Alert da Computer Emergency Response Team nazionali (CSIRT, CERT-AGID)

  • Sintesi riepilogativa delle campagne malevole nella settimana del 6 – 12 giugno
    by Matteo Cavallaro on 12 Giugno 2026 at 3:03 pm

    In questa settimana il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 172 campagne malevole, di cui 130 con obiettivi italiani e 42 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1270 indicatori di compromissione (IoC) individuati.

  • Rilevate vulnerabilità in Squid
    on 12 Giugno 2026 at 2:42 pm

    Rilevate due nuove vulnerabilità in Squid, software open source utilizzato come caching proxy.

  • Rilevate vulnerabilità in Vim
    on 12 Giugno 2026 at 11:55 am

    Rilevate 5 nuove vulnerabilità, di cui 3 con gravità “alta”, in Vim, noto editor di testo avanzato. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.

  • Rilevata vulnerabilità in MongoDB
    on 12 Giugno 2026 at 9:37 am

    Rilevata una nuova vulnerabilità in MongoDB Server con gravità “alta”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di accedere ad informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati.

  • Risolte vulnerabilità in Google Chrome
    on 12 Giugno 2026 at 8:32 am

    Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 28 nuove vulnerabilità di sicurezza.

  • Rilevata vulnerabilità in GIMP
    on 11 Giugno 2026 at 10:24 am

    Rilevata una vulnerabilità con gravità “alta” in GIMP, noto software open-source di ritocco immagini e foto. Tale vulnerabilità risiede nella libreria GEGL e potrebbe consentire a utenti malintenzionati di eseguire codice arbitrario sui sistemi interessati tramite file opportunamente predisposti.

  • Rilevate vulnerabilità in Erlang/OTP
    on 11 Giugno 2026 at 10:19 am

    Rilevate 8 nuove vulnerabilità, di cui 3 con gravità “alta”, in diversi componenti di Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilità.

  • Vulnerabilità in prodotti Palo Alto Networks
    on 11 Giugno 2026 at 9:13 am

    Rilevate molteplici nuove vulnerabilità in prodotti Palo Alto Networks, di cui una con gravità “critica” nei prodotti Cortex XSOAR e Cortex XSIAM. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato non autenticato di eludere i meccanismi di autenticazione e alterare dati sui sistemi interessati.

  • Risolte vulnerabilità su GitLab CE/EE
    on 11 Giugno 2026 at 8:08 am

    Rilasciati aggiornamenti di sicurezza che risolvono 12 vulnerabilità, di cui 4 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE).

  • Rilevata vulnerabilità in Oracle
    on 11 Giugno 2026 at 7:39 am

    Rilevata una nuova vulnerabilità con gravità “critica” nel prodotto Oracle PeopleSoft Enterprise PeopleTools, piattaforma utilizzata per lo sviluppo e l’esecuzione delle applicazioni PeopleSoft. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

  • Rilevate vulnerabilità in prodotti Splunk
    on 11 Giugno 2026 at 7:32 am

    Rilevate nuove vulnerabilità, di cui una con gravità “critica” e tre con gravità “alta”, in Splunk Enterprise, Cloud Platform e Secure Gateway.

  • Rilevate vulnerabilità in MongoDB
    on 10 Giugno 2026 at 2:52 pm

    Rilevate molteplici vulnerabilità in MongoDB Server di cui 12 con gravità “alta”. Tali vulnerabilità potrebbero consentire l’accesso a informazioni sensibili, l’alterazione dei dati, l’elusione dei meccanismi di sicurezza e/o la compromissione della disponibilità del servizio sui sistemi interessati.

  • Rilevate nuove vulnerabilità in Jenkins
    on 10 Giugno 2026 at 2:43 pm

    Rilevate 8 nuove vulnerabilità, di cui 2 con gravità “alta”, in Jenkins, noto server di automazione open source.

  • Vulnerabilità nel modulo CPython “bz2”
    on 10 Giugno 2026 at 2:22 pm

    Rilevata nuova vulnerabilità con gravità “alta” nel modulo “bz2” incluso in CPython, in particolare nella componente “bz2.BZ2Decompressor”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di compromettere la disponibilità del servizio dei sistemi target.

  • Rilevata vulnerabilità in componenti UEFI shim
    on 10 Giugno 2026 at 1:20 pm

    Rilevata una vulnerabilità di sicurezza con gravità “alta” in componenti UEFI shim utilizzati da diversi prodotti software e ambienti di avvio, firmati tramite la catena di certificazione Microsoft UEFI. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di protezione Secure Boot ed eseguire codice arbitrario nella fase di avvio dei sistemi interessati.

  • Vulnerabilità in prodotti Fortinet
    on 10 Giugno 2026 at 12:52 pm

    Rilevate nuove vulnerabilità in prodotti Fortinet, di cui una con gravità “critica” in FortiSandbox. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi target, tramite richieste HTTP opportunamente predisposte.

  • Rilevate vulnerabilità in prodotti Dahua
    on 10 Giugno 2026 at 12:30 pm

    Rilasciati aggiornamenti di sicurezza che sanano tre vulnerabilità, di cui una con gravità “alta”, in prodotti Dahua. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di compromettere la disponibilità del servizio sul dispositivo interessato.

  • Risolte vulnerabilità in OpenSSL
    on 10 Giugno 2026 at 11:55 am

    Rilasciati aggiornamenti di sicurezza per sanare diverse vulnerabilità di sicurezza, di cui una con gravità “critica“ e 5 con gravità “alta”, che interessano OpenSSL, nota libreria per l’implementazione degli standard crittografici e i protocolli TLS/SSL.

  • Risolte vulnerabilità in Xen
    on 10 Giugno 2026 at 11:24 am

    Aggiornamenti di sicurezza risolvono diverse vulnerabilità nell’hypervisor open source Xen (Xen Project), motore di virtualizzazione fondamentale alla base di piattaforme come XenServer, XCP-ng e vari servizi cloud.

  • Risolte vulnerabilità in prodotti Spring
    on 10 Giugno 2026 at 10:12 am

    Spring ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, tra cui 16 con gravità “alta”.

  • Rilevate vulnerabilità in TYPO3 CMS
    on 10 Giugno 2026 at 10:07 am

    Rilevate nuove vulnerabilità in TYPO3 CMS, di cui 5 con gravità “alta.

  • Ivanti June Security Update
    on 10 Giugno 2026 at 9:18 am

    Rilasciati gli aggiornamenti di sicurezza di giugno che risolvono 4 nuove vulnerabilità, di cui due con gravità “critica” e due con gravità “alta”, in diversi prodotti Ivanti. Tra queste, si evidenzia la CVE-2026-10520, per la quale risulta disponibile un Proof of Concept (PoC) in rete.

  • Vulnerabilità in prodotti Schneider Electric
    on 10 Giugno 2026 at 8:56 am

    Risolte molteplici vulnerabilità, di cui 4 con gravità “alta”, in alcuni prodotti Schneider Electric. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l’accesso a informazioni sensibili sui sistemi interessati.

  • Adobe: aggiornamenti di sicurezza
    on 10 Giugno 2026 at 8:49 am

    Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 4 con gravità “critica” e 44 con gravità “alta”, nei prodotti Acrobat, Campaign Classic, ColdFusion, Content Credentials SDK, Dreamweaver, Experience Manager, Format Plugins, InCopy, InDesign e Substance 3D Sampler.

  • Aggiornamenti Mensili Microsoft
    on 10 Giugno 2026 at 7:07 am

    Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 206 nuove vulnerabilità.

  • Veeam: risolta vulnerabilità in Backup & Replication
    on 9 Giugno 2026 at 2:46 pm

    Veeam ha rilasciato aggiornamenti di sicurezza per risolvere una nuova vulnerabilità con gravità “critica” nel prodotto “Backup & Replication”, soluzione di backup, ripristino e replica dati per ambienti virtuali, fisici e cloud.

  • Aggiornamenti per prodotti Siemens
    on 9 Giugno 2026 at 2:30 pm

    Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, tra cui 4 con gravità “alta”.

  • Vulnerabilità in prodotti QNAP
    on 9 Giugno 2026 at 12:44 pm

    Aggiornamenti di sicurezza QNAP risolvono nuove vulnerabilità, di cui una con gravità "critica" e 8 con gravità “alta” in diversi suoi prodotti.

  • Risolte vulnerabilità in Gogs
    on 9 Giugno 2026 at 9:53 am

    Aggiornamenti di sicurezza risolvono diverse vulnerabilità in Gogs, un popolare servizio Git self-hosted, tra queste si evidenzia una vulnerabilità zero-day per la quale risulta disponibile un Proof of Concept (PoC).

  • Vulnerabilità in prodotti VMware
    on 9 Giugno 2026 at 9:39 am

    Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere tre vulnerabilità, con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati.