Alert da Computer Emergency Response Team nazionali (CSIRT, CERT-AGID)

  • TP-Link: sanate vulnerabilità in Tapo C520WS v2
    on 8 Giugno 2026 at 1:09 pm

    Aggiornamenti di sicurezza sanano 6 vulnerabilità, di cui due con gravità “alta”, nel prodotto TP-Link Tapo C520WS v2. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o di eludere i meccanismi di sicurezza sui sistemi interessati.

  • Rilevate vulnerabilità nei componenti X.Org
    on 8 Giugno 2026 at 10:40 am

    Rilevate 9 nuove vulnerabilità, di cui 7 con gravità “alta”, nei componenti X.Org X server e Xwayland, appartenenti all’infrastruttura grafica dei sistemi Unix-like. Tali vulnerabilità, qualora sfruttate, potrebbero consentire la compromissione della disponibilità del servizio o l’elevazione dei privilegi sui sistemi interessati.

  • Rilevata vulnerabilità in Comodo Internet Security
    on 8 Giugno 2026 at 9:04 am

    Rilevata una vulnerabilità con gravità “alta” in Comodo Internet Security. Tale vulnerabilità residente nel driver Inspect.sys ,delegato alla gestione del firewall di Comodo, qualora sfruttata potrebbe consentire ad un utente remoto malintenzionato di eseguire codice arbitrario.

  • SolarWinds: sfruttamento attivo in rete della CVE-2026-28318
    on 8 Giugno 2026 at 8:15 am

    Rilevato sfruttamento attivo in rete della CVE-2026-28318 – già sanata dal vendor – presente nel prodotto Serv-U di SolarWinds. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.

  • Progress Software: aggiornamenti di sicurezza
    on 5 Giugno 2026 at 3:38 pm

    Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità di cui una con gravità “critica”, nel prodotto Progress Kemp LoadMaster.

  • Rilevate vulnerabilità in MariaDB
    on 5 Giugno 2026 at 3:13 pm

    Rilevate tre nuove vulnerabilità, di cui una con con gravità “critica” e due con gravità “alta”, in MariaDB Server. Tali vulnerabilità, residenti nel componente Galera, qualora sfruttate potrebbero consentire ad un utente remoto malintenzionato di eseguire codice arbitrario o di alterare dati, configurazioni o contenuti applicativi del sistema.

  • Sintesi riepilogativa delle campagne malevole nella settimana del 30 maggio – 5 giugno
    by Matteo Cavallaro on 5 Giugno 2026 at 3:10 pm

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 201 campagne malevole, di cui 159 con obiettivi italiani e 42 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1421 indicatori di compromissione (IoC) individuati. Riportiamo a seguire il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID e consultabili tramite la pagina delle Statistiche.

  • Rilevata vulnerabilità in MISP Project
    on 5 Giugno 2026 at 1:28 pm

    Rilevata una vulnerabilità con gravità "critica" in MISP Project, nota piattaforma collaborativa di cyber threat intelligence.

  • Rilevata vulnerabilità in SQLite
    on 5 Giugno 2026 at 12:11 pm

    Rilevata una vulnerabilità di sicurezza con gravità “critica” in SQLite, noto gestore di database relazionali open-source e basato sul linguaggio SQL.

  • Risolte vulnerabilità in Google Chrome
    on 5 Giugno 2026 at 12:10 pm

    Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 429 vulnerabilità di sicurezza, di cui 22 con gravità “critica” e 87 con gravità “alta”.

  • Rilevato sfruttamento di vulnerabilità in prodotto Cisco
    on 5 Giugno 2026 at 10:43 am

    Rilevata nuova vulnerabilità, con gravità “alta”, che riguarda i prodotti Catalyst SD-WAN, nota piattaforma per la gestione centralizzata delle reti WAN aziendali. Tale vulnerabilità risulta essere sfruttata attivamente in rete, e potrebbe consentire ad un utente autenticato malintenzionato di eseguire codice arbitrario e elevare i propri privilegi sui sistemi interessati.

  • Operational Summary - aprile 2026
    on 5 Giugno 2026 at 9:50 am

    Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.

  • Langflow: PoC pubblico per lo sfruttamento della CVE-2026-48519
    on 5 Giugno 2026 at 7:32 am

    Disponibile un Proof of Concept (PoC) per la CVE-2026-48519 - già sanata dal vendor - presente in Langflow, nota piattaforma open-source per lo sviluppo di agent e chatbot basati su intelligenza artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

  • WebLogic: sfruttamento attivo in rete della CVE-2024-21182
    on 5 Giugno 2026 at 6:30 am

    Rilevato sfruttamento attivo in rete della CVE-2024-21182 – già sanata dal vendor – presente in Oracle WebLogic Server, nota piattaforma per la gestione di applicazioni web e sistemi complessi.

  • Risolte vulnerabilità in IBM WebSphere
    on 4 Giugno 2026 at 12:38 pm

    Rilasciati aggiornamenti di sicurezza che risolvono tre vulnerabilità con gravità “critica” in IBM WebSphere, noto application server di IBM per la distribuzione, esecuzione e gestione di applicazioni web aziendali basate su Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati e di eseguire codice arbitrario remoto sui sistemi interessati

  • Vulnerabilità in Solarwinds
    on 4 Giugno 2026 at 12:37 pm

    Risolta una vulnerabilità di sicurezza con gravità “alta” nel prodotto Web Help Desk di SolarWinds. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.

  • Rilevate vulnerabilità in prodotti Qualcomm
    on 4 Giugno 2026 at 12:37 pm

    Aggiornamenti di sicurezza sanano 10 vulnerabilità, di cui 2 con gravità “critica” e 8 con gravità “alta”, nei microprocessori SoC (System on a Chip), nella componente High-Level Operating System (HLOS) e in Digital Signal Processor (DSP) di Qualcomm.

  • Cisco CUCM: disponibile PoC per lo sfruttamento di vulnerabilità
    on 4 Giugno 2026 at 9:04 am

    Disponibile un Proof of Concept (PoC) per la CVE-2026-20230 – già sanata dal vendor – presente in Cisco Unified Communications Manager (CUCM) e Cisco Unified CM Session Management Edition (CUCM SME), note soluzioni Cisco per la gestione delle comunicazioni VoIP aziendali. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di scrivere file arbitrari sul filesystem dei sistemi interessati

  • Supply Chain Attack: compromissione di pacchetti npm nel namespace redhat-cloud-services
    on 3 Giugno 2026 at 2:39 pm

    È stata recentemente rilevata una compromissione della catena di approvvigionamento (supply chain attack) che ha interessato il namespace pubblico npm @redhat-cloud-services di Red Hat, nota azienda produttrice di soluzioni software open source per il mercato enterprise.

  • Rilevate vulnerabilità in prodotti MediaTek
    on 3 Giugno 2026 at 1:13 pm

    Rilevate 5 vulnerabilità in prodotti MediaTek, di cui 4 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati, elevare i propri privilegi sul sistema, alterare dati, configurazioni o contenuti applicativi e/o compromettere la disponibilità del servizio.

  • Rilevata vulnerabilità in prodotto Ivanti
    on 3 Giugno 2026 at 12:33 pm

    Rilevata nuova vulnerabilità, con gravità “alta”, in Ivanti Neurons for ITSM, noto software per la gestione dei servizi IT. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente autenticato malintenzionato di elevare i propri privilegi sui sistemi interessati.

  • Risolte vulnerabilità in prodotti Mozilla
    on 3 Giugno 2026 at 11:52 am

    Aggiornamenti di sicurezza sanano 4 vulnerabilità di sicurezza in Mozilla Firefox.

  • Risolta vulnerabilità in Docker Desktop
    on 3 Giugno 2026 at 9:14 am

    Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità con gravità “alta” in Docker Desktop, applicazione sviluppata da Docker Inc. che fornisce un ambiente completo per eseguire e gestire container Docker su Windows e macOS. Tale vulnerabilità potrebbe causare il blocco della macchina virtuale a causa della creazione di un numero elevato di cartelle annidate in condivisione con il sistema ospitante.

  • Risolta vulnerabilità in Laravel
    on 3 Giugno 2026 at 8:58 am

    Aggiornamenti di sicurezza risolvono una vulnerabilità in Laravel, noto framework open source per lo sviluppo di applicazioni web. Tale vulnerabilità, presente nell’integrazione dei componenti Symfony, qualora sfruttata potrebbe consentire ad un utente malintenzionato di eludere le funzionalità di sicurezza sui sistemi interessati, consentendo di impersonare il servizio mail.

  • Aggiornamenti di sicurezza Android
    on 3 Giugno 2026 at 8:40 am

    Google ha rilasciato gli aggiornamenti di sicurezza di giugno per sanare diverse vulnerabilità che interessano il sistema operativo Android.

  • Livewire: sfruttamento attivo in rete della CVE-2025-54068
    on 3 Giugno 2026 at 7:29 am

    Rilevato sfruttamento attivo in rete della CVE-2025-54068 – già sanata dal vendor – presente in Livewire, noto framework full-stack per la creazione di interfacce web basato su Laravel.

  • Rilevate vulnerabilità in Apache AirFlow
    on 1 Giugno 2026 at 1:59 pm

    Aggiornamenti di sicurezza sanano alcune vulnerabilità, di cui una con gravità “alta”, in Apache Airflow, nota piattaforma open-source per orchestrare, pianificare e monitorare flussi di lavoro. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato l'esecuzione di codice arbitrario sui sistemi interessati.

  • Risolta vulnerabilità in Plesk
    on 1 Giugno 2026 at 12:46 pm

    Aggiornamenti di sicurezza risolvono una vulnerabilità in Plesk, software per la gestione di server web. Tale vulnerabilità, presente nel componente APS Catalog, qualora sfruttata potrebbe consentire ad un utente autenticato malintenzionato di elevare i propri privilegi sui sistemi interessati.

  • Rilevate vulnerabilità in prodotti JetBrains
    on 1 Giugno 2026 at 10:31 am

    Aggiornamenti di sicurezza sanano alcune vulnerabilità, tra cui 7 con gravità “alta”, in diversi prodotti JetBrains. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza e di eseguire codice arbitrario sui sistemi interessati.

  • FlowiseAI: PoC pubblico per lo sfruttamento della CVE-2026-40933
    on 1 Giugno 2026 at 8:37 am

    Disponibile un Proof of Concept (PoC) per la CVE-2026-40933 – già sanata dal vendor – presente in Flowise, piattaforma open-source con interfaccia drag & drop per costruire flussi personalizzati basati su modelli linguistici di grandi dimensioni (LLM). Tale vulnerabilità riguarda il componente Custom MCP di Flowise che potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.