Tag archive for csirt - page 25

Sanata vulnerabilità in Django (AL01/231103/CSIRT-ITA)

Disponibile aggiornamento di sicurezza che risolve una vulnerabilità in Django, noto framework open source per lo sviluppo di applicazioni web. Tale vulnerabilità, qualora sfruttata, potrebbe permettere la compromissione della disponibilità del servizio sulle istanze interessate. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Rilevata vulnerabilità in prodotti Atlassian (AL01/231031/CSIRT-ITA)

Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “critica” presente in Atlassian Confluence Data Center and Server. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

La Settimana Cibernetica del 29 ottobre 2023

Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 23 al 29 ottobre 2023. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Rilevato sfruttamento in rete della CVE-2023-5631 relativa a Roundcube (AL03/231027/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2023-5631 – già sanata dal vendor – che interessa il prodotto Roundcube Webmail, noto gestore di posta elettronica open source. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Vulnerabilità in prodotti NextGen HealthCare (AL03/231026/CSIRT-ITA)

Rilevata una vulnerabilità nel prodotto Mirth Connect di NextGen HealthCare, piattaforma open source di integrazione dati utilizzata tipicamente in ambito sanitario. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato remoto l’esecuzione di codice arbitrario sui prodotti target. Source link Author: csirt@pec.acn.gov.it Article used…

Continue reading →

Rilevata criticità nel prodotto ServiceNow (AL02/231023/CSIRT-ITA)

È stata recentemente rilevata una criticità nel prodotto ServiceNow, piattaforma per la gestione dei flussi di lavoro digitali per le operazioni aziendali. Tale criticità deriva da una particolare configurazione delle Access Control List (ACL) che potrebbe permettere l’accesso a informazioni sensibili presenti sui sistemi target….

Continue reading →

Risolte vulnerabilità su Zimbra Collaboration (AL01/231019/CSIRT-ITA)

Rilasciati aggiornamenti per sanare alcune vulnerabilità riscontrate nel software Zimbra Collaboration Joule, Kepler e Daffodil. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Risolte vulnerabilità in prodotti VMware (AL01/231020/CSIRT-ITA)

VMware ha rilasciato aggiornamenti di sicurezza per risolvere vulnerabilità, di cui 3 con gravità “alta”, negli hypervisor Fusion e Workstation e nel prodotto Aria Operations for Lo Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Page 25 of 53 ← First ... 23 24 25 26 27 ... Last →