1 088
订阅者
无数据24 小时
+37 天
+1230 天
帖子存档
1 087
Vulnerabilità in libssh2
Rilevate quattro nuove vulnerabilità con gravità “alta” in libssh2, nota libreria open-source che implementa il protocollo SSH per applicazioni client.
🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-libssh2-1
1 087
Redis: PoC pubblico per lo sfruttamento della CVE-2026-66373
Disponibile Proof of Concept (PoC) per la CVE-2026-66373 – già sanata dal vendor – presente in Redis, noto DBMS open source di tipo NoSQL. Tale vulnerabilità, potrebbe essere sfruttata da un attaccante remoto autenticato, in presenza di determinate condizioni, al fine di eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/redis-poc-pubblico-per-lo-sfruttamento-della-cve-2026-66373
1 087
Rilevate vulnerabilità in Exim
Rilevate due vulnerabilità con gravità “alta” nel noto server di posta Exim. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-exim-1
1 087
Progress Software: aggiornamenti di sicurezza
Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere quattro vulnerabilità con gravità “alta”, nel prodotto MOVEit Transfer, noto software aziendale utilizzato per scambiare file sensibili in modo sicuro, centralizzato e controllato.
🔗 https://www.acn.gov.it/portale/w/progress-software-aggiornamenti-di-sicurezza-6
1 087
Rilevate vulnerabilità in prodotti JetBrains
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, tra cui tre con gravità “critica” e 13 con gravità “alta”, in diversi prodotti JetBrains.
🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-jetbrains-6
1 087
This Week in Security: AI is a Mess, Hacking Car Chargers, an OpenSSL DoS, and Factories Under Attack
🔗 https://hackaday.com/2026/07/24/this-week-in-security-ai-is-a-mess-hacking-car-chargers-an-openssl-dos-and-factories-under-attack/
1 087
OPERATIONAL SUMMARY 1° SEMESTRE 2026
Nel primo semestre 2026 il quadro degli eventi e incidenti cyber gestiti da ACN è stato significativamente influenzato dall’entrata in vigore, a partire da gennaio, degli obblighi di notifica degli incidenti previsti dalla direttiva (UE) 2022/2555 (NIS2), recepita nell’ordinamento nazionale con il decreto legislativo 4 settembre 2024, n. 138.
🔗 https://www.acn.gov.it/portale/w/operational-summary-1-semestre-2026
1 087
Operational Summary - maggio 2026
Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
🔗 https://www.acn.gov.it/portale/w/operational-summary-maggio-2026
1 087
Rilevata vulnerabilità in prodotti ESET
Rilevata nuova vulnerabilità, con gravità “alta”, nei prodotti ESET Endpoint Security e Cyber Security per macOS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato locale di scrivere file arbitrari ed elevare i propri privilegi sul sistema interessato.
🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-prodotti-eset-1
1 087
Rilevate vulnerabilità in FreePBX
Rilevate due vulnerabilità con gravità “critica” ed una con gravità "alta" in vari moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Tali vulnerabilità, qualora sfruttate, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario ed alterare i dati sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-freepbx
1 087
Rilevate vulnerabilità in prodotti MongoDB
Rilevate molteplici vulnerabilità, tra cui una con gravità “critica” e 17 con gravità “alta”, in MongoDB Server e MongoDB Compass
🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-mongodb
1 087
Operational Summary - giugno 2026
Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
🔗 https://www.acn.gov.it/portale/w/operational-summary-giugno-2026
1 087
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 4 nuove vulnerabilità di sicurezza con gravità “alta”.
🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-64
1 087
CheckPoint: rilevato sfruttamento in rete della CVE-2026-16232
Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità "critica" e una con gravità "alta", presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia la CVE-2026-16232 per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete.
🔗 https://www.acn.gov.it/portale/w/checkpoint-rilevato-sfruttamento-in-rete-della-cve-2026-16232
1 087
Aggiornamenti per ISC BIND
Aggiornamenti di sicurezza ISC risolvono 9 vulnerabilità, di cui 7 con gravità “alta”, nel prodotto BIND 9
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-per-isc-bind-6
1 087
Critical Patch Update di Oracle
Oracle ha rilasciato il Critical Patch Update di luglio che mira a correggere numerose vulnerabilità su più prodotti, di cui 210 con gravità “critica” e 539 con gravità “alta”.
🔗 https://www.acn.gov.it/portale/w/critical-patch-update-di-oracle-9
1 087
Vulnerabilità in Solarwinds
Risolte 16 vulnerabilità di sicurezza, di cui 15 con gravità “critica” nel prodotto Serv-U di SolarWinds.
🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-solarwinds-5
1 087
Campagna di smishing a tema Trenitalia
Questo CSIRT ha recentemente rilevato una campagna di smishing a tema Trenitalia, perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima.
🔗 https://www.acn.gov.it/portale/w/campagna-di-smishing-a-tema-trenitalia
1 087
Langflow: PoC pubblico per lo sfruttamento della CVE-2026-9198
Disponibile un Proof of Concept (PoC) per la CVE-2026-9198 - già sanata dal vendor - presente in Langflow OSS, nota piattaforma open source integrata nelle soluzioni enterprise di IBM, per la progettazione visuale di workflow basati su Intelligenza Artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
🔗 https://www.acn.gov.it/portale/w/langflow-poc-pubblico-per-lo-sfruttamento-della-cve-2026-9198
1 087
Aggiornamenti Mensili Microsoft
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 206 nuove vulnerabilità.
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-mensili-microsoft-21
