EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
Live threat intelligenceFeed operativo

Cyber intelligence

Segnali verificabili, priorita leggibili e indicazioni operative per capire cosa merita attenzione nel tuo perimetro.

Nuovi in 7 giorni3697segnali acquisiti
Known exploited1952vulnerabilita da valutare
Ransomware correlati25848eventi nel catalogo
Fonti nel catalogo56Consultazione libera
Esplora per priorita Vulnerabilita → Ransomware → Avvisi tecnici → Aggiornamenti ACN → Ricerca globale → CVE Radar → SOC Toolkit →
Copertura dell'archivio11/12/2000 – 26/09/2026
Storico vulnerabilità5 anni disponibili
Fonti nel catalogo56
ACN / CSIRT ItaliaAKSK AlbaniaAgenzia per la cybersicurezza nazionale - AvvisiAgenzia per la cybersicurezza nazionale - ComunicazioneAttackIQ Threat AdvisoriesBSI Cyber-Sicherheitslage GermaniaCERT-AGIDCERT-EU Security Advisories
Come valutiamo le fonti →
Catalogo operativo

Segnali recenti

Pagina 1 di 5

Risultati 1–100 di 444 100 per pagina

di 5
DataTipoSegnaleEntitàFonteConfidenzaDettaglio
25/09/2026 Avviso tecnico Risolte vulnerabilità in prodotti ElasticElastic ha identificato una vulnerabilità di gravità alta in Kibana, che potrebbe permettere a un attaccante di elevare i privilegi. Le versioni interessate sono 9.x da 9.4.0 a 9.4.6. Non è confermato un sfruttamento attivo in rete. La patch è disponibile e si raccomanda un aggiornamento tempestivo. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 70/100 Apri dettaglio
25/09/2026 Avviso tecnico Wazuh: PoC pubblico per lo sfruttamento della CVE-2026-71540CVE-2026-71540 è una vulnerabilità di tipo 'Pre-authentication Memory Exhaustion' in Wazuh, con CVSS v3.1 di 7.5. Il PoC è pubblico e sfrutta un errore nel parsing del protocollo cluster, causando un esaurimento della memoria. Il vendor ha già rilasciato una patch. L'attacco richiede un host non autenticato e un elevato numero di connessioni TCP. L'impatto include problemi di disponibilità e stabilità del processo wazuh-clusterd. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 85/100 Apri dettaglio
25/09/2026 Avviso tecnico Risolte vulnerabilità in prodotti DellDell ha rilasciato aggiornamenti di sicurezza che risolvono 5 vulnerabilità di gravità alta nei prodotti BOSS, RCC, Trusted Device Client e ThinOS 10. Le vulnerabilità potrebbero permettere a un attaccante di bypassare la sicurezza, elevare i privilegi e modificare dati o codice. Le versioni interessate sono specificate nel testo. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 85/100 Apri dettaglio
25/09/2026 Avviso tecnico Risolte vulnerabilità in ServiceNowServiceNow ha rilasciato aggiornamenti di sicurezza che risolvono 5 vulnerabilità, 2 critiche e 3 alte, nella sua AI Platform. Le versioni vulnerabili includono Yokohama, Zurich, W32 e Australia. Si raccomanda di applicare le patch disponibili. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 85/100 Apri dettaglio
25/09/2026 Avviso tecnico Rilevate vulnerabilità in prodotti MongoDBMongoDB ha rilasciato patch per 5 vulnerabilità di gravità alta nei prodotti Python Driver, C Driver, Compass e Laravel MongoDB. Le vulnerabilità potrebbero permettere l'esecuzione di codice arbitrario, accesso a dati sensibili e compromissione della disponibilità. Le versioni interessate sono specificate nel testo. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorità 80/100 Apri dettaglio
24/09/2026 Avviso tecnico Rilevata vulnerabilità in PaperCut NG/MFSono state rilevate 3 vulnerabilità in PaperCut NG/MF, 2 delle quali di gravità alta. Queste potrebbero permettere ad un attaccante remoto di eseguire codice arbitrario. Le versioni interessate sono 26.x < 26.0.4 e 25.x < 25.0.12. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
24/09/2026 Avviso tecnico Rilevate vulnerabilità in Apache TomcatApache ha rilasciato patch per 15 vulnerabilità in Tomcat e Tomcat Native, tra cui 4 critiche. Le vulnerabilità permettono di eludere sicurezza, alterare richieste HTTP e compromettere la disponibilità. Le versioni interessate includono Tomcat 7.0.x, 8.5.x, 9.0.x, 10.1.x, 11.0.x e Native 1.3.x, 2.0.x. Le patch sono disponibili, ma Tomcat 7.0.x e 8.5.x non sono più supportati. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 90/100 Apri dettaglio
24/09/2026 Avviso tecnico Risolte vulnerabilità su GitLab CE/EESono state risolte 7 vulnerabilità in GitLab CE/EE, tra cui 2 critiche e 1 alta. Le vulnerabilità potrebbero permettere l'accesso non autorizzato o l'esecuzione di codice. Le versioni interessate sono 19.2.x < 19.2.7, 19.3.x < 19.3.3, 19.4.x < 19.4.1 e versioni precedenti a 13.11. È necessario applicare le patch disponibili. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
24/09/2026 Avviso tecnico Risolte vulnerabilità in prodotti ManageEngineZoho ha rilasciato aggiornamenti di sicurezza per 14 vulnerabilità in prodotti ManageEngine, tra cui 2 critiche e 12 alte. Le versioni interessate includono diverse edizioni di Applications Manager, OpManager, Firewall Analyzer e Network Configuration Manager. Si consiglia di applicare le patch disponibili per mitigare i rischi. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
24/09/2026 Avviso tecnico Rilevata vulnerabilità in WatchGuardUna vulnerabilità di sicurezza di gravità alta è stata rilevata in WatchGuard AuthPoint Authentication Gateway, un componente on-premise della piattaforma MFA. La vulnerabilità potrebbe permettere a un attaccante di eludere i meccanismi di autenticazione. Le versioni interessate vanno da 4.2.2 a 7.5.0. Il vendor ha rilasciato un bollettino di sicurezza per la correzione. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
24/09/2026 Annuncio ACN L’ACN accoglie una delegazione di funzionari governativi del Ghana: cybersicurezza e cooperazione internazionale al centro della visitaL’ACN ha ospitato una delegazione ghanese per discutere cybersicurezza e cooperazione internazionale. L’obiettivo è condividere competenze e buone pratiche. La visita ha approfondito la Strategia Nazionale di Cybersicurezza italiana e la governance della sicurezza cyber. L’ACN ha sottolineato il ruolo chiave nella cooperazione internazionale per costruire ecosistemi digitali sicuri. ACNAutorità nazionale Agenzia per la cybersicurezza nazionale - Comunicazione Fonte ufficialePriorit&agrave; 0/100 Apri dettaglio
23/09/2026 Avviso tecnico Notepad++: disponibili PoC per 6 vulnerabilitàSono disponibili PoC per 6 vulnerabilità in Notepad++, di cui 4 con gravità alta. Le vulnerabilità permettono l'esecuzione di codice arbitrario, bypass di restrizioni di sicurezza e denial of service. Le versioni vulnerabili sono quelle precedenti alla 8.9.8. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
23/09/2026 Avviso tecnico D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675Disponibile PoC per sfruttare CVE-2026-95675, una vulnerabilità RCE nei dispositivi D-Link DAP-1360 non più supportati. L'attacco permette esecuzione di codice arbitrario con privilegi root. Il vendor non rilascia patch, consigliando la migrazione a dispositivi supportati o limitazione dell'accesso. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
23/09/2026 Avviso tecnico Vulnerabilità in MoodleDue vulnerabilità in Moodle potrebbero consentire accesso non autorizzato e elusione delle funzionalità di sicurezza. Le versioni interessate includono 5.2.x, 5.1.x, 5.0.x e 4.5.x. Non è confermato sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 40/100 Apri dettaglio
23/09/2026 Avviso tecnico Risolte vulnerabilità in Google ChromeGoogle ha rilasciato un aggiornamento per Chrome per correggere 108 vulnerabilità, tra cui 11 critiche e 25 alte. Le versioni interessate sono quelle precedenti alla 154.0.8037.57 su Windows, Mac e Linux. L'aggiornamento è disponibile e si raccomanda di applicarlo immediatamente. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
23/09/2026 Avviso tecnico Risolte vulnerabilità su GitHub Enterprise ServerGitHub ha rilasciato patch per 3 vulnerabilità in GitHub Enterprise Server, tra cui 1 critica e 1 alta. Queste potrebbero permettere l'esecuzione di codice arbitrario e accesso a dati sensibili. Le versioni vulnerabili includono Enterprise Server 3.17.x < 3.17.21, 3.18.x < 3.18.15, 3.19.x < 3.19.12, 3.20.x < 3.20.8, 3.21.x < 3.21.6 e 3.22.x < 3.22.1. Le patch sono disponibili ma non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
23/09/2026 Avviso tecnico Adobe: aggiornamenti di sicurezzaAdobe ha rilasciato aggiornamenti di sicurezza per 9 vulnerabilità critiche e 17 ad alta gravità in diversi prodotti. Le versioni interessate includono Bridge, Content Credentials Rust SDK, C2PA Tool, Connect, AEM Forms, Substance 3D Modeler, Premiere e Premiere Pro. Si consiglia di applicare le patch disponibili. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
23/09/2026 Avviso tecnico Rilevate vulnerabilità in Erlang/OTPSono state rilevate tre vulnerabilità in Erlang/OTP, tra cui una critica. Queste potrebbero permettere a un attaccante di bypassare l'autenticazione, accedere a dati sensibili e compromettere la disponibilità. Le versioni interessate vanno da 17.0 a 27.3.4.18 (esclusa), 28.x prima di 28.5.0.7 e 29.x prima di 29.1.1. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 75/100 Apri dettaglio
23/09/2026 Avviso tecnico Risolte vulnerabilità in prodotti ManageEngineDue vulnerabilità in ManageEngine ADSelfService Plus, versioni precedenti alla 7001, potrebbero consentire esecuzione di codice arbitrario o elusione dell'autenticazione API REST. Zoho ha rilasciato aggiornamenti di sicurezza. La patch è disponibile ma non è chiaro se l'exploit sia attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
23/09/2026 Avviso tecnico Vulnerabilità in prodotti SolarWindsSolarWinds ha rilasciato aggiornamenti per due vulnerabilità in Observability Self-Hosted, una critica e una alta. L'attacco potrebbe permettere l'esecuzione di codice arbitrario in configurazioni specifiche. Le versioni interessate sono 2026.2.x e precedenti. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 75/100 Apri dettaglio
23/09/2026 Avviso tecnico WordPress: PoC pubbliche per lo sfruttamento di nuove vulnerabilitàDisponibili PoC per lo sfruttamento di tre vulnerabilità in WordPress Core, già corrette dal vendor. Le vulnerabilità interessano installazione e anteprima temi, visualizzazione commenti e convalida parametri input. Le versioni vulnerabili sono quelle precedenti alla 7.1.2. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 75/100 Apri dettaglio
22/09/2026 Avviso tecnico F5 BIG-IP: rilevato sfruttamento in rete della CVE-2026-94127F5 ha rilevato lo sfruttamento in rete della CVE-2026-94127, una vulnerabilità di tipo Remote Code Execution in BIG-IP APM. L'attacco potrebbe permettere agli aggressori di eseguire codice arbitrario. Le versioni interessate sono 21.1.0, 17.5.x, 17.1.x. Non è confermato un sfruttamento attivo in rete, ma si raccomanda un aggiornamento immediato. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
22/09/2026 Avviso tecnico CheckPoint: rilevato sfruttamento in rete della CVE-2026-93616La CVE-2026-93616 è una vulnerabilità di esecuzione remota di codice presente in diversi prodotti Check Point. L'attacco avviene tramite richieste malformate inviate a server gestione. Non è confermato un sfruttamento attivo in rete, ma si raccomanda un aggiornamento immediato. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
22/09/2026 Avviso tecnico Risolte vulnerabilità in MISPMISP ha risolto sei vulnerabilità di gravità alta, tra cui CVE-2026-94404 e altri. Le vulnerabilità potrebbero permettere a un attaccante remoto di eseguire codice arbitrario, elevare privilegi e modificare dati. Le versioni interessate sono MISP 2.5.46 e precedenti. L'aggiornamento alla versione 2.5.47 è consigliato. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
22/09/2026 Avviso tecnico Risolte vulnerabilità in Apache AirflowApache Airflow ha rilasciato aggiornamenti di sicurezza che risolvono tre vulnerabilità, tra cui una critica. Questa ultima permette a un attaccante di eludere le funzionalità di sicurezza. Le versioni interessate sono quelle 3.x precedenti alla 3.3.2. Non è stato confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
22/09/2026 Avviso tecnico Nextcloud: PoC pubblica per lo sfruttamento della CVE-2026-77165Disponibile un PoC per sfruttare la CVE-2026-77165 in Nextcloud Server, che consente a un utente autenticato di bloccare la scrittura di un file condiviso. La vulnerabilità è classificata come Denial of Service con CVSS 6.5. Le versioni interessate sono 34.x < 34.0.2, 33.x < 33.0.6, 32.x < 32.0.6, 31.x < 31.0.5, 30.x < 30.0.4. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
22/09/2026 Avviso tecnico Risolta vulnerabilità in CondaUna vulnerabilità di gravità alta in Conda, una piattaforma open source per la gestione di ambienti e pacchetti Python, è stata risolta con l'aggiornamento alla versione 26.5.2. La vulnerabilità permette a un utente malintenzionato di scrivere, sovrascrivere o eliminare file in posizioni non previste, potenzialmente compromettendo l'integrità dei sistemi. La vulnerabilità non è sfruttata attivamente in rete, ma richiede l'uso di pacchetti predisposti. Una patch è disponibile e si raccomanda l'aggiornamento. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 60/100 Apri dettaglio
22/09/2026 Avviso tecnico Telegram Desktop: PoC pubblica per lo sfruttamento della CVE-2026-94488CVE-2026-94488 è una vulnerabilità di Cross-Site Scripting (XSS) in Telegram Desktop, che permette a un attaccante remoto di inserire codice JavaScript malevolo in messaggi di chat. La PoC è pubblica, ma il vendor ha già rilasciato una patch. La vulnerabilità colpisce le versioni 4.15.1 a 6.9.4. L'attacco richiede un bot e l'apertura di un file HTML esportato da chat vulnerabili. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
22/09/2026 Avviso tecnico Risolte tre vulnerabilità in ntopTre vulnerabilità di gravità alta sono state risolte nel prodotto ntop, utilizzato per monitorare il traffico di rete. Queste potrebbero permettere ad un attaccante di accedere a dati sensibili, eludere sicurezza, eseguire codice o modificare dati. Le versioni vulnerabili sono quelle precedenti alla 6.7.260718. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
21/09/2026 Avviso tecnico Risolte vulnerabilità in prodotti Zohocorp ManageEngineZohocorp ha risolto due vulnerabilità di gravità alta nel prodotto ManageEngine DataSecurity Plus. Le vulnerabilità potrebbero permettere a un attaccante di eludere i controlli di autenticazione e compromettere l'integrità dei dati. Le versioni interessate sono quelle precedenti alla 6310. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
21/09/2026 Avviso tecnico Risolte vulnerabilità in Synology DiskStation Manager (DSM)Sono state identificate vulnerabilità critiche e ad alta gravità in Synology DiskStation Manager (DSM), che potrebbero permettere a un attaccante di leggere/scrivere file arbitrari e compromettere la disponibilità. Le versioni interessate includono DSM 7.2.1.x, 7.2.2.x, 7.3.x, 7.4.x precedenti a specifiche patch. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 75/100 Apri dettaglio
21/09/2026 Avviso tecnico Rsyslog: PoC pubbliche per lo sfruttamento delle CVE-2026-55556 e CVE-2026-61548Sono disponibili PoC per sfruttare le vulnerabilità CVE-2026-55556 e CVE-2026-61548 in rsyslog, che possono causare DoS e potenzialmente esecuzione di codice. Le versioni interessate sono 7.x e 8.x da 7.5.4 a 8.2606.0. Il vendor ha già rilasciato patch. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
21/09/2026 Avviso tecnico Rilevate vulnerabilità in prodotti MongoDBSono state rilevate vulnerabilità critiche e ad alta gravità nei prodotti MongoDB C Driver e Mongoid. Le vulnerabilità potrebbero permettere a un attaccante di eludere i controlli di sicurezza, accedere a dati sensibili, alterarli o eliminarli, e compromettere la disponibilità del servizio. Le versioni interessate includono diverse release di MongoDB C Driver su Windows. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
21/09/2026 Avviso tecnico Rilevate vulnerabilità in EximSono state rilevate due vulnerabilità di gravità alta in Exim, un server di posta. Queste potrebbero consentire a un attaccante l'accesso non autorizzato a dati sensibili, la manipolazione di informazioni o codice e la compromissione della disponibilità del servizio. Le versioni interessate sono Exim 4.x, da 4.83 a 4.100. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
18/09/2026 Avviso tecnico Redis: PoC pubblico e sfruttamento attivo in rete della CVE-2026-81934La vulnerabilità CVE-2026-81934 in Redis consente un attacco remoto non autenticato per eseguire codice arbitrario con privilegi del server. È stato rilevato un PoC pubblico e un sfruttamento attivo in rete. Le versioni vulnerabili includono Redis 8.8.x < 8.8.2, 8.2.x < 8.2.9, 8.4.x < 8.4.6, 8.6.x < 8.6.6, 8.10.x < 8.10.1, 7.4.x < 7.4.11, 6.2.x < 6.2.24, 7.2.x < 7.2.16. Patch disponibile. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
18/09/2026 Avviso tecnico Risolte vulnerabilità in GrafanaSono state risolte tre vulnerabilità di gravità alta in Grafana, che potrebbero permettere a un attaccante di elevare i privilegi o eseguire codice remoto. Le versioni interessate includono Grafana OSS e Enterprise fino alle versioni 13.2.1, 13.1.5, 13.0.8, 12.4.10 e 11.6.17. L'aggiornamento è consigliato per mitigare il rischio. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
18/09/2026 Avviso tecnico Vulnerabilità in SolarWindsSolarWinds ha risolto una vulnerabilità di sicurezza alta nel prodotto Access Rights Manager. La vulnerabilità potrebbe permettere ad un attaccante remoto di eseguire codice arbitrario. Le versioni interessate sono 2026.2 e precedenti. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
18/09/2026 Avviso tecnico Risolte vulnerabilità in pgAdminpgAdmin, piattaforma open source per PostgreSQL, ha rilasciato un aggiornamento che risolve due vulnerabilità critiche. Queste potrebbero permettere a un attaccante di bypassare l'autenticazione e scrivere file arbitrari sul filesystem. Le versioni vulnerabili sono quelle precedenti alla 9.18. L'aggiornamento è disponibile e consigliato per tutti gli utenti. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
18/09/2026 Avviso tecnico Risolte vulnerabilità in Google ChromeGoogle ha rilasciato un aggiornamento per Chrome per correggere 16 vulnerabilità, tra cui 2 critiche e 7 alte. Le versioni interessate sono quelle precedenti alla 153.0.8010.52/53 su Windows, Mac e Linux. L'aggiornamento è disponibile per tutti i sistemi operativi. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
18/09/2026 Annuncio ACN Le novità per i soggetti NISL’Agenzia per la cybersicurezza nazionale (ACN) ha aggiornato l’elenco dei soggetti NIS, coinvolgendo oltre 2000 registrazioni e 2000 istruttorie. È iniziata la consultazione delle misure di sicurezza rafforzate, in linea con i principi di proporzionalità e gradualità. La nuova finestra di registrazione è aperta al 1° gennaio 2027, con termine il 28 febbraio 2027. ACNAutorità nazionale Agenzia per la cybersicurezza nazionale - Comunicazione Fonte ufficialePriorit&agrave; 0/100 Apri dettaglio
17/09/2026 Avviso tecnico Joomla JCE: rilevato sfruttamento CVE-2026-48907 al fine di distribuire webshell utilizzate per defacementSfruttamento della CVE-2026-48907 nel plugin JCE di Joomla è stato rilevato in Italia, con distribuzione di webshell per defacement. La vulnerabilità è già corretta dal vendor, ma molti sistemi rimangono esposti. La webshell permette upload arbitrario e fingerprinting del sistema. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 90/100 Apri dettaglio
17/09/2026 Avviso tecnico LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822La CVE-2026-59822 è una vulnerabilità di tipo 'Authentication Bypass' in LiteLLM, che permette a un attaccante non autenticato di eludere i controlli di accesso. La vulnerabilità è sfruttata in rete e colpisce versioni precedenti alla 1.84.0. La patch è disponibile ma non è stata applicata in tutti i sistemi. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
17/09/2026 Avviso tecnico Rilevate vulnerabilità in prodotti DellDell ha rilasciato aggiornamenti di sicurezza per diverse vulnerabilità in prodotti come Wyse Management Suite, Elastic Cloud Storage e altri. Una vulnerabilità è classificata come critica, altre 11 come alta. L'aggiornamento è disponibile tramite i bollettini di sicurezza forniti da Dell. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
17/09/2026 Avviso tecnico Risolte vulnerabilità in Apache NiFiApache NiFi e NiFi Registry hanno risolto due vulnerabilità di gravità alta. Queste potrebbero permettere a un attaccante di operare al di fuori della directory prevista, manipolare dati e compromettere la disponibilità del servizio. Le versioni interessate vanno da 0.4.0 a 2.11.0. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
17/09/2026 Avviso tecnico Risolte vulnerabilità in prodotti HPHP ha rilasciato aggiornamenti per risolvere vulnerabilità critica e alta in AC Print & Scan, Output Central e HPLIP. Le versioni interessate sono quelle precedenti a 4.0.027, 4.0.029 e 3.26.6. Le vulnerabilità sono state assegnate CVE e sono state pubblicate in bollettini di sicurezza. L'aggiornamento è necessario per prevenire sfruttamenti potenziali. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 90/100 Apri dettaglio
17/09/2026 Avviso tecnico Risolte vulnerabilità in DockerDocker ha risolto due vulnerabilità, una critica e una alta, nei suoi Sandboxes. Le versioni interessate vanno da 0.28.0 a 0.42.0 esclusa. Si consiglia di applicare le patch disponibili. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
17/09/2026 Avviso tecnico Risolta vulnerabilità in prodotti Check PointUna vulnerabilità critica è stata risolta in prodotti Check Point, che permetteva ad un utente malintenzionato remoto di eseguire codice arbitrario sui Security Management Server e Log Server. La vulnerabilità è presente in versioni specifiche di questi prodotti. La patch è disponibile, ma alcune versioni non riceveranno aggiornamenti a causa del fine supporto. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 90/100 Apri dettaglio
17/09/2026 Avviso tecnico Risolte vulnerabilità in prodotti CiscoCisco ha rilasciato patch per vulnerabilità critiche e alte, tra cui CVE-2026-76460, attivamente sfruttata in rete. La vulnerabilità permette bypass di autenticazione e accesso non autorizzato. I prodotti interessati includono ISE, ISE-PIC, ASA, FMC e FTD. Patch disponibili. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
17/09/2026 Avviso tecnico Risolte vulnerabilità in Craft CMSCraft CMS ha rilasciato aggiornamenti di sicurezza per correggere 4 vulnerabilità di gravità alta. Queste potrebbero permettere a un attaccante di accedere a dati sensibili, eludere restrizioni, elevare privilegi e eseguire codice. Le versioni interessate sono 5.x, 4.x fino a 4.18.6. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
17/09/2026 Avviso tecnico Aggiornamenti per prodotti SiemensSiemens ha rilasciato aggiornamenti per sanare una vulnerabilità in dispositivi WTV. Affetti sono WTV676-HB6035 e WTV776-HB6035 con versioni precedenti a 3.94 e 4.17 rispettivamente. Non è confermato un sfruttamento attivo in rete. Patch disponibile. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 60/100 Apri dettaglio
17/09/2026 Avviso tecnico Risolte vulnerabilità in ISC BIND 9ISC ha rilasciato aggiornamenti per BIND 9 e BIND Supported Preview Edition, che correggono 7 vulnerabilità ad alta gravità. Queste possono causare terminazione anomala di processi, consumo eccessivo delle risorse e compromettere la disponibilità del servizio. Le versioni interessate includono 9.11.x, 9.20.x, 9.21.x e le relative versioni preview. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 75/100 Apri dettaglio
16/09/2026 Avviso tecnico Risolte vulnerabilità in prodotti HPE NetworkingHPE ha rilasciato aggiornamenti per 39 vulnerabilità in EdgeConnect SD-WAN Gateways e Orchestrator, tra cui 6 critiche e 18 alte. Le versioni interessate includono diverse release di EdgeConnect SD-WAN Gateways e Orchestrator. La patch è disponibile e si raccomanda di applicarla tempestivamente. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 90/100 Apri dettaglio
16/09/2026 Avviso tecnico Acronis: rilevato sfruttamento in rete della CVE-2026-87886La vulnerabilità CVE-2026-87886, di tipo Local Privilege Escalation, è stata sfruttata in rete e riguarda i plugin di backup Acronis per Plesk, cPanel e WHM. L'attacco permette a un utente locale di elevare i privilegi e compromettere l'integrità del sistema. Il vendor ha già rilasciato una patch, ma alcuni sistemi potrebbero non essere aggiornati. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
16/09/2026 Avviso tecnico Risolte vulnerabilità in prodotti MozillaMozilla ha rilasciato aggiornamenti di sicurezza che risolvono 33 vulnerabilità di gravità alta nei prodotti Firefox, Firefox ESR e Thunderbird. Le versioni interessate sono quelle precedenti a 156, 115.41, 140.16 e 153.3. Si consiglia di applicare le patch disponibili. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 90/100 Apri dettaglio
16/09/2026 Avviso tecnico Risolte vulnerabilità nei prodotti AtlassianAtlassian ha risolto una vulnerabilità di gravità alta nel prodotto Crowd Data Center, che potrebbe permettere a un utente non autenticato di eludere i meccanismi di autenticazione. Le versioni interessate sono 7.2.x e quelle precedenti alla 7.2.1. La vulnerabilità non è sfruttata attivamente in rete. La patch è disponibile attraverso il bollettino di sicurezza. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
16/09/2026 Avviso tecnico Critical Patch Update di OracleOracle ha rilasciato un Critical Patch Update di settembre che include 97 vulnerabilità critiche e 485 ad alta gravità. Le vulnerabilità riguardano diversi prodotti, tra cui Oracle Application Testing Suite, Oracle Commerce, Oracle Communications, Oracle Financials e Oracle Identity Manager. Si consiglia di applicare le patch disponibili per mitigare i rischi. Non è stato segnalato sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
16/09/2026 Avviso tecnico Risolte vulnerabilità in MISPMISP ha risolto vulnerabilità critiche e alte, tra cui CVE-2026-91846, che permettono l'elusione dei meccanismi di sicurezza. Le versioni interessate sono MISP 2.5.45 e precedenti. L'aggiornamento è disponibile tramite i bollettini di sicurezza. La vulnerabilità non è sfruttata attivamente in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
16/09/2026 Avviso tecnico Aggiornamenti di sicurezza per dispositivi Google PixelGoogle ha rilasciato aggiornamenti di sicurezza per dispositivi Pixel, che risolvono 46 vulnerabilità critiche e 63 ad alta gravità. La CVE-2026-58704 è sfruttata attivamente in rete e permette l'ottenimento di privilegi elevati. I dispositivi interessati sono quelli con patch precedenti a settembre 2026. La patch è disponibile tramite il bollettino di sicurezza. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
16/09/2026 Avviso tecnico Risolte vulnerabilità in Google ChromeGoogle ha rilasciato un aggiornamento per Chrome per correggere 42 vulnerabilità, tra cui 3 critiche e 28 alte. Le versioni colpite sono quelle precedenti alla 153.0.8010.47/48 su Windows, Mac e Linux. L'aggiornamento è disponibile per tutti i sistemi operativi. Nessun sfruttamento attivo in rete è stato segnalato. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
16/09/2026 Avviso tecnico Risolte vulnerabilità in SquidSquid, un software open source di caching proxy, ha risolto tre vulnerabilità, tra cui una di gravità alta. Questa potrebbe permettere a un attaccante di eludere le funzionalità di sicurezza e alterare il contenuto della cache tramite richieste HTTP. Le versioni interessate sono 3.x (3.3-3.5.28), 4.x (4.17 e precedenti), 5.x (5.9 e precedenti), 6.x (6.14 e precedenti), 7.x (7.5 e precedenti). ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
16/09/2026 Avviso tecnico Risolta vulnerabilità in MattermostMattermost ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità di gravità alta. La vulnerabilità permette a utenti autenticati di eludere le restrizioni di sicurezza. Le versioni interessate sono 11.9.x < 11.9.1, 11.8.x < 11.8.5, 11.7.x < 11.7.8 e 10.11.x < 10.11.23. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
15/09/2026 Avviso tecnico Aggiornamenti di sicurezza AppleApple ha rilasciato aggiornamenti di sicurezza per 273 vulnerabilità in iOS, iPadOS, macOS, tvOS, watchOS, visionOS, Safari e Xcode. Le versioni vulnerabili includono quelle precedenti a specifiche versioni. Non è segnalato sfruttamento attivo in rete. Patch disponibili per tutti i prodotti interessati. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
15/09/2026 Avviso tecnico Vulnerabilità nel modulo CPython “tarfile”Una vulnerabilità di gravità alta è stata rilevata nel modulo CPython 'tarfile', che potrebbe consentire a un attaccante di accedere a informazioni sensibili e manipolare dati tramite archivi tar. La vulnerabilità non è sfruttata attivamente in rete. Una patch è disponibile attraverso il bollettino di sicurezza del vendor. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
15/09/2026 Avviso tecnico Sanata vulnerabilità in IBM Db2IBM ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità di gravità alta in Db2. La vulnerabilità potrebbe permettere a un attaccante remoto di scrivere file arbitrari sui sistemi interessati. Le versioni colpite sono 11.5.x fino a 11.5.9 e 12.1.x fino a 12.1.5. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
15/09/2026 Avviso tecnico Vulnerabilità in prodotti GNUDue vulnerabilità di sicurezza con gravità alta sono state sanate nei prodotti GNU libextractor e GNU glibc. La CVE-2026-91752 è un overflow di stack che potrebbe permettere l’esecuzione di codice arbitrario. Le versioni interessate sono libextractor < 1.15 e glibc 2.38-2.44. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 75/100 Apri dettaglio
15/09/2026 Avviso tecnico Rilevate vulnerabilità nel tema WordPress “Design Scuole Italia”Quattro vulnerabilità, due di gravità alta, sono state rilevate nel tema WordPress 'Design Scuole Italia', utilizzato da scuole italiane. Due CVE (CVE-2026-87791 e CVE-2026-87792) permettono la lettura di file arbitrari e l'accesso a dati riservati. Le versioni vulnerabili sono quelle precedenti alla 2.18.3. L'aggiornamento all'ultima versione è necessario per mitigare il rischio. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
15/09/2026 Avviso tecnico Trexom: aggiornamenti di sicurezzaTrexom ha rilasciato aggiornamenti per una vulnerabilità critica in TrxTimeATTENDANCE, che consente l'esecuzione di codice arbitrario. La vulnerabilità, identificata come CVE-2026-89308, è un'iniezione di comandi OS. Le versioni interessate vanno da 1.0.5 a 1.9.5. L'attacco richiede accesso remoto non autenticato all'endpoint ping.php. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
14/09/2026 Avviso tecnico Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email GatewayCisco ha rilasciato patch per 6 vulnerabilità, tra cui CVE-2026-76461, sfruttata attivamente in rete. Questa vulnerabilità permette l'esecuzione di codice remoto con privilegi elevati su Cisco Secure Email Gateway e Secure Email and Web Manager. Le versioni vulnerabili includono AsyncOS < 15.5.5-014, 16.x < 16.0.4-302, 16.5.x < 16.5.0-780 e Secure Email e Web Manager < 15.5.5-006. È necessario applicare le patch disponibili. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
14/09/2026 Avviso tecnico Risolta vulnerabilità in Parallels Desktop for MacParallels Desktop for Mac ha una vulnerabilità di gravità alta che permette a un utente locale con privilegi limitati di elevare i privilegi. Le versioni interessate sono quelle precedenti alla 27.0.1. Parallels ha rilasciato patch di sicurezza. Nessun sfruttamento attivo noto in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
14/09/2026 Avviso tecnico Risolta vulnerabilità in MISPUna vulnerabilità di gravità alta è stata risolta in MISP, una piattaforma open source per la condivisione di informazioni sulle minacce. La vulnerabilità permette a un utente autenticato con privilegi limitati di aggirare le restrizioni di accesso e visualizzare dati sensibili. Le versioni interessate sono quelle precedenti alla 2.5.46. L'aggiornamento è raccomandato. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
14/09/2026 Avviso tecnico Risolta vulnerabilità in MongoDB ServerUna vulnerabilità di gravità alta in MongoDB Server è stata risolta tramite aggiornamenti di sicurezza. La vulnerabilità potrebbe permettere a un utente autenticato con privilegi di lettura/scrittura di compromettere la disponibilità del servizio e manipolare i dati. Le versioni interessate includono 8.3.x < 8.3.11, 8.0.x < 8.0.32 e 7.0.x < 7.0.43. La patch è disponibile attraverso i bollettini di sicurezza del vendor. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 90/100 Apri dettaglio
14/09/2026 Avviso tecnico JFrog: rilevato sfruttamento in rete delle vulnerabilità CVE-2026-42016 e CVE-2026-42018 in ArtifactorySfruttamento attivo in rete rilevato per le vulnerabilità CVE-2026-42016 e CVE-2026-42018 in JFrog Artifactory. Le vulnerabilità consentono l'acquisizione di token anonimi e escalation dei privilegi. Le versioni vulnerabili sono quelle precedenti alla 7.133.11. Il vendor ha già rilasciato patch. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
14/09/2026 Avviso tecnico Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnectSfruttamento attivo in rete della vulnerabilità CVE-2026-84869, già sanata dal produttore, relativa a ConnectWise ScreenConnect. La vulnerabilità permette a un utente con privilegi limitati di eludere le misure di sicurezza e eseguire codice arbitrario. Affetti versioni precedenti alla 26.6.5. Patch disponibile. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
11/09/2026 Avviso tecnico Risolte vulnerabilità in GitLab CE/EEGitLab ha rilasciato aggiornamenti di sicurezza per correggere vulnerabilità critiche e alte in GitLab CE/EE. Le vulnerabilità potrebbero consentire ad un attaccante remoto di accedere a file, eludere sicurezza, compromettere la disponibilità e eseguire codice arbitrario. Le versioni interessate includono 19.3.x < 19.3.2, 19.2.x < 19.2.6 e 19.1.x < 19.1.8. Patch disponibili. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
11/09/2026 Avviso tecnico Rclone: PoC pubblici per lo sfruttamento delle CVE-2026-88018, CVE-2026-88044, CVE-2026-88045, CVE-2026-88016 e CVE-2026-88017Disponibili PoC per diverse vulnerabilità in Rclone (CVE-2026-88018, CVE-2026-88044, CVE-2026-88045, CVE-2026-88016 e CVE-2026-88017). Le vulnerabilità consentono bypass di autenticazione, DoS e bypass di restrizioni di sicurezza. Le versioni vulnerabili sono fino alla 1.75.0. Il vendor ha già rilasciato patch. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
11/09/2026 Avviso tecnico Sanate vulnerabilità in strongSwanstrongSwan, un software open-source per la gestione di connessioni VPN, presenta quattro vulnerabilità di gravità alta. Queste potrebbero permettere a un attaccante remoto di compromettere la disponibilità del servizio e eseguire codice arbitrario. Le versioni interessate vanno da 4.2.0 a 6.1.0 (esclusa). È disponibile un aggiornamento per sanare le vulnerabilità. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 90/100 Apri dettaglio
11/09/2026 Avviso tecnico Rilevate vulnerabilità in prodotti MongoDBSono state rilevate vulnerabilità di gravità alta in prodotti MongoDB, tra cui framework PHP Laravel MongoDB Integration e librerie Java e C# Driver. Queste potrebbero consentire accesso non autorizzato, manipolazione di dati e interruzione del servizio. Le versioni interessate sono quelle precedenti a 5.11.1, 3.11.2 e 5.11.0. L'aggiornamento è necessario per mitigare i rischi. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
11/09/2026 Avviso tecnico Risolte vulnerabilità in MISP ProjectDue vulnerabilità sono state risolte nel MISP Project, tra cui una di gravità alta. Questa potrebbe permettere a un attaccante di eludere le restrizioni di sicurezza. Il vendor ha rilasciato un bollettino di sicurezza con le patch necessarie. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
11/09/2026 Avviso tecnico Risolta vulnerabilità in Hikvision HikCentral Access ControlHikvision ha rilasciato un aggiornamento di sicurezza per HikCentral Access Control, che risolve una vulnerabilità di gravità alta. La vulnerabilità permette a un utente autenticato con privilegi limitati di eludere i meccanismi di sicurezza e accedere a interfacce non autorizzate. Le versioni interessate sono quelle precedenti alla 2.5.1. L'aggiornamento è disponibile nel bollettino di sicurezza. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 80/100 Apri dettaglio
11/09/2026 Avviso tecnico Aggiornamento per Autodesk FusionAutodesk ha rilasciato un aggiornamento per il prodotto Fusion per correggere una vulnerabilità di sicurezza di gravità alta. La vulnerabilità potrebbe permettere a un attaccante di modificare dati o accedere a informazioni sensibili. Le versioni interessate sono Fusion 2704.1.53 e precedenti. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
11/09/2026 Avviso tecnico Rilevata vulnerabilità in Craft CMSUna vulnerabilità di gravità alta è stata rilevata in Craft CMS, che potrebbe permettere ad un utente remoto autenticato con privilegi limitati di eseguire codice arbitrario. Le versioni interessate vanno da 5.8.0 a 5.10.13 (esclusa). Il vendor ha rilasciato un bollettino di sicurezza per la correzione. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
11/09/2026 Annuncio ACN Online il Vademecum per i soggetti NISACN ha reso disponibile il Vademecum NIS per facilitare l'attuazione delle normative. Il documento include adempimenti, scadenze e focus su temi specifici. La prima scadenza è prevista per ottobre 2026 per l'attuazione delle misure di sicurezza di base. La registrazione online è obbligatoria e serve per accedere al supporto di ACN e CSIRT Italia. L'aggiornamento delle informazioni e la categorizzazione delle attività sono parte del processo di compliance. ACNAutorità nazionale Agenzia per la cybersicurezza nazionale - Comunicazione Fonte ufficialePriorit&agrave; 0/100 Apri dettaglio
11/09/2026 Annuncio ACN Cybersicurezza: online le nuove opportunità di finanziamento ECCC del Digital Europe ProgrammeL'Agenzia per la cybersicurezza nazionale ha reso disponibile una call per finanziamenti ECCC del Digital Europe Programme, con 96 milioni di euro destinati a sette ambiti strategici. La call è aperta fino al 14 gennaio 2027. L'obiettivo è rafforzare tecnologie, capacità e preparazione operativa in materia di cybersicurezza a livello europeo. ACNAutorità nazionale Agenzia per la cybersicurezza nazionale - Comunicazione Fonte ufficialePriorit&agrave; 0/100 Apri dettaglio
10/09/2026 Avviso tecnico Risolte vulnerabilità in Palo Alto Networks PAN-OSPalo Alto Networks ha rilasciato aggiornamenti per PAN-OS, che risolvono vulnerabilità, tra cui una di gravità alta. Questa vulnerabilità permette a un utente non autenticato di compromettere la disponibilità dei firewall VM-Series e eseguire codice arbitrario con privilegi elevati. Le versioni interessate includono diverse release di PAN-OS. La patch è disponibile e si raccomanda di applicarla. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
10/09/2026 Avviso tecnico Rapid7: risolte vulnerabilità in VelociraptorRapid7 ha rilasciato patch per Velociraptor, piattaforma open source per forensics e risposta agli incidenti, che risolvono due vulnerabilità, una critica e una alta. Le vulnerabilità permettono a utenti con privilegi limitati di eludere restrizioni e eseguire codice arbitrario tramite backup. Velociraptor (Linux source repo) versioni < 0.77.2 sono vulnerabili se configurati come indicato nel bollettino. Si raccomanda l'aggiornamento. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
10/09/2026 Avviso tecnico Risolta vulnerabilità in prodotti ESETESET ha risolto una vulnerabilità di sicurezza con gravità alta in diversi prodotti. La vulnerabilità potrebbe permettere a un utente malintenzionato di elevare i privilegi sui sistemi interessati. Le versioni vulnerabili includono ESET Endpoint Security, ESET Endpoint Antivirus e ESET PROTECT. L'aggiornamento è disponibile attraverso il bollettino di sicurezza del vendor. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 90/100 Apri dettaglio
10/09/2026 Avviso tecnico Risolta vulnerabilità in Fortra GoAnywhere MFTFortra ha risolto una vulnerabilità di gravità alta in GoAnywhere MFT, dovuta a una gestione non adeguata dei parametri in input. La vulnerabilità permette a un utente autorizzato di eludere le restrizioni di isolamento e accedere a file esterni. Le versioni vulnerabili sono quelle precedenti alla 7.10.2. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
10/09/2026 Avviso tecnico Risolte vulnerabilità in prodotti Check PointCheck Point ha rilasciato patch per due vulnerabilità critiche nei prodotti Security Gateway, Security Management e Spark Firewall. Le vulnerabilità permettono ad un attaccante non autenticato di eseguire codice arbitrario sfruttando debolezze nei meccanismi di gestione dei certificati VPN. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
10/09/2026 Avviso tecnico Campagna di phishing a tema “Registro imprese”Una campagna di phishing a tema Registro Imprese è stata rilevata, con mail che simulano comunicazioni urgenti. Le vittime vengono reindirizzate a un portale falso che replica il sito ufficiale. La vittima potrebbe inserire dati sensibili, ma il sistema reindirizza poi al portale legittimo. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
09/09/2026 Avviso tecnico Aggiornamenti IvantiIvanti ha rilasciato aggiornamenti per 10 vulnerabilità, 6 critiche e 4 alte, in prodotti come Ivanti Neurons for ITSM e Ivanti Endpoint Manager Mobile. Le vulnerabilità permettono esecuzione di codice, bypass di restrizioni e accesso a privilegi elevati. I prodotti interessati non sono aggiornati. La patch è disponibile. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
09/09/2026 Avviso tecnico Aggiornamenti di sicurezza AndroidGoogle ha rilasciato aggiornamenti di sicurezza che sanano 104 vulnerabilità in Android, tra cui 31 critiche. Le vulnerabilità interessano Android 14, 15, 16, 16 QPR2 e 17 con patch precedenti a settembre 2026. Non è confermato un sfruttamento attivo in rete. Le patch sono disponibili e devono essere applicate urgentemente. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 90/100 Apri dettaglio
09/09/2026 Avviso tecnico Rilevate vulnerabilità in prodotti FortinetFortinet ha rilasciato aggiornamenti di sicurezza per correggere vulnerabilità critiche e alte nei prodotti FortiOS, FortiProxy e piattaforme FortiSandbox. Le vulnerabilità potrebbero consentire un accesso non autorizzato a informazioni sensibili. Le versioni interessate includono FortiOS 7.6.x < 7.6.7, 5.0.x < 5.0.6 e 4.4.x < 4.4.9. I patch sono disponibili e vanno applicati urgentemente. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
09/09/2026 Avviso tecnico Adobe: aggiornamenti di sicurezzaAdobe ha rilasciato aggiornamenti di sicurezza per 49 vulnerabilità, tra cui 7 critiche e 42 alte, in diversi prodotti. Le versioni vulnerabili includono AEM, Photoshop, ColdFusion, Illustrator, Animate, Commerce e Acrobat. Le vulnerabilità critiche sono associate a CVE specifiche. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
09/09/2026 Avviso tecnico N-able: rilevato sfruttamento in rete della CVE-2026-86218 in N-centralLa CVE-2026-86218 è una vulnerabilità critica in N-central, attivamente sfruttata in rete. La versione vulnerabile è N-central < 2026.3.1.14. L'aggiornamento di sicurezza è disponibile ma non applicato. L'attacco potrebbe permettere l'esecuzione di codice remoto. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
09/09/2026 Avviso tecnico Risolte vulnerabilità in Google ChromeGoogle ha rilasciato un aggiornamento per Chrome per correggere 230 vulnerabilità, tra cui 5 critiche e 41 alte. Le versioni interessate sono quelle precedenti alla 153.0.8010.36 per Windows/Linux e 153.0.8010.37 per Mac. L'aggiornamento è disponibile per tutti i sistemi operativi. Nessun sfruttamento attivo in rete confermato. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 95/100 Apri dettaglio
09/09/2026 Avviso tecnico Rilevate vulnerabilità in n8nLe vulnerabilità di n8n, con gravità alta, permettono a un attaccante di eludere sicurezza, compromettere disponibilità e eseguire codice arbitrario. Affette versioni precedenti a 1.123.76, 2.38.x < 2.38.2 e 2.37.x < 2.37.7. Non è confermato sfruttamento attivo in rete. Patch disponibile tramite bollettini di sicurezza. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
09/09/2026 Avviso tecnico Aggiornamenti Mensili MicrosoftMicrosoft ha rilasciato aggiornamenti di sicurezza che correggono 973 vulnerabilità, tra cui 2 0-day. Le vulnerabilità interessano diversi componenti di Windows, permettendo a un attaccante locale autenticato di elevare i privilegi. La patch è disponibile tramite Windows Update. Nessun sfruttamento attivo confermato al momento. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 70/100 Apri dettaglio
08/09/2026 Avviso tecnico Campagna di smishing a tema “Corriere BRT”Una campagna di smishing a tema 'Corriere BRT' è stata rilevata, con messaggi SMS che inducono le vittime a prenotare nuovamente una consegna non andata a buon fine e a inserire dati personali e di pagamento. La vittima viene reindirizzata a un sito falso che richiede un pagamento e dati sensibili. Non è stato confermato un sfruttamento attivo in rete. Una patch non è disponibile, poiché si tratta di una campagna di phishing, non di una vulnerabilità software. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 65/100 Apri dettaglio
08/09/2026 Avviso tecnico SAP Security Patch DaySAP ha rilasciato aggiornamenti di sicurezza durante il Security Patch Day, correggendo 8 vulnerabilità, 4 critiche e 4 alte. La CVE-2026-2332 è particolarmente preoccupante, con PoC pubblico disponibile. La vulnerabilità riguarda la gestione impropria dei CRLF in SAP Commerce Cloud e altri prodotti. La patch è disponibile, ma l'aggiornamento richiede attenzione per evitare interruzioni. La situazione non mostra sfruttamento attivo in rete, ma la presenza di PoC aumenta il rischio. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio
08/09/2026 Avviso tecnico Sanate vulnerabilità in TYPO3 CMSTYPO3 CMS ha rilasciato aggiornamenti di sicurezza che sanano due vulnerabilità di gravità alta. Queste potrebbero permettere a un utente autenticato di accedere a informazioni sensibili e elevare i privilegi. Le versioni interessate sono 10.x < 10.4.60, 11.x < 11.5.54, 12.x < 12.4.49, 13.x < 13.4.45 e 14.x < 14.3.7. Non è confermato un sfruttamento attivo in rete. ACN / CSIRT ItaliaCSIRT nazionale ACN / CSIRT Italia Fonte ufficialePriorit&agrave; 85/100 Apri dettaglio

Risultati 1–100 di 444 100 per pagina

di 5