Последние посты

CSIRT Italia
22 сент., 15:05
‼️#Exploited #F5: rilevato sfruttamento attivo in rete della CVE-2026-94127 in #BIGIP #APMRischio: 🔴Tipologia: 🔸 Remote Code Execution🔗 https://www.acn.gov.it/portale/w/f5-big-ip-rilevato-sfruttamento-in-rete-della-cve-2026-94127⚠️ Importante mantenere aggiornati i sistemi


CSIRT Italia
22 сент., 14:40
‼️ #Exploited #CheckPoint: rilevato sfruttamento attivo in rete della CVE-2026-93616Rischio: 🔴Tipologia: 🔸 Remote Code Execution🔗 https://www.acn.gov.it/portale/w/checkpoint-rilevato-sfruttamento-in-rete-della-cve-2026-93616⚠️ Importante mantenere aggiornati i sistemi
1,060Открыть в Telegram
CSIRT Italia
22 сент., 12:56
#MISP: risolte vulnerabilità con gravità "alta"Rischio: 🟠Tipologia: 🔸 Remote Code Execution 🔸 Privilege Escalation 🔸 Information Disclosure 🔸 Tampering🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-misp-1🔄️ Aggiornamenti disponibili 🔄️
1,210Открыть в Telegram
CSIRT Italia
22 сент., 11:35
#Apache: risolte vulnerabilità, di cui una con gravità "critica", in #AirflowRischio: 🟠Tipologia: 🔸 Security Feature Bypass🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-apache-airflow-2🔄️ Aggiornamenti disponibili 🔄️
1,300Открыть в Telegram
CSIRT Italia
22 сент., 09:59
‼️ #PoC #Nextcloud: Disponibile Proof of Concept (PoC) per la CVE-2026-77165Rischio: 🟠Tipologia: 🔸 Denial of Service🔗 https://www.acn.gov.it/portale/w/nextcloud-poc-pubblica-per-lo-sfruttamento-della-cve-2026-77165⚠️ Importante mantenere aggiornati i sistemi
1,330Открыть в Telegram
CSIRT Italia
22 сент., 09:03
#conda: risolta vulnerabilità con gravità "alta"Rischio: 🟠Tipologia: 🔸 Arbitrary File Write/Read/Deletion🔗 https://www.acn.gov.it/portale/w/risolta-vulnerabilita-in-conda🔄️ Aggiornamenti disponibili 🔄️
1,350Открыть в Telegram
CSIRT Italia
22 сент., 08:55
#ntop: risolte 3 vulnerabilità con gravità "alta"Rischio: 🟠Tipologia: 🔸 Information Disclosure 🔸 Security Restrictions Bypass 🔸 Remote Code Execution 🔸 Tampering🔗 https://www.acn.gov.it/portale/w/risolte-tre-vulnerabilita-in-ntop🔄️ Aggiornamenti disponibili 🔄️
1,310Открыть в Telegram
CSIRT Italia
22 сент., 08:48
‼️ #PoC #Telegram: Disponibile Proof of Concept (PoC) per la vulnerabilità identificata dalla CVE-2026-94488 in Telegram DesktopRischio: 🔴Tipologia: 🔸 Security Feature Bypass🔗 https://www.acn.gov.it/portale/w/telegram-desktop-poc-pubblica-per-lo-sfruttamento-della-cve-2026-94488⚠️ Importante mantenere aggiornati i sistemi
1,380Открыть в Telegram
CSIRT Italia
22 сент., 07:10
‼️ #Zyxel: rilevato lo sfruttamento attivo in rete della CVE-2026-7273, relativa agli switch #GS1900⚠ Ove non provveduto, si raccomanda l’aggiornamento tempestivo del software interessato👉 link al post principale: https://t.me/CSIRT_italia/3654
1,510Открыть в Telegram
CSIRT Italia
21 сент., 13:40
#Zohocorp: risolte vulnerabilità con gravità "alta" in #ManageEngine #DataSecurityPlusRischio: 🟡Tipologia: 🔸 Data Manipulation 🔸 Authentication Bypass 🔸 Information Disclosure🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-prodotti-zohocorp-manageengine-1🔄️ Aggiornamenti disponibili 🔄️
1,840Открыть в Telegram
CSIRT Italia
21 сент., 10:19
#Synology: risolte diverse vulnerabilità, di cui due con gravità "critica" e due con gravità "alta"Rischio: 🟠Tipologia: 🔸 Arbitrary File Write/Read 🔸 Denial Of Service🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-synology-diskstation-manager-dsm-🔄️ Aggiornamenti disponibili 🔄️
1,880Открыть в Telegram
CSIRT Italia
21 сент., 10:01
‼️ #PoC #rsyslog: Disponibile Proof of Concept (PoC) per lo sfruttamento CVE-2026-55556 e CVE-2026-61548Rischio: 🔴Tipologia: 🔸 Remote Code Execution 🔸 Denial of Service🔗 https://www.acn.gov.it/portale/w/rsyslog-poc-pubbliche-per-lo-sfruttamento-delle-cve-2026-55556-e-cve-2026-61548⚠️ Importante mantenere aggiornati i sistemi
1,740Открыть в Telegram
CSIRT Italia
21 сент., 09:15
#Exim: risolte due vulnerabilità con gravità "alta"Rischio: 🟡Tipologia: 🔸 Tampering 🔸 Information Disclosure 🔸 Denial of Service🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-exim-2🔄️ Aggiornamenti disponibili 🔄️
1,700Открыть в Telegram
CSIRT Italia
21 сент., 09:10
#MongoDB: risolte vulnerabilità, di cui 6 con gravità "alta" e 3 con gravità "critica"Rischio: 🟠Tipologia: 🔸 Security Restrictions Bypass 🔸 Information Disclosure 🔸 Data Manipulation 🔸 Denial of Service🔗 https://www.acn.gov.it/portale/w/rilevate-vulnerabilita-in-prodotti-mongodb-5🔄️ Aggiornamenti disponibili 🔄️
1,600Открыть в Telegram
CSIRT Italia
21 сент., 06:59
La Settimana Cibernetica – 20 settembre 2026🔄 Aggiornamenti di sicurezza per prodotti: 👇 🔹 SolarWinds 🔹 Google 🔹 Dell 🔹 Apache 🔹 HP 🔹 Docker 🔹 Check Point 🔹 Cisco 🔹 Craft CMS 🔹 Siemens 🔹 ISC 🔹 Mozilla 🔹 Atlassian 🔹 Oracle 🔹 MISP 🔹 Squid 🔹 Mattermost
1,800Открыть в Telegram
CSIRT Italia
18 сент., 14:11
‼️ #Redis: rilevato #PoC in rete per la CVE-2026-81934Rischio: 🔴Tipologia: 🔸 Arbitrary Code Execution 🔸 Denial of Service🔗 https://www.acn.gov.it/portale/w/redis-poc-pubblico-e-sfruttamento-attivo-in-rete-della-cve-2026-81934⚠️ Importante mantenere aggiornati i sistemi
2,550Открыть в Telegram
CSIRT Italia
18 сент., 09:14
#Grafana: risolte vulnerabilità, di cui 3 con gravità "alta"Rischio: 🟠Tipologia: 🔸 Remote Code Execution 🔸 Privilege Escalation🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-grafana-7🔄️ Aggiornamenti disponibili 🔄️
2,550Открыть в Telegram
CSIRT Italia
18 сент., 09:02
#SolarWinds: risolta vulnerabilità, con gravità "alta", in #AccessRightsManagerRischio: 🟠Tipologia: 🔸 Remote Code Execution🔗 https://www.acn.gov.it/portale/w/vulnerabilita-in-solarwinds-6🔄️ Aggiornamenti disponibili 🔄️
2,220Открыть в Telegram
CSIRT Italia
18 сент., 07:50
Risolte 2 vulnerabilità con gravità critica nella nota piattaforma amministrazione e sviluppo open source per PostgreSQL #pgAdminRischio: 🟠Tipologia: 🔸 Authentication Bypass 🔸 Arbitrary File Write🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-pgadmin🔄️ Aggiornamenti disponibili 🔄️
2,180Открыть в Telegram
CSIRT Italia
18 сент., 07:29
#Google: risolte 16 vulnerabilità, di cui 7 con gravità "alta" e 2 con gravità "critica"Rischio: 🟡Tipologia: 🔸 Arbitrary Code Execution 🔸 Security Restrictions Bypass🔗 https://www.acn.gov.it/portale/w/risolte-vulnerabilita-in-google-chrome-74🔄️ Aggiornamenti disponibili 🔄️
2,100Открыть в Telegram
