Tag archive for csirt - page 13

Aggiornamenti di sicurezza LibreOffice (AL07/240515/CSIRT-ITA)

Sanata una vulnerabilità in LibreOffice, noto software di produttività open source e multipiattaforma. Esortando la vittima a cliccare su un oggetto grafico presente in un file opportunamente predisposto, tale vulnerabilità potrebbe permettere ad un utente malevolo remoto l’esecuzione automatica di macro nell’applicazione. Source link Author:…

Continue reading →

Aggiornamenti di sicurezza per Vercel Next.js (AL03/240513/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 2 vulnerabilità con gravità “alta” in Next.js, noto framework javascript basato su React e sviluppato da Vercel che permette di creare applicazioni web con rendering lato server e generazione statica delle pagine. Source link Author: csirt@pec.acn.gov.it Article used for…

Continue reading →

Sanate vulnerabilità su GitLab CE/EE (AL03/240510/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 11 vulnerabilità, di cui una con gravità “alta”, in GitLab Community Edition (CE) e Enterprise Edition (EE). Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Vulnerabilità in Veeam Service Provider Console (VSPC) (AL02/240508/CSIRT-ITA)

Veeam ha reso noto, tramite un bollettino di sicurezza, la presenza di una vulnerabilità nel prodotto Service Provider Console (VSPC), software gratuito per il monitoraggio e la gestione in remoto dei carichi di lavoro. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

PoC pubblico per lo sfruttamento della CVE-2023-49606 relativa a Tinyproxy (AL02/240507/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la CVE-2023-49606 – già sanata dalla comunità di sviluppatori – presente nel daemon proxy HTTP open-source Tinyproxy. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

CSIRT Italia

Rilevata una vulnerabilità con gravità “alta” in AIOHTTP, framework client/server HTTP utilizzato per creare applicazioni web ad alte prestazioni che richiedono la gestione di elevate richieste HTTP. Tale vulnerabilità, qualora sfruttata, potrebbe permettere l’invio di richieste POST opportunamente predisposte (multipart/form-data) che, al momento dell’elaborazione, portano…

Continue reading →

Smishing: rilevata nuova campagna a tema “Richiesta di Accesso” (AL03/240503/CSIRT-ITA)

Questo CSIRT ha recentemente rilavato il riacutizzarsi di una campagna di smishing a tema “Richiesta di Accesso” rivolta ai clienti dell’istituto bancario BNL / BNPP. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Vulnerabilità nel linguaggio di programmazione “R” (AL01/240430/CSIRT-ITA)

Rilevata vulnerabilità nel linguaggio di programmazione statistica “R”. Tale vulnerabilità, qualora sfruttata, potrebbe consentire l’esecuzione di codice arbitrario sui sistemi target tramite l’apertura di file “.rds” o “.rdx” opportunamente predisposti. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Page 13 of 53 ← First ... 11 12 13 14 15 ... Last →