Rilevate due vulnerabilità con gravità “alta” nel noto server di posta Exim. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.

Approfondisci

Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere quattro vulnerabilità con gravità “alta”, nel prodotto MOVEit Transfer, noto software aziendale utilizzato per scambiare file sensibili in modo sicuro, centralizzato e controllato.

Approfondisci

Aggiornamenti di sicurezza sanano molteplici vulnerabilità, tra cui tre con gravità “critica” e 13 con gravità “alta”, in diversi prodotti JetBrains.

Approfondisci

Nel primo semestre 2026 il quadro degli eventi e incidenti cyber gestiti da ACN è stato significativamente influenzato dall’entrata in vigore, a partire da gennaio, degli obblighi di notifica degli incidenti previsti dalla direttiva (UE) 2022/2555 (NIS2), recepita nell’ordinamento nazionale con il decreto legislativo 4 settembre 2024, n. 138.

Approfondisci

Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.

Approfondisci

Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.

Approfondisci

Rilevata nuova vulnerabilità, con gravità “alta”, nei prodotti ESET Endpoint Security e Cyber Security per macOS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato locale di scrivere file arbitrari ed elevare i propri privilegi sul sistema interessato.

Approfondisci

Rilevate due vulnerabilità con gravità “critica” ed una con gravità "alta" in vari moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Tali vulnerabilità, qualora sfruttate, potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario ed alterare i dati sui sistemi interessati.

Approfondisci

Rilevate molteplici vulnerabilità, tra cui una con gravità “critica” e 17 con gravità “alta”, in MongoDB Server e MongoDB Compass

Approfondisci

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 4 nuove vulnerabilità di sicurezza con gravità “alta”.

Approfondisci

Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità "critica" e una con gravità "alta", presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia la CVE-2026-16232 per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete.

Approfondisci

Oracle ha rilasciato il Critical Patch Update di luglio che mira a correggere numerose vulnerabilità su più prodotti, di cui 210 con gravità “critica” e 539 con gravità “alta”.

Approfondisci

Aggiornamenti di sicurezza ISC risolvono 9 vulnerabilità, di cui 7 con gravità “alta”, nel prodotto BIND 9

Approfondisci

Risolte 16 vulnerabilità di sicurezza, di cui 15 con gravità “critica” nel prodotto Serv-U di SolarWinds.

Approfondisci

Questo CSIRT ha recentemente rilevato una campagna di smishing a tema Trenitalia, perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima.

Approfondisci

Disponibile un Proof of Concept (PoC) per la CVE-2026-9198 - già sanata dal vendor - presente in Langflow OSS, nota piattaforma open source integrata nelle soluzioni enterprise di IBM, per la progettazione visuale di workflow basati su Intelligenza Artificiale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Approfondisci

Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 206 nuove vulnerabilità.

Approfondisci

Disponibile Proof of Concept (PoC) per le vulnerabilità identificate dalle CVE-2026-60137 e CVE-2026-63030, già sanate dal vendor, che interessa il prodotto WordPress Core.

Approfondisci

Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 622 nuove vulnerabilità, di cui 2 di tipo 0-day.

Approfondisci

Elastic NV ha rilasciato aggiornamenti di sicurezza che risolvono una nuova vulnerabilità con gravità "alta" in Kibana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato con bassi privilegi di accedere a informazioni sensibili e di manipolare dati sui sistemi interessati.

Approfondisci

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza con gravità “alta”.

Approfondisci

Rilevata una nuova vulnerabilità con gravità “alta”, nel firmware di diversi prodotti Zyxel. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Approfondisci

Rilevate tre vulnerabilità di sicurezza, con gravità "alta", che interessano alcuni driver Asus. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente locale malintenzionato di elevare i propri privilegi sui sistemi interessati.

Approfondisci

Risolta una vulnerabilità “critica” in ServiceNow AI Platform, piattaforma AI che unifica dati, workflow, automazione e AI agent in un unico ambiente cloud aziendale. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Approfondisci

Rilevate molteplici vulnerabilità, di cui due con gravità “alta”, in prodotti Fortinet. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibili sui sistemi interessati.

Approfondisci

Rilasciati aggiornamenti di sicurezza per risolvere due vulnerabilità con gravità “alta” presenti in prodotti Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere ad informazioni sensibili, di eludere le restrizioni di sicurezza e di compromettere la disponibilità del servizio sui sistemi interessati.

Approfondisci

Rilevate nuove vulnerabilità, di cui tre gravità “alta”, in NGINX, noto software open source per la gestione del traffico e degli applicativi web.

Approfondisci

DisponibilI Proof of Concept (PoC) per le vulnerabilità identificate dalle CVE-2026-57233, CVE-2026-52886 e CVE-2026-54758 – già sanate dal vendor – presenti nel software "Notepad++", noto editor di testo avanzato per Windows.

Approfondisci

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 7 nuove vulnerabilità di sicurezza, di cui 3 con gravità “critica” e 4 con gravità “alta”.

Approfondisci

Aggiornamenti di sicurezza sanano una nuova vulnerabilità con gravità “alta” in IBM WebSphere, diffusa piattaforma middleware enterprise per la gestione, l'esecuzione e la scalabilità di applicazioni Java. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati.

Approfondisci

Rilevate nuove vulnerabilità in prodotti Fortinet, di cui una con gravità “critica” in FortiSandbox. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi target, tramite richieste HTTP opportunamente predisposte.

Approfondisci

Rilevate nuove vulnerabilità di sicurezza, di cui 2 con gravità “alta”, in Splunk Enterprise e Splunk Cloud Platform. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad utente malintenzionato di accedere a informazioni sensibili e di scrivere file arbitrari sul filesystem dei sistemi interessati.

Approfondisci

Cisco ha rilasciato aggiornamenti di sicurezza che risolvono 6 nuove vulnerabilità di sicurezza con gravità “alta” in RoomOS, sistema operativo per dispositivi di videoconferenza e collaborazione.

Approfondisci

Aggiornamenti di sicurezza sanano 2 nuove vulnerabilità, di cui una con gravità “alta”, nei prodotti Secure Access Client e Endpoint Analysis Client di Citrix. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.

Approfondisci

Rilasciati gli aggiornamenti di sicurezza di luglio che risolvono 2 nuove vulnerabilità, di cui una con gravità “alta”, nel prodotto Ivanti Xtraction. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l'accesso ad informazioni sensibili sui sistemi interessati.

Approfondisci

Aggiornamenti di sicurezza risolvono una nuova vulnerabilità, con gravità “critica”, in Tenable Nessus Agent, componente endpoint per vulnerability assessment. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato di scrivere file arbitrari sul filesystem dei sistemi interessati.

Approfondisci

Google ha rilasciato aggiornamenti di sicurezza per il browser Chrome al fine di correggere 15 nuove vulnerabilità di sicurezza, di cui 1 con gravità “critica” e 8 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di sicurezza ed eseguire codice arbitrario sui sistemi interessati.

Approfondisci

Rilasciati aggiornamenti per risolvere alcune vulnerabilità di sicurezza, tra cui una con gravità “critica” e 4 con gravità “alta”, che interessano vari prodotti ASUS.

Approfondisci

Rilevato sfruttamento attivo in rete di nuove vulnerabilità – già sanate dal vendor – di cui una con gravità “critica” e una con gravità “alta”, presenti nel prodotto SonicWall SMA 1000 Series.

Approfondisci

Aggiornamenti di sicurezza sanano alcune vulnerabilità, di cui 2 con gravità “alta”, in prodotti Schneider Electric. Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato di eludere i meccanismi di autenticazione e di eseguire codice arbitrario sui sistemi interessati.

Approfondisci

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 13 con gravità “critica” e 49 con gravità “alta”, in molteplici prodotti.

Approfondisci

Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere alcune nuove vulnerabilità, di cui una con gravità “critica” e 6 con gravità “alta”, nel prodotto VMware Avi Load Balancer. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione, elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.

Approfondisci

Mozilla ha rilasciato aggiornamenti di sicurezza per risolvere due nuove vulnerabilità che risultano essere sfruttate attivamente in rete, entrambe di gravità “critica”, riguardanti il prodotto Mozilla Firefox.

Approfondisci

Rilevate nuove vulnerabilità, di cui una con gravità “critica” e 3 con gravità “alta”, in prodotti Zoom. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.

Approfondisci

Bitdefender ha rilasciato aggiornamenti per sanare una vulnerabilità con gravità “alta” presente nei prodotti Total Security e Internet Security. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.

Approfondisci

Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, tra cui 2 con gravità “critica” e 2 con gravità “alta”.

Approfondisci

Nell’ambito del Security Patch Day di luglio, SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui 4 con gravità “critica” e 4 con gravità “alta”.

Approfondisci

Questo CSIRT ha recentemente rilevato una campagna di phishing, veicolata tramite messaggi SMS, finalizzata a indurre le potenziali vittime a prenotare nuovamente una presunta consegna non andata a buon fine e a inserire i dati personali e della propria carta di pagamento.

Approfondisci

Aggiornamenti di sicurezza sanano due vulnerabilità con gravità “critica” in Metabase, piattaforma open source di Business Intelligence (BI). Tali vulnerabilità, qualora sfruttate, consentirebbero a un utente malintenzionato autenticato di eseguire codice arbitrario sui sistemi interessati

Approfondisci

Rilevata una nuova vulnerabilità con gravità "critica" in Plesk, piattaforma per la gestione remota via web di sistemi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato autenticato di accedere ad informazioni riservate sui sistemi interessati.

Approfondisci