una vulnerabilità zero-day che interessa SmarterMail, soluzione mail server on‑premises. Tale vulnerabilità, qualora sfruttata, consentirebbe a un attaccante remoto di eludere i meccanismi di autenticazione, ottenere accesso come amministratore ed eseguire successivamente comandi arbitrari sul sistema operativo.
-
Rilevato possibile sfruttamento attivo di vulnerabilità già note in prodotti Fortinetby RSS Csirt Italia on 22 Gennaio 2026 at 4:11 pm
Lo scorso dicembre, Fortinet ha rilasciato aggiornamenti di sicurezza finalizzati alla mitigazione delle vulnerabilità CVE-2025-59718 e CVE-2025-59719. Tuttavia, recenti osservazioni indicano che tali aggiornamenti potrebbero non risultare pienamente efficaci in specifici scenari. Sono stati infatti riscontrati possibili casi di bypass delle patch. Al momento, queste evidenze sono in fase di analisi e non risultano ancora confermate ufficialmente da Fortinet.
-
Aggiornamenti per ISC BINDby RSS Csirt Italia on 22 Gennaio 2026 at 1:03 pm
Aggiornamenti di sicurezza ISC sanano una vulnerabilità con gravità “alta”, nel prodotto BIND 9. Tale vulnerabilità, qualora sfruttata, potrebbe causare la compromissione della disponibilità del servizio “named”.
-
Ancora una campagna di phishing su “scadenza Tessera Sanitaria”: breve sintesi del contestoby Matteo Cavallaro (CERT-AGID) on 22 Gennaio 2026 at 9:40 am
A partire dalla seconda settimana di gennaio, il CERT-AGID sta rilevando un incremento nella comparsa di campagne di phishing che sfruttano il nome della Tessera Sanitaria per impossessarsi di dati personali e bancari degli utenti. La prima truffa che ha usato tale argomento risale a ottobre 2025, ma è nelle ultime settimane che è stato osservato un netto incremento nella diffusione.
-
Rilevato sfruttamento attivo di vulnerabilità in prodotti Ciscoby RSS Csirt Italia on 22 Gennaio 2026 at 9:24 am
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-20045, con gravità “alta”, che interessa i prodotti Cisco Unified CM, Cisco Unified CM SME, Cisco Unified CM IM&P, Cisco Unity Connection e Cisco Webex Calling Dedicated Instance. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto non autenticato di eseguire comandi arbitrari sul sistema operativo sottostante del dispositivo target.
-
Risolta vulnerabilità in prodotti HPEby RSS Csirt Italia on 21 Gennaio 2026 at 2:22 pm
Rilasciati aggiornamenti per risolvere una vulnerabilità di sicurezza, con gravità “alta”, che interessa prodotti HPE Alletra e HPE Nimble Storage Array OS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente remoto malintenzionato di elevare i propri privilegi sul sistema interessato.
-
Risolte vulnerabilità in prodotti NVIDIAby RSS Csirt Italia on 21 Gennaio 2026 at 2:13 pm
Rilasciati aggiornamenti di sicurezza che risolvono 6 vulnerabilità, di cui 5 con gravità “alta”, che riguardano vari prodotti NVIDIA.
-
Critical Patch Update di Oracleby RSS Csirt Italia on 21 Gennaio 2026 at 11:33 am
Oracle ha rilasciato il Critical Patch Update di gennaio che mira a correggere numerose vulnerabilità su più prodotti, di cui 19 con gravità “alta” e 2 con gravità “critica”.
-
Rilevata vulnerabilità in prodotti TP-Linkby RSS Csirt Italia on 21 Gennaio 2026 at 10:44 am
Rilevata una vulnerabilità, con gravità “alta”, in molteplici prodotti TP-Link. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente locale malintenzionato sulla rete LAN di bypassare il meccanismo di ripristino della password tramite l’interfaccia web, ottenendo così accesso amministrativo al dispositivo.
-
Risolte vulnerabilità su GitLab CE/EEby RSS Csirt Italia on 21 Gennaio 2026 at 10:21 am
Rilasciati aggiornamenti di sicurezza che risolvono 5 vulnerabilità, di cui 3 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE).
-
Risolta vulnerabilità in Google Chromeby RSS Csirt Italia on 21 Gennaio 2026 at 10:01 am
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere una vulnerabilità di sicurezza con gravità “alta”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eludere i meccanismi di sicurezza e di eseguire codice arbitrario sui sistemi target.
-
Sfruttato il logo di AdE per una campagna di phishing mirata al furto di credenziali SPIDby Matteo Cavallaro (CERT-AGID) on 20 Gennaio 2026 at 4:29 pm
A brevissima distanza dalla precedente campagna di phishing a tema SPID, è stato rilevato dal CERT-AGID un phishing ai danni dell’Agenzia delle Entrate finalizzato ad acquisire le credenziali di accesso delle identità digitali SPID degli utenti. La campagna viene diffusa tramite comunicazioni ingannevoli che invitano l’utente ad accedere alla propria area riservata dell’Agenzia delle Entrate e contengono al loro interno un link che reindirizza a un sito creato ad hoc per raccogliere credenziali.
-
Vulnerabilità in prodotti Zoomby RSS Csirt Italia on 20 Gennaio 2026 at 4:10 pm
Rilevata una nuova vulnerabilità con gravità “critica” in prodotti Zoom. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eseguire codice da remoto sui sistemi interessati.
-
Risolte vulnerabilità in Apache bRPC e AirFlowby RSS Csirt Italia on 20 Gennaio 2026 at 10:47 am
Risolte tre vulnerabilità, di cui una con gravità “critica” e due con gravità “alta”, in Apache bRPC e Apache AirFlow. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l’esecuzione di codice arbitrario remoto o l’accesso ad informazioni sensibili sul sistema target.
-
Vulnerabilità in GNU C Libraryby RSS Csirt Italia on 19 Gennaio 2026 at 3:49 pm
Vulnerabilità presente in GNU C Library, conosciuta anche come glibc, libreria software open-source che fornisce servizi di sistema essenziali per sistemi operativi Unix-like.