Alert da Computer Emergency Response Team nazionali (CSIRT, CERT-AGID)

  • Sintesi riepilogativa delle campagne malevole nella settimana del 26 settembre – 2 ottobre
    by Francesco Tozzi on 2 Ottobre 2026 at 3:56 pm

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 219 campagne malevole, di cui 185 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1436 indicatori di compromissione (IoC) individuati.

  • Sanate vulnerabilità in Fortra BoKS
    on 2 Ottobre 2026 at 1:39 pm

    Aggiornamenti di sicurezza Fortra sanano 8 vulnerabilità, di cui 3 con gravità "critica" e 3 con gravità "alta", in Core Privileged Access Manager (BoKS).

  • TP-Link: Aggiornamenti di sicurezza risolvono 8 vulnerabilità
    on 2 Ottobre 2026 at 12:54 pm

    TP-Link ha rilasciato aggiornamenti di sicurezza che sanano 8 vulnerabilità, di cui 6 con gravità "alta", nei propri prodotti. Tali vulnerabilità, qualora sfruttate in determinate condizioni, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, accedere a informazioni sensibili, eseguire codice arbitrario o compromettere la disponibilità del servizio sui sistemi interessati.

  • Tenable: sanate vulnerabilità in Nessus
    on 2 Ottobre 2026 at 12:41 pm

    Aggiornamenti di sicurezza Tenable sanano 9 vulnerabilità, di cui 1 con gravità "critica" e 4 con gravità "alta", nel noto vulnerability scanner Nessus.

  • Risolta vulnerabilità in WatchGuard Endpoint Security
    on 2 Ottobre 2026 at 11:47 am

    WatchGuard ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità "critica" in Endpoint Security per Windows, soluzione dedicata alla protezione dei dispositivi terminali. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato autenticato locale di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.

  • Risolte vulnerabilità in Apache HTTP Server
    on 2 Ottobre 2026 at 9:16 am

    Aggiornamenti di sicurezza sanano diverse vulnerabilità presenti in Apache HTTP Server, di cui 3 con gravità "critica" e 13 con gravità "alta".

  • Zammad: rilevato sfruttamento in rete delle CVE-2026-102489 e CVE-2026-102490
    on 2 Ottobre 2026 at 7:14 am

    Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-102489 e CVE-2026-102490 - già sanate dal vendor - relative a Zammad, soluzione open source di help desk, ticketing e customer support. Qualora le due vulnerabilità fossero sfruttate in sequenza nell'ambito di una catena di attacco, un attore malevolo potrebbe dapprima ottenere l'esecuzione di codice come utente "zammad" e successivamente elevare i propri privilegi fino a "root" sul sistema interessato.

  • Fortinet: rilevato sfruttamento in rete della CVE-2026-104286 relativa a FortiMail
    on 2 Ottobre 2026 at 6:36 am

    Rilevato lo sfruttamento in rete di una vulnerabilità critica, identificata tramite la CVE-2026-104286, in FortiMail, soluzione Fortinet per la sicurezza della posta elettronica.

  • Rilevate vulnerabilità in n8n
    on 1 Ottobre 2026 at 3:14 pm

    Il team di sviluppo n8n-io ha rilevato nuove vulnerabilità, di cui 13 con gravità "alta", che interessano la piattaforma open-source per l'automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un attaccante di ottenere informazioni riservate, eludere misure di sicurezza e meccanismi di autenticazione o eseguire codice arbitrario sui sistemi interessati.

  • Credenziali GitHub esposte anche nei dataset per l’addestramento dell’IA
    by gamato on 1 Ottobre 2026 at 1:23 pm

    Una ricerca di Truffle Security ha individuato 543.699 credenziali ancora valide all'interno di codice proveniente da repository pubblici GitHub. Tra i dati esposti figurano API key, token di accesso, credenziali per database e account di servizio. L'analisi è stata condotta su The Stack v3, un dataset pubblico di 15,9 TB, utilizzato per l'addestramento di modelli di intelligenza artificiale dedicati al codice e costruito a partire da circa 224 milioni di repository GitHub.

  • Risolta vulnerabilità in MikroTik RouterOS
    on 1 Ottobre 2026 at 12:03 pm

    Aggiornamenti di sicurezza per MikroTik RouterOS sanano una vulnerabilità con gravità "critica". Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto non autenticato di eseguire codice arbitrario o di compromettere la disponibilità del servizio sui sistemi interessati.

  • Risolte vulnerabilità in prodotti NVIDIA
    on 1 Ottobre 2026 at 10:38 am

    Aggiornamenti di sicurezza risolvono 114 vulnerabilità, di cui 78 con gravità "alta", che interessano i driver GPU e il software vGPU di NVIDIA.

  • Vulnerabilità in prodotti JetBrains
    on 1 Ottobre 2026 at 9:59 am

    JetBrains ha rilasciato aggiornamenti di sicurezza che sanano molteplici vulnerabilità, tra cui 12 con gravità "alta" nei prodotti YouTrack, Hub, IntelliJ IDEA e TeamCity.

  • Risolte vulnerabilità in CPython
    on 1 Ottobre 2026 at 9:55 am

    Aggiornamenti di sicurezza risolvono 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in CPython, implementazione di riferimento open source del linguaggio di programmazione Python. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto non autenticato di eludere i meccanismi di sicurezza o di compromettere la disponibilità del servizio sui sistemi interessati.

  • Vulnerabilità in prodotti ASUS
    on 1 Ottobre 2026 at 7:59 am

    ASUS ha rilasciato aggiornamenti di sicurezza per sanare 3 vulnerabilità, di cui 1 con gravità "critica" e 2 con gravità "alta", che interessano diversi modelli di schede madri e router.

  • Risolte vulnerabilità in MISP
    on 1 Ottobre 2026 at 7:32 am

    Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, di cui 1 con gravità "critica" e 6 con gravità "alta", in MISP, nota piattaforma collaborativa open source per la condivisione e l'analisi di informazioni sulle minacce informatiche.

  • Cisco: rilevato sfruttamento in rete di una vulnerabilità in Catalyst SD-WAN Manager
    on 30 Settembre 2026 at 1:42 pm

    Cisco ha rilevato lo sfruttamento in rete di una vulnerabilità critica, identificata tramite la CVE-2026-76504, in Cisco Catalyst SD-WAN Manager, soluzione per la gestione di ambienti SD-WAN.

  • Risolta vulnerabilità in Ghostscript
    on 30 Settembre 2026 at 1:23 pm

    Artifex Software ha rilasciato aggiornamenti di sicurezza che sanano una vulnerabilità con gravità "alta" in Ghostscript, software per l'elaborazione di documenti PostScript e PDF, nella versione per Windows. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.

  • Next.js: PoC pubblico per lo sfruttamento della CVE-2026-94545
    on 30 Settembre 2026 at 11:45 am

    Disponibile Proof of Concept (PoC) per lo sfruttamento della vulnerabilità CVE-2026-94545 – già sanata dal vendor – presente in next/og ImageResponse di Next.js. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto, in determinate condizioni, di eseguire codice arbitrario sui sistemi interessati.

  • Risolte vulnerabilità in OpenSSL
    on 30 Settembre 2026 at 11:12 am

    Rilasciati aggiornamenti di sicurezza che sanano 14 vulnerabilità, di cui 4 con gravità "alta", in OpenSSL, software open source per la gestione delle comunicazioni crittografiche. Tali vulnerabilità, qualora sfruttata, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio o di accedere ad informazioni sensibili sui sistemi interessati.

  • Vulnerabilità in prodotti TeamViewer
    on 30 Settembre 2026 at 10:47 am

    TeamViewer ha rilasciato aggiornamenti di sicurezza per Full Client e Host, prodotti per l'accesso e il controllo remoto dei sistemi, che sanano 5 vulnerabilità con gravità "alta". Le vulnerabilità potrebbero consentire a un utente malintenzionato di eseguire codice da remoto, scrivere file arbitrari ed elevare i propri privilegi sui sistemi interessati.

  • Risolte vulnerabilità in Google Chrome
    on 30 Settembre 2026 at 9:33 am

    Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 32 nuove vulnerabilità di sicurezza, di cui 6 con gravità “critica” e 11 con gravità “alta”.

  • Risolte vulnerabilità in prodotti WatchGuard
    on 30 Settembre 2026 at 9:32 am

    WatchGuard ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 1 con gravità "critica" e 13 con gravità "alta", presenti in Fireware OS, sistema operativo utilizzato nei dispositivi di sicurezza perimetrale e di protezione delle reti.

  • Sanata vulnerabilità in IBM i
    on 30 Settembre 2026 at 9:25 am

    Aggiornamenti di sicurezza IBM sanano una vulnerabilità, con gravità "alta", nel prodotto IBM i, sistema operativo enterprise di IBM per i server IBM Power Systems. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante locale autenticato la modifica non autorizzata di file arbitrari sui sistemi interessati.

  • Risolte vulnerabilità in Joomla!
    on 30 Settembre 2026 at 7:53 am

    Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui 7 con gravità "alta", nel noto CMS Joomla!.

  • Dolibarr: rilevato sfruttamento in rete della CVE-2026-89013
    on 30 Settembre 2026 at 7:39 am

    Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-89013 - già sanata dal vendor - relativa a Dolibarr, soluzione open source per la gestione di documenti e processi aziendali. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di leggere file arbitrari sui sistemi interessati.

  • Risolte vulnerabilità in prodotti Mozilla
    on 29 Settembre 2026 at 2:46 pm

    Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui 6 con gravità “critica” e 51 con gravità “alta”, nei prodotti Firefox, Firefox ESR e Thunderbird.

  • Disponibili PoC per lo sfruttamento di 7 vulnerabilità in prodotti axios
    on 29 Settembre 2026 at 2:31 pm

    Disponibili Proof of Concept (PoC) per lo sfruttamento di 7 vulnerabilità con gravità "alta" presenti nel prodotto axios.

  • Risolte vulnerabilità in prodotti HPE
    on 29 Settembre 2026 at 1:15 pm

    Rilasciati aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 2 con gravità "alta", che interessano i prodotti HPE OneView e HPE Synergy Composer.

  • JFrog: rilevato sfruttamento in rete della CVE-2026-82329 relativa ad Artifactory
    on 29 Settembre 2026 at 12:02 pm

    Rilevato lo sfruttamento attivo in rete della CVE-2026-82329 con gravità "critica", relativa al prodotto JFrog Artifactory. Tale vulnerabilità potrebbe consentire a un utente malintenzionato remoto non autenticato di eludere i controlli di accesso e ottenere privilegi amministrativi sui sistemi interessati.