en
Feedback
CSIRT IT

CSIRT IT

Open in Telegram

⚠️ Warning: fan account

Show more
1 087
Subscribers
+124 hours
No data7 days
+1230 days
Attracting Subscribers
July '26
July '26
+23
in 0 channels
June '26
+23
in 0 channels
Get PRO
May '26
+20
in 0 channels
Get PRO
April '26
+26
in 0 channels
Get PRO
March '26
+34
in 0 channels
Get PRO
February '26
+15
in 0 channels
Get PRO
January '26
+28
in 0 channels
Get PRO
December '25
+34
in 0 channels
Get PRO
November '25
+19
in 0 channels
Get PRO
October '25
+24
in 0 channels
Get PRO
September '25
+8
in 0 channels
Get PRO
August '25
+5
in 0 channels
Get PRO
July '25
+3
in 0 channels
Get PRO
June '25
+17
in 0 channels
Get PRO
May '25
+2
in 0 channels
Get PRO
April '25
+4
in 0 channels
Get PRO
March '25
+5
in 0 channels
Get PRO
February '25
+14
in 0 channels
Get PRO
January '25
+20
in 0 channels
Get PRO
December '24
+13
in 0 channels
Get PRO
November '24
+40
in 0 channels
Get PRO
October '24
+33
in 0 channels
Get PRO
September '24
+36
in 0 channels
Get PRO
August '24
+34
in 0 channels
Get PRO
July '24
+39
in 1 channels
Get PRO
June '24
+35
in 0 channels
Get PRO
May '24
+34
in 0 channels
Get PRO
April '24
+39
in 0 channels
Get PRO
March '24
+89
in 0 channels
Get PRO
February '24
+96
in 0 channels
Get PRO
January '24
+69
in 0 channels
Get PRO
December '23
+56
in 0 channels
Get PRO
November '23
+12
in 0 channels
Get PRO
October '23
+4
in 0 channels
Get PRO
September '23
+19
in 0 channels
Get PRO
August '23
+4
in 0 channels
Get PRO
July '23
+10
in 0 channels
Get PRO
June '23
+4
in 0 channels
Get PRO
May '23
+5
in 0 channels
Get PRO
April '23
+6
in 0 channels
Get PRO
March '23
+7
in 0 channels
Get PRO
February '23
+28
in 0 channels
Get PRO
January '23
+6
in 0 channels
Get PRO
December '22
+5
in 0 channels
Get PRO
November '22
+12
in 0 channels
Get PRO
October '22
+7
in 0 channels
Get PRO
September '22
+20
in 0 channels
Get PRO
August '22
+5
in 0 channels
Get PRO
July '22
+6
in 0 channels
Get PRO
June '22
+18
in 0 channels
Get PRO
May '22
+12
in 0 channels
Get PRO
April '22
+5
in 0 channels
Get PRO
March '22
+41
in 0 channels
Get PRO
February '22
+6
in 0 channels
Get PRO
January '22
+9
in 0 channels
Get PRO
December '21
+360
in 0 channels
Date
Subscriber Growth
Mentions
Channels
30 July+1
29 July+1
28 July0
27 July+3
26 July0
25 July0
24 July0
23 July+2
22 July+1
21 July0
20 July0
19 July+2
18 July0
17 July0
16 July+3
15 July+1
14 July0
13 July+1
12 July0
11 July0
10 July+2
09 July0
08 July+1
07 July+2
06 July0
05 July+3
04 July0
03 July0
02 July0
01 July0
Channel Posts
Vulnerabilità in prodotti VMware Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere alcune nuove vulnerabilità, di cui 3 con gravità “critica” e una con gravità “alta”, in vari prodotti della suite VMware. Tali vulnerabilità, qualora sfruttate, potrebbero consenti ad un utente malintenzionato remoto di eludere i meccanismi di autenticazione, elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati. 🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-prodotti-vmware-7

2
Rilevata vulnerabilità in prodotti Team Viewer per macOS Team Viewer ha rilasciato un aggiornamento di sicurezza per risolvere una vulnerabilità con gravità “alta”, nei prodotti “Team Viewer Remote Full Client” e “Team Viewer Remote Host” per sistemi macOS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati, qualora ricorrano determinate condizioni. 🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-prodotti-team-viewer-per-macos
71
3
Rilevata vulnerabilità in Apache Tomcat Rilevata vulnerabilità di sicurezza con gravità "alta", in Apache Tomcat, noto server web open source sviluppato da Apache Software Foundation. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati. 🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-apache-tomcat-1
71
4
Risolte vulnerabilità in Google Chrome Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 78 nuove vulnerabilità di sicurezza, di cui 7 con gravità “critica” e 71 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di elevare i propri privilegi, l'accesso ad informazioni sensibili, l'elusione dei meccanismi di sicurezza e l’esecuzione di codice arbitrario sui sistemi interessati. 🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-65
72
5
Risolte vulnerabilità su GitLab CE/EE Rilasciati aggiornamenti di sicurezza che risolvono 13 vulnerabilità, di cui 3 con gravità "alta", in GitLab Community Edition (CE) ed Enterprise Edition (EE). 🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-su-gitlab-ce/ee-19
79
6
Aggiornamenti per prodotti Autodesk Autodesk risolve 3 vulnerabilità di sicurezza, di cui una con gravità “alta”, nei prodotti AutoCAD, DWG TrueView, Civil 3D e Advance Steel. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato la possibilità di eseguire codice arbitrario e compromettere la disponibilità del servizio sui sistemi interessati. 🔗 https://www.acn.gov.it/portale/w/aggiornamenti-per-prodotti-autodesk-9
80
7
Rilevato sfruttamento di vulnerabilità in prodotto Cisco Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20316, che interessa Cisco Secure Firewall Management Center (FMC), software utilizzato per la gestione centralizzata di firewall e sistemi di sicurezza di rete. Tale vulnerabilità risulta essere sfruttata attivamente in rete, e potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati 🔗 https://www.acn.gov.it/portale/w/rilevato-sfruttamento-di-vulnerabilita-in-prodotto-cisco-2
78
8
Node.js: risolte molteplici vulnerabilità Rilasciati aggiornamenti di sicurezza che risolvono diverse vulnerabilità, di cui 3 con gravità “alta”, in Node.js, noto software open source per l’esecuzione di codice Javascript. Tali vulnerabilità, qualora sfruttate, potrebbero permettere ad un utente malintenzionato l'elusione dei meccanismi di sicurezza e/o la compromissione della disponibilità dei servizi interessati. 🔗 https://www.acn.gov.it/portale/w/node.js-risolte-molteplici-vulnerabilita
88
9
Rilevata vulnerabilità in G DATA Total Security Rilevata una vulnerabilità con gravità “alta” in G DATA Total Security, nota suite di sicurezza informatica. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati. 🔗 https://www.acn.gov.it/portale/w/rilevata-vulnerabilita-in-g-data-total-security
90
10
Risolte vulnerabilità in prodotti Spring Aggiornamenti di sicurezza risolvono sei nuove vulnerabilità, di cui due con gravità "alta", in Spring Tools, insieme di strumenti di sviluppo per l'omonimo framework open-source Java. 🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-spring-4
90
11
Rilevate vulnerabilità in n8n Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità, di cui sei con gravità “critica” e una con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario sui sistemi interessati. 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-n8n-2
106
12
Adobe: aggiornamenti di sicurezza Adobe ha rilasciato aggiornamenti di sicurezza per risolvere 9 vulnerabilità con gravità “alta” nei prodotti Format Plugins e Bridge,  componenti della piattaforma Adobe utilizzati per la gestione, l'organizzazione e l'elaborazione di contenuti digitali e dei relativi formati di file. 🔗 https://www.acn.gov.it/portale/w/adobe-aggiornamenti-di-sicurezza-19
104
13
Campagna di smishing a tema ATAC Questo CSIRT ha recentemente rilevato una campagna di smishing a tema ATAC, (Azienda per la mobilità di Roma Capitale S.p.A), perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima. 🔗 https://www.acn.gov.it/portale/w/campagna-di-smishing-a-tema-atac
109
14
7-Zip: PoC pubblico per lo sfruttamento della CVE-2026-14266 Disponibile Proof of Concept (PoC) per la vulnerabilità identificata tramite la CVE-2026-14266 presente in 7-Zip, noto software open source per la compressione e decompressione di file. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi target, richiedendo l'interazione dell'utente finale per aprire un file o visitare una pagina web malevola. 🔗 https://www.acn.gov.it/portale/w/7-zip-poc-pubblico-per-lo-sfruttamento-della-cve-2026-14266
105
15
Netty: PoC pubbliche per lo sfruttamento delle CVE-2026-56822 e CVE-2026-56821 Disponibili Proof of Concept (PoC) per le vulnerabilità CVE-2026-56822 e CVE-2026-56821 presenti nel componente io.netty:netty-handler-ssl-ocsp del framework open source Netty, ampiamente utilizzato per lo sviluppo di applicazioni di rete in ambiente Java. Tali vulnerabilità - già sanate dal produttore - potrebbero essere sfruttate, in presenza di determinate condizioni, al fine di eludere i controlli di validazione dei certificati digitali e compromettere la sicurezza delle comunicazioni TLS. 🔗 https://www.acn.gov.it/portale/w/netty-poc-pubbliche-per-lo-sfruttamento-delle-cve-2026-56822-e-cve-2026-56821
105
16
Nuove vulnerabilità in Samba Aggiornamenti di sicurezza sanano nuove vulnerabilità, di cui 4 con gravità "alta", in Samba. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, ottenere privilegi più elevati, accedere a informazioni riservate e compromettere la disponibilità del servizio sui sistemi interessati. 🔗 https://www.acn.gov.it/portale/w/nuove-vulnerabilita-in-samba-1
102
17
Risolte vulnerabilità in Xen Aggiornamenti di sicurezza risolvono diverse vulnerabilità nell’hypervisor open source Xen (Xen Project), motore di virtualizzazione fondamentale alla base di piattaforme come XenServer, XCP-ng e vari servizi cloud. 🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-xen-1
102
18
Progress Software: aggiornamenti di sicurezza Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità con gravità “alta”, nei prodotti Kemp LoadMaster, ECS Connection Manager e Connection Manager for ObjectScale. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malevolo autenticato di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi target. 🔗 https://www.acn.gov.it/portale/w/progress-software-aggiornamenti-di-sicurezza-7
111
19
Rilevate vulnerabilità in Erlang/OTP Rilevate molteplici nuove vulnerabilità, di cui una con gravità "critica" e quattro con gravità "alta", in diversi componenti di Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilità. 🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-erlang/otp-2
110
20
Aggiornamenti di sicurezza Apple Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità presenti nei propri prodotti. 🔗 https://www.acn.gov.it/portale/w/aggiornamenti-di-sicurezza-apple-15
111