en
Feedback
CSIRT IT

CSIRT IT

Open in Telegram

⚠️ Warning: fan account

Show more
1 087
Subscribers
+124 hours
+37 days
+1330 days
Attracting Subscribers
July '26
July '26
+21
in 0 channels
June '26
+23
in 0 channels
Get PRO
May '26
+20
in 0 channels
Get PRO
April '26
+26
in 0 channels
Get PRO
March '26
+34
in 0 channels
Get PRO
February '26
+15
in 0 channels
Get PRO
January '26
+28
in 0 channels
Get PRO
December '25
+34
in 0 channels
Get PRO
November '25
+19
in 0 channels
Get PRO
October '25
+24
in 0 channels
Get PRO
September '25
+8
in 0 channels
Get PRO
August '25
+5
in 0 channels
Get PRO
July '25
+3
in 0 channels
Get PRO
June '25
+17
in 0 channels
Get PRO
May '25
+2
in 0 channels
Get PRO
April '25
+4
in 0 channels
Get PRO
March '25
+5
in 0 channels
Get PRO
February '25
+14
in 0 channels
Get PRO
January '25
+20
in 0 channels
Get PRO
December '24
+13
in 0 channels
Get PRO
November '24
+40
in 0 channels
Get PRO
October '24
+33
in 0 channels
Get PRO
September '24
+36
in 0 channels
Get PRO
August '24
+34
in 0 channels
Get PRO
July '24
+39
in 1 channels
Get PRO
June '24
+35
in 0 channels
Get PRO
May '24
+34
in 0 channels
Get PRO
April '24
+39
in 0 channels
Get PRO
March '24
+89
in 0 channels
Get PRO
February '24
+96
in 0 channels
Get PRO
January '24
+69
in 0 channels
Get PRO
December '23
+56
in 0 channels
Get PRO
November '23
+12
in 0 channels
Get PRO
October '23
+4
in 0 channels
Get PRO
September '23
+19
in 0 channels
Get PRO
August '23
+4
in 0 channels
Get PRO
July '23
+10
in 0 channels
Get PRO
June '23
+4
in 0 channels
Get PRO
May '23
+5
in 0 channels
Get PRO
April '23
+6
in 0 channels
Get PRO
March '23
+7
in 0 channels
Get PRO
February '23
+28
in 0 channels
Get PRO
January '23
+6
in 0 channels
Get PRO
December '22
+5
in 0 channels
Get PRO
November '22
+12
in 0 channels
Get PRO
October '22
+7
in 0 channels
Get PRO
September '22
+20
in 0 channels
Get PRO
August '22
+5
in 0 channels
Get PRO
July '22
+6
in 0 channels
Get PRO
June '22
+18
in 0 channels
Get PRO
May '22
+12
in 0 channels
Get PRO
April '22
+5
in 0 channels
Get PRO
March '22
+41
in 0 channels
Get PRO
February '22
+6
in 0 channels
Get PRO
January '22
+9
in 0 channels
Get PRO
December '21
+360
in 0 channels
Date
Subscriber Growth
Mentions
Channels
28 July0
27 July+3
26 July0
25 July0
24 July0
23 July+2
22 July+1
21 July0
20 July0
19 July+2
18 July0
17 July0
16 July+3
15 July+1
14 July0
13 July+1
12 July0
11 July0
10 July+2
09 July0
08 July+1
07 July+2
06 July0
05 July+3
04 July0
03 July0
02 July0
01 July0
Channel Posts
Progress Software: aggiornamenti di sicurezza Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità con gravità “alta”, nei prodotti Kemp LoadMaster, ECS Connection Manager e Connection Manager for ObjectScale. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malevolo autenticato di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi target. 🔗 https://www.acn.gov.it/portale/w/progress-software-aggiornamenti-di-sicurezza-7

2
Rilevate vulnerabilità in Erlang/OTP Rilevate molteplici nuove vulnerabilità, di cui una con gravità "critica" e quattro con gravità "alta", in diversi componenti di Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilità. 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-erlang/otp-2
58
3
Aggiornamenti di sicurezza Apple Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità presenti nei propri prodotti. 🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-apple-15
66
4
Aggiornamenti di sicurezza prodotti Atlassian Atlassian rilascia aggiornamenti di sicurezza per sanare diverse vulnerabilità, di cui 3 con gravità “alta”, che interessano Confluence Data Center and Server e Sourcetree per Mac e Windows, strumenti utilizzati in ambito IT a supporto della collaborazione, della gestione della conoscenza e delle attività di sviluppo software. 🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-prodotti-atlassian-1
78
5
Rilevata vulnerabilità in JetBrains TeamCity Rilasciato aggiornamento per risolvere una vulnerabilità di sicurezza con gravità “critica”. Tale vulnerabilità, qualora sfruttata, consentirebbe ad un attaccante remoto di eseguire codice arbitrario sui sistemi interessati, eludendo i meccanismi di autenticazione. 🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-jetbrains-teamcity
82
6
Vulnerabilità in prodotti Fortinet Rilevate nuove vulnerabilità in prodotti Fortinet, tra cui due con gravità “alta”, presenti in FortiOS e FortiSandbox. Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato non autenticato di accedere ad informazioni sensibili, eseguire codice arbitrario remoto ed eludere i meccanismi di autenticazione e sicurezza sui sistemi interessati. Si evidenzia la CVE-2025-68686 per la quale è stato rilevato lo sfruttamento attivo in rete. 🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-fortinet-7
86
7
Vulnerabilità in libssh2 Rilevate quattro nuove vulnerabilità con gravità “alta” in libssh2, nota libreria open-source che implementa il protocollo SSH per applicazioni client. 🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-libssh2-1
108
8
Redis: PoC pubblico per lo sfruttamento della CVE-2026-66373 Disponibile Proof of Concept (PoC) per la CVE-2026-66373 – già sanata dal vendor – presente in Redis, noto DBMS open source di tipo NoSQL. Tale vulnerabilità, potrebbe essere sfruttata da un attaccante remoto autenticato, in presenza di determinate condizioni, al fine di eseguire codice arbitrario sui sistemi interessati. 🔗 https://www.acn.gov.it/portale/w/redis-poc-pubblico-per-lo-sfruttamento-della-cve-2026-66373
106
9
Rilevate vulnerabilità in Exim Rilevate due vulnerabilità con gravità “alta” nel noto server di posta Exim. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati. 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-exim-1
147
10
Progress Software: aggiornamenti di sicurezza Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere quattro vulnerabilità con gravità “alta”, nel prodotto MOVEit Transfer, noto software aziendale utilizzato per scambiare file sensibili in modo sicuro, centralizzato e controllato. 🔗 https://www.acn.gov.it/portale/w/progress-software-aggiornamenti-di-sicurezza-6
165
11
Rilevate vulnerabilità in prodotti JetBrains Aggiornamenti di sicurezza sanano molteplici vulnerabilità, tra cui tre con gravità “critica” e 13 con gravità “alta”, in diversi prodotti JetBrains. 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-jetbrains-6
124
12
This Week in Security: AI is a Mess, Hacking Car Chargers, an OpenSSL DoS, and Factories Under Attack 🔗 https://hackaday.com/2026/07/24/this-week-in-security-ai-is-a-mess-hacking-car-chargers-an-openssl-dos-and-factories-under-attack/
107
13
OPERATIONAL SUMMARY 1° SEMESTRE 2026 Nel primo semestre 2026 il quadro degli eventi e incidenti cyber gestiti da ACN è stato significativamente influenzato dall’entrata in vigore, a partire da gennaio, degli obblighi di notifica degli incidenti previsti dalla direttiva (UE) 2022/2555 (NIS2), recepita nell’ordinamento nazionale con il decreto legislativo 4 settembre 2024, n. 138. 🔗 https://www.acn.gov.it/portale/w/operational-summary-1-semestre-2026
97
14
Operational Summary - maggio 2026 Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi. 🔗 https://www.acn.gov.it/portale/w/operational-summary-maggio-2026
90
15
Rilevata vulnerabilità in prodotti ESET Rilevata nuova vulnerabilità, con gravità “alta”, nei prodotti ESET Endpoint Security e Cyber Security per macOS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato locale di scrivere file arbitrari ed elevare i propri privilegi sul sistema interessato. 🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-prodotti-eset-1
91
16
Rilevate vulnerabilità in FreePBX Rilevate due vulnerabilità con gravità “critica” ed una con gravità "alta" in vari moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Tali vulnerabilità, qualora sfruttate, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario ed alterare i dati sui sistemi interessati. 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-freepbx
104
17
Rilevate vulnerabilità in prodotti MongoDB Rilevate molteplici vulnerabilità, tra cui una con gravità “critica” e 17 con gravità “alta”, in MongoDB Server e MongoDB Compass 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-mongodb
104
18
Operational Summary - giugno 2026 Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi. 🔗 https://www.acn.gov.it/portale/w/operational-summary-giugno-2026
108
19
Risolte vulnerabilità in Google Chrome Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 4 nuove vulnerabilità di sicurezza con gravità “alta”. 🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-64
112
20
CheckPoint: rilevato sfruttamento in rete della CVE-2026-16232 Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità "critica" e una con gravità "alta", presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia la CVE-2026-16232 per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete. 🔗 https://www.acn.gov.it/portale/w/checkpoint-rilevato-sfruttamento-in-rete-della-cve-2026-16232
140