Rilevate due vulnerabilità con gravità “alta” nel noto server di posta Exim. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
ApprofondisciProgress Software ha rilasciato aggiornamenti di sicurezza per risolvere quattro vulnerabilità con gravità “alta”, nel prodotto MOVEit Transfer, noto software aziendale utilizzato per scambiare file sensibili in modo sicuro, centralizzato e controllato.
ApprofondisciAggiornamenti di sicurezza sanano molteplici vulnerabilità, tra cui tre con gravità “critica” e 13 con gravità “alta”, in diversi prodotti JetBrains.
ApprofondisciNel primo semestre 2026 il quadro degli eventi e incidenti cyber gestiti da ACN è stato significativamente influenzato dall’entrata in vigore, a partire da gennaio, degli obblighi di notifica degli incidenti previsti dalla direttiva (UE) 2022/2555 (NIS2), recepita nell’ordinamento nazionale con il decreto legislativo 4 settembre 2024, n. 138.
ApprofondisciTorna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
ApprofondisciTorna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
ApprofondisciRilevata nuova vulnerabilità, con gravità “alta”, nei prodotti ESET Endpoint Security e Cyber Security per macOS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato locale di scrivere file arbitrari ed elevare i propri privilegi sul sistema interessato.
ApprofondisciRilevate due vulnerabilità con gravità “critica” ed una con gravità "alta" in vari moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Tali vulnerabilità, qualora sfruttate, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario ed alterare i dati sui sistemi interessati.
ApprofondisciRilevate molteplici vulnerabilità, tra cui una con gravità “critica” e 17 con gravità “alta”, in MongoDB Server e MongoDB Compass
ApprofondisciGoogle ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 4 nuove vulnerabilità di sicurezza con gravità “alta”.
ApprofondisciAggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità "critica" e una con gravità "alta", presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia la CVE-2026-16232 per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete.
ApprofondisciOracle ha rilasciato il Critical Patch Update di luglio che mira a correggere numerose vulnerabilità su più prodotti, di cui 210 con gravità “critica” e 539 con gravità “alta”.
ApprofondisciAggiornamenti di sicurezza ISC risolvono 9 vulnerabilità, di cui 7 con gravità “alta”, nel prodotto BIND 9
ApprofondisciRisolte 16 vulnerabilità di sicurezza, di cui 15 con gravità “critica” nel prodotto Serv-U di SolarWinds.
ApprofondisciQuesto CSIRT ha recentemente rilevato una campagna di smishing a tema Trenitalia, perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima.
ApprofondisciDisponibile un Proof of Concept (PoC) per la CVE-2026-9198 - già sanata dal vendor - presente in Langflow OSS, nota piattaforma open source integrata nelle soluzioni enterprise di IBM, per la progettazione visuale di workflow basati su Intelligenza Artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
ApprofondisciMicrosoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 206 nuove vulnerabilità.
ApprofondisciDisponibile Proof of Concept (PoC) per le vulnerabilità identificate dalle CVE-2026-60137 e CVE-2026-63030, già sanate dal vendor, che interessa il prodotto WordPress Core.
ApprofondisciMicrosoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 622 nuove vulnerabilità, di cui 2 di tipo 0-day.
ApprofondisciElastic NV ha rilasciato aggiornamenti di sicurezza che risolvono una nuova vulnerabilità con gravità "alta" in Kibana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato con bassi privilegi di accedere a informazioni sensibili e di manipolare dati sui sistemi interessati.
ApprofondisciGoogle ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza con gravità “alta”.
ApprofondisciRilevata una nuova vulnerabilità con gravità “alta”, nel firmware di diversi prodotti Zyxel. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
ApprofondisciRilevate tre vulnerabilità di sicurezza, con gravità "alta", che interessano alcuni driver Asus. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente locale malintenzionato di elevare i propri privilegi sui sistemi interessati.
ApprofondisciRisolta una vulnerabilità “critica” in ServiceNow AI Platform, piattaforma AI che unifica dati, workflow, automazione e AI agent in un unico ambiente cloud aziendale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
ApprofondisciRilevate molteplici vulnerabilità, di cui due con gravità “alta”, in prodotti Fortinet. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibili sui sistemi interessati.
ApprofondisciRilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità con gravità “alta” presenti in prodotti Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, di eludere le restrizioni di sicurezza e di compromettere la disponibilità del servizio sui sistemi interessati.
ApprofondisciRilevate nuove vulnerabilità, di cui tre gravità “alta”, in NGINX, noto software open source per la gestione del traffico e degli applicativi web.
ApprofondisciDisponibilI Proof of Concept (PoC) per le vulnerabilità identificate dalle CVE-2026-57233, CVE-2026-52886 e CVE-2026-54758 – già sanate dal vendor – presenti nel software "Notepad++", noto editor di testo avanzato per Windows.
ApprofondisciGoogle ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 7 nuove vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 4 con gravità “alta”.
ApprofondisciAggiornamenti di sicurezza sanano una nuova vulnerabilità con gravità “alta” in IBM WebSphere, diffusa piattaforma middleware enterprise per la gestione, l'esecuzione e la scalabilità di applicazioni Java. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati.
ApprofondisciRilevate nuove vulnerabilità in prodotti Fortinet, di cui una con gravità “critica” in FortiSandbox. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi target, tramite richieste HTTP opportunamente predisposte.
ApprofondisciRilevate nuove vulnerabilità di sicurezza, di cui 2 con gravità “alta”, in Splunk Enterprise e Splunk Cloud Platform. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad utente malintenzionato di accedere a informazioni sensibili e di scrivere file arbitrari sul filesystem dei sistemi interessati.
ApprofondisciCisco ha rilasciato aggiornamenti di sicurezza che risolvono 6 nuove vulnerabilità di sicurezza con gravità “alta” in RoomOS, sistema operativo per dispositivi di videoconferenza e collaborazione.
ApprofondisciAggiornamenti di sicurezza sanano 2 nuove vulnerabilità, di cui una con gravità “alta”, nei prodotti Secure Access Client e Endpoint Analysis Client di Citrix. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
ApprofondisciRilasciati gli aggiornamenti di sicurezza di luglio che risolvono 2 nuove vulnerabilità, di cui una con gravità “alta”, nel prodotto Ivanti Xtraction. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l'accesso ad informazioni sensibili sui sistemi interessati.
ApprofondisciAggiornamenti di sicurezza risolvono una nuova vulnerabilità, con gravità “critica”, in Tenable Nessus Agent, componente endpoint per vulnerability assessment. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato di scrivere file arbitrari sul filesystem dei sistemi interessati.
ApprofondisciGoogle ha rilasciato aggiornamenti di sicurezza per il browser Chrome al fine di correggere 15 nuove vulnerabilità di sicurezza, di cui 1 con gravità “critica” e 8 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di sicurezza ed eseguire codice arbitrario sui sistemi interessati.
ApprofondisciRilasciati aggiornamenti per risolvere alcune vulnerabilità di sicurezza, tra cui una con gravità “critica” e 4 con gravità “alta”, che interessano vari prodotti ASUS.
ApprofondisciRilevato sfruttamento attivo in rete di nuove vulnerabilità – già sanate dal vendor – di cui una con gravità “critica” e una con gravità “alta”, presenti nel prodotto SonicWall SMA 1000 Series.
ApprofondisciAggiornamenti di sicurezza sanano alcune vulnerabilità, di cui 2 con gravità “alta”, in prodotti Schneider Electric. Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato di eludere i meccanismi di autenticazione e di eseguire codice arbitrario sui sistemi interessati.
ApprofondisciAdobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 13 con gravità “critica” e 49 con gravità “alta”, in molteplici prodotti.
ApprofondisciBroadcom ha rilasciato aggiornamenti di sicurezza per risolvere alcune nuove vulnerabilità, di cui una con gravità “critica” e 6 con gravità “alta”, nel prodotto VMware Avi Load Balancer. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione, elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.
ApprofondisciMozilla ha rilasciato aggiornamenti di sicurezza per risolvere due nuove vulnerabilità che risultano essere sfruttate attivamente in rete, entrambe di gravità “critica”, riguardanti il prodotto Mozilla Firefox.
ApprofondisciRilevate nuove vulnerabilità, di cui una con gravità “critica” e 3 con gravità “alta”, in prodotti Zoom. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.
ApprofondisciBitdefender ha rilasciato aggiornamenti per sanare una vulnerabilità con gravità “alta” presente nei prodotti Total Security e Internet Security. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
ApprofondisciSiemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, tra cui 2 con gravità “critica” e 2 con gravità “alta”.
ApprofondisciNell’ambito del Security Patch Day di luglio, SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui 4 con gravità “critica” e 4 con gravità “alta”.
ApprofondisciQuesto CSIRT ha recentemente rilevato una campagna di phishing, veicolata tramite messaggi SMS, finalizzata a indurre le potenziali vittime a prenotare nuovamente una presunta consegna non andata a buon fine e a inserire i dati personali e della propria carta di pagamento.
ApprofondisciAggiornamenti di sicurezza sanano due vulnerabilità con gravità “critica” in Metabase, piattaforma open source di Business Intelligence (BI). Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato autenticato di eseguire codice arbitrario sui sistemi interessati
ApprofondisciRilevata una nuova vulnerabilità con gravità "critica" in Plesk, piattaforma per la gestione remota via web di sistemi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato autenticato di accedere ad informazioni riservate sui sistemi interessati.
Approfondisci