Live threat intelligenceFeed operativo
Cyber intelligence
Segnali verificabili, priorita leggibili e indicazioni operative per capire cosa merita attenzione nel tuo perimetro.
Copertura dell'archivio11/12/2000 – 26/09/2026
Storico vulnerabilità5 anni disponibili
Fonti nel catalogo56
ACN / CSIRT ItaliaAKSK AlbaniaAgenzia per la cybersicurezza nazionale - AvvisiAgenzia per la cybersicurezza nazionale - ComunicazioneAttackIQ Threat AdvisoriesBSI Cyber-Sicherheitslage GermaniaCERT-AGIDCERT-EU Security Advisories
Come valutiamo le fonti →
Catalogo operativo
Pagina 2 di 5Segnali recenti
Risultati 101–200 di 444 100 per pagina
| Data | Tipo | Segnale | Entità | Fonte | Confidenza | Dettaglio |
|---|---|---|---|---|---|---|
| 08/09/2026 | Avviso tecnico | Vulnerabilità in prodotti Schneider ElectricSchneider Electric ha rilasciato patch per vulnerabilità critiche e alte nei propri prodotti, tra cui Modicon M580, EcoStruxure IT Data Center Expert e PowerLogic T300. Le vulnerabilità sono state identificate e sono disponibili patch specifiche. L'attacco potrebbe permettere l'esecuzione di codice non autorizzato. La situazione non è sfruttata attivamente in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 08/09/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti Qualcomm Technologies Inc.Qualcomm Technologies Inc. ha risolto 14 vulnerabilità di gravità alta nei propri componenti software, utilizzati in dispositivi mobili, sistemi wireless, automotive e soluzioni di calcolo. Queste potrebbero consentire accesso non autorizzato, interruzione del servizio e corruzione della memoria. Non è confermato un sfruttamento attivo in rete, ma è disponibile un aggiornamento di sicurezza. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 08/09/2026 | Avviso tecnico | Risolte vulnerabilità in Dell Secure Connect GatewayDell ha rilasciato aggiornamenti di sicurezza per risolvere 3 vulnerabilità critiche e 37 ad alta gravità in Dell Secure Connect Gateway. Le vulnerabilità potrebbero permettere ad un attaccante non autenticato di bypassare le restrizioni di sicurezza, eseguire codice arbitrario e elevare i privilegi. I prodotti interessati sono le versioni precedenti alla 5.36.00.00 per il Gateway 5.0 Application e alla 5.36.00.16 per il Gateway 5.0 Appliance. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 08/09/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti JetBrainsJetBrains ha rilasciato aggiornamenti di sicurezza che risolvono 2 vulnerabilità critiche e 7 ad alta gravità in IntelliJ IDEA, YouTrack e Hub. Le vulnerabilità potrebbero permettere l’accesso non autorizzato, alterazione di dati e esecuzione di codice. Tutte le versioni precedenti a 2026.2.2 e altre specifiche sono interessate. È necessario applicare le patch disponibili. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 08/09/2026 | Avviso tecnico | Aggiornamenti per prodotti SiemensSiemens ha rilasciato aggiornamenti per sanare 2 vulnerabilità critiche e 7 ad alta gravità. Le vulnerabilità interessano prodotti come Desigo CC e Siveillance Control Pro. Le CVE associate sono state pubblicate e disponibili i bollettini di sicurezza. L'aggiornamento è necessario per ridurre i rischi di attacchi. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 90/100 | Apri dettaglio |
| 08/09/2026 | Avviso tecnico | Adobe: rilevato sfruttamento in rete della CVE-2026-75650Adobe ha rilevato un sfruttamento attivo in rete della vulnerabilità CVE-2026-75650, che permette l'esecuzione di codice arbitrario su Adobe Commerce, Adobe Commerce B2B e Magento Open Source. Le versioni interessate sono quelle precedenti a 2.4.9-2026-aug. Adobe ha rilasciato patch per correggere la vulnerabilità. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 07/09/2026 | Avviso tecnico | Risolte vulnerabilità in HPE Aruba Networking ArubaOS-CXHPE ha risolto vulnerabilità critiche e ad alto impatto in ArubaOS-CX, utilizzato negli switch. Le vulnerabilità potrebbero permettere esecuzione di codice, accesso non autorizzato e compromissione della disponibilità. Le versioni interessate sono 10.17.x < 10.17.1021, 10.16.x < 10.16.1051, 10.13.x < 10.13.1180 e 10.10.x < 10.10.1180. Aggiornamenti disponibili. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 07/09/2026 | Avviso tecnico | Risolte vulnerabilità in OpenVPNTre vulnerabilità di gravità alta in OpenVPN sono state risolte con aggiornamenti di sicurezza. Le vulnerabilità potrebbero permettere a un attaccante di eludere i meccanismi di sicurezza. Le versioni interessate sono 2.x e versioni precedenti alla 2.7.7. La patch è disponibile attraverso i bollettini di sicurezza del vendor. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 90/100 | Apri dettaglio |
| 07/09/2026 | Avviso tecnico | Risolte vulnerabilità nei chipset MediaTekMediaTek ha risolto 5 vulnerabilità di gravità alta nei propri chipset, utilizzati in dispositivi mobili e sistemi embedded. Queste potrebbero permettere l'esecuzione di codice arbitrario o la compromissione della disponibilità. I prodotti interessati includono una lunga lista di modelli. Non è confermato un sfruttamento attivo in rete. Disponibili patch per la mitigazione. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 06/09/2026 | Avviso tecnico | MikroTik: rilevato sfruttamento in rete di nuove vulnerabilitàMikroTik ha rilasciato patch per 6 vulnerabilità, tra cui 2 critiche sfruttate in rete. Queste permettono l'elusione dell'autenticazione e l'elevazione dei privilegi. Le versioni interessate vanno da 6.0.0 a 7.24.2. Le patch sono disponibili ma non applicate in tutti i sistemi. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 04/09/2026 | Avviso tecnico | Rilevate nuove vulnerabilità in JenkinsJenkins ha rilasciato aggiornamenti di sicurezza che correggono 6 vulnerabilità di gravità alta. Le versioni interessate sono 2.x, 2.579 e precedenti LTS 2.x, 2.568.2 e precedenti. L'attacco potrebbe permettere un bypass delle restrizioni di sicurezza. La patch è disponibile ma non è ancora stata applicata. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 04/09/2026 | Avviso tecnico | Risolta vulnerabilità in PleskUna vulnerabilità di gravità alta in Plesk è stata risolta tramite aggiornamenti di sicurezza. La vulnerabilità potrebbe permettere l'esecuzione di codice arbitrario con privilegi di root. Le versioni interessate sono 18.0.79.9 e precedenti, mentre la 18.0.80.5 è considerata sicura. Il vendor ha rilasciato patch e consiglia di applicarle. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 04/09/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti ASUSASUS ha rilasciato aggiornamenti per risolvere una vulnerabilità critica nel prodotto ASUS Control Center, versione 4.0.0.2 e precedenti. La vulnerabilità permette il bypass delle restrizioni di sicurezza. Il vendor raccomanda l’aggiornamento immediato. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 04/09/2026 | Avviso tecnico | Google: rilevato sfruttamento di vulnerabilità zero-day in ChromeGoogle ha rilevato lo sfruttamento attivo in rete della zero-day CVE-2026-85046 in Chrome. La vulnerabilità, di tipo Type Confusion, consente l’esecuzione di codice arbitrario. Le versioni vulnerabili sono quelle precedenti alla 152.0.7977.82 per Windows, Mac e Linux. Google ha rilasciato un aggiornamento per correggerla. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 04/09/2026 | Avviso tecnico | Risolte vulnerabilità in Elastic KibanaElastic ha risolto due vulnerabilità di gravità alta in Kibana. Le versioni interessate sono 8.x da 8.0.0 a 8.19.20, 9.x da 9.0.0 a 9.4.5 e 9.x da 9.5.0 a 9.5.2. L'aggiornamento è disponibile tramite i bollettini di sicurezza indicati. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 04/09/2026 | Avviso tecnico | Aggiornamenti disponibili per TP-Link Archer AX55 v4TP-Link ha rilasciato aggiornamenti per il router Archer AX55 v4, che sanano due vulnerabilità, tra cui una di gravità alta. Questa potrebbe permettere ad un attaccante di eseguire codice arbitrario e compromettere la disponibilità del servizio se l'accesso alla rete locale è presente e le configurazioni sono specifiche. L'aggiornamento è disponibile per versioni precedenti alla 1.2.1 Build 20260527. La vulnerabilità non è sfruttata attivamente in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 04/09/2026 | Avviso tecnico | Siemens: risolta vulnerabilità in Mendix SAMLSiemens ha risolto una vulnerabilità di gravità alta nel modulo SAML per Mendix, che potrebbe permettere a un utente non autenticato di eludere i meccanismi di sicurezza. La vulnerabilità colpisce versioni precedenti a V3.6.27 e V4.2.3 di Mendix SAML. La patch è disponibile attraverso il bollettino di sicurezza fornito da Siemens. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 03/09/2026 | Avviso tecnico | Rilevate vulnerabilità in Craft CMSSono state rilevate 14 vulnerabilità in Craft CMS, tra cui una critica e 8 ad alta gravità. La vulnerabilità critica permette bypass di restrizioni di sicurezza e scrittura/eliminazione di file arbitrari. Le versioni interessate sono 5.x da 5.0.0-RC1 a 5.10.13 (esclusa). | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 90/100 | Apri dettaglio |
| 03/09/2026 | Avviso tecnico | Risolta vulnerabilità in GrafanaUna vulnerabilità di gravità alta in Grafana Enterprise potrebbe consentire l'elusione dei meccanismi di autenticazione. Le versioni interessate vanno da 11.0.0 a 11.6.17, 12.0.0 a 12.2.11, 12.3.0 a 12.3.11, 12.4.0 a 12.4.9, 13.0.0 a 13.0.7 e 13.1.0 a 13.1.4. L'aggiornamento è disponibile tramite i bollettini di sicurezza del vendor. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 03/09/2026 | Avviso tecnico | Cleo Harmony: disponibile PoC per la CVE-2026-84115La vulnerabilità CVE-2026-84115, di tipo 'Improper Privilege Management', è presente in Cleo Harmony versioni precedenti alla 5.8.1.11. È disponibile un PoC per lo sfruttamento, ma il vendor ha già rilasciato una patch. L'attacco potrebbe permettere l'elevazione dei privilegi tramite manipolazione del parametro Bearer. La vulnerabilità non è attualmente sfruttata in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 03/09/2026 | Avviso tecnico | Risolte vulnerabilità in VMware Workstation e FusionVulnerabilità critiche e alte sono state risolte in VMware Workstation e Fusion. L'attacco richiede privilegi amministrativi locali su una macchina virtuale per eseguire codice arbitrario. Patch disponibile tramite bollettino di sicurezza di Broadcom. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 03/09/2026 | Avviso tecnico | F5: risolte vulnerabilità nei prodotti NGINXF5 ha rilasciato patch per 5 vulnerabilità nei prodotti NGINX, tra cui una critica e quattro alte. Le versioni interessate vanno da 2.5.0 a 2.6.7, 0.5.1 a 0.9.9, 2026-lts-r1 a 2026-lts-r4 e 5.0.0 a 5.5.4. L'attacco potrebbe permettere la scrittura o cancellazione di file arbitrari. Le patch sono disponibili ma non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 75/100 | Apri dettaglio |
| 03/09/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti CiscoCisco ha rilasciato aggiornamenti per 9 vulnerabilità, 3 critiche e 6 alte, interessanti diversi prodotti. Le vulnerabilità riguardano principalmente i Nexus 9000 Series Switches. Non è confermato un sfruttamento attivo in rete. La patch è disponibile e si raccomanda l'aggiornamento. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 03/09/2026 | Annuncio ACN | Transizione alla crittografia post-quantistica: call to action del Gruppo di lavoro G7 sulla cybersicurezzaL’ACN ha contribuito alla pubblicazione di un documento G7 sull’adozione della crittografia post-quantistica (PQC) per mitigare i rischi di attacchi quantistici. Il documento raccomanda una transizione coordinata tra governi e settore privato. La transizione mira a proteggere i sistemi ICT da minacce future legate ai computer quantistici. La soluzione richiede strategie nazionali, governance e investimenti in ricerca. | ACNAutorità nazionale | Agenzia per la cybersicurezza nazionale - Comunicazione | Fonte ufficialePriorità 0/100 | Apri dettaglio |
| 02/09/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti HPE Aruba NetworkingHPE Aruba Networking ha rilasciato aggiornamenti per 86 vulnerabilità, tra cui 6 critiche e 46 alte, nei prodotti AOS-CX e Fabric Composer. Le versioni interessate includono 10.18.x, 10.17.x, 10.16.x, 10.13.x, 10.10.x e 7.x.x. Il vendor non fornirà patch per le versioni EoL/EoS. Le vulnerabilità sono associate a CVE come CVE-2026-76658 e altre. I prodotti devono essere aggiornati seguendo le indicazioni del vendor. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 02/09/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti ElasticElastic ha rilasciato aggiornamenti di sicurezza per sanare 4 vulnerabilità di gravità alta nei prodotti Elasticsearch, Kibana e Winlogbeat. Le vulnerabilità permettono bypass di restrizioni di sicurezza, scrittura/eliminazione di file arbitrarie. Le versioni interessate includono 7.x, 8.x e 9.x. Si consiglia di applicare le patch disponibili. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 02/09/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti Zohocorp ManageEngineZohocorp ha risolto una vulnerabilità di gravità alta nei prodotti ManageEngine Password Manager Pro, PAM360 e Access Manager Plus. La vulnerabilità permette a un utente autenticato di eludere i meccanismi di sicurezza. Le versioni interessate sono 13234 e precedenti per Password Manager Pro, 8560 e precedenti per PAM360, 4404 e precedenti per Access Manager Plus. È disponibile un aggiornamento di sicurezza. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 02/09/2026 | Avviso tecnico | Rilevate vulnerabilità in Erlang/OTPSono state rilevate 11 vulnerabilità di gravità alta in Erlang/OTP, una piattaforma open source utilizzata per lo sviluppo di sistemi distribuiti ad alta disponibilità. Le vulnerabilità interessano il componente erts (Erlang Runtime System). Non è stato confermato un sfruttamento attivo in rete. Le patch sono disponibili nei bollettini di sicurezza indicati. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 02/09/2026 | Avviso tecnico | Vulnerabilità in prodotti SonicWallSonicWall ha rilevato lo sfruttamento in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549, già sanate dal produttore. La prima è un SSRF con punteggio CVSS 10, la seconda un OS command injection con punteggio CVSS 7.8. Le vulnerabilità interessano l'interfaccia Work Place e la console AMC dell'SMA 1000 Series. Le versioni vulnerabili sono 12.4.3 e precedenti, 12.5.0 e precedenti. L'aggiornamento è disponibile. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 02/09/2026 | Avviso tecnico | SonicWall: rilevato sfruttamento in rete delle CVE-2026-83548 e CVE-2026-83549SonicWall ha rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549, già sanate dal vendor. Le vulnerabilità interessano il prodotto Secure Mobile Access (SMA) 1000 Series. L’attacco potrebbe permettere a un attaccante non autenticato di ottenere accesso a funzionalità riservate e a un attaccante autenticato di eseguire codice arbitrario. Le versioni vulnerabili sono 12.4.3, 12.5.0 e versioni precedenti. La patch è disponibile. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 02/09/2026 | Avviso tecnico | Aggiornamenti di sicurezza Dell TechnologiesDell Technologies ha rilasciato aggiornamenti di sicurezza per 17 vulnerabilità in Dell PowerStore, tra cui 3 critiche e 13 alte. Le versioni interessate sono specificate. Non è confermato un sfruttamento attivo in rete. La patch è disponibile e si raccomanda un aggiornamento tempestivo. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 02/09/2026 | Avviso tecnico | Risolte vulnerabilità su GitHub Enterprise ServerGitHub ha rilasciato aggiornamenti per 4 vulnerabilità, 3 con gravità alta, in GitHub Enterprise Server. Le versioni interessate sono 3.17.x < 3.17.20, 3.18.x < 3.18.14, 3.19.x < 3.19.11, 3.20.x < 3.20.7 e 3.21.x < 3.21.5. Le vulnerabilità sono identificate come CVE-2026-76851, CVE-2026-19118 e CVE-2026-18730. L'aggiornamento è disponibile e consigliato per ridurre i rischi. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 02/09/2026 | Avviso tecnico | Risolte vulnerabilità in Google ChromeGoogle ha rilasciato un aggiornamento per Chrome per correggere 26 vulnerabilità, tra cui 2 critiche e 9 alte. Le versioni interessate sono quelle precedenti alla 152.0.7977.75/.76 per Windows/Mac e 152.0.7977.75 per Linux. L'aggiornamento è disponibile per tutti i sistemi operativi. Non è stato segnalato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 02/09/2026 | Avviso tecnico | Vulnerabilità in prodotti Rockwell AutomationRockwell Automation ha rilevato 5 vulnerabilità di gravità alta in diversi prodotti. Le vulnerabilità interessano prodotti come Redundancy Module Configuration Tool, FactoryTalk® Activation Manager e Historian ME. L'aggiornamento del prodotto o la limitazione dell'esposizione sono raccomandati. Non è stato confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 02/09/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti MozillaMozilla ha risolto 11 vulnerabilità nei prodotti Firefox, Firefox ESR e Thunderbird, tra cui 3 critiche e 8 alte. Le versioni interessate sono quelle precedenti a 155, 153.2, 140.15 e 115.40. Le patch sono disponibili, ma non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 02/09/2026 | Annuncio ACN | Cybersicurezza: al via la collaborazione tra ACN e l’Istituto Nazionale di Alta MatematicaL’ACN ha firmato un accordo con l’INdAM per promuovere la crittografia e la matematica applicata. L’obiettivo è rafforzare la ricerca, la formazione e la divulgazione scientifica nel settore della cybersicurezza. L’iniziativa si inserisce nella Strategia nazionale di cybersicurezza e mira a sviluppare soluzioni crittografiche avanzate. | ACNAutorità nazionale | Agenzia per la cybersicurezza nazionale - Comunicazione | Fonte ufficialePriorità 0/100 | Apri dettaglio |
| 01/09/2026 | Avviso tecnico | Tenda: PoC pubblici per 3 nuove vulnerabilitàSono disponibili PoC per 3 vulnerabilità critiche nei router Tenda AC1206 e AC18. Le vulnerabilità, di tipo 'Missing Authentication', permettono a un attaccante non autenticato di abilitare Telnet o eseguire azioni amministrative. Le versioni interessate sono AC1206 15.03.06.23 e AC18 15.03.05.19. Non è stato confermato sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 01/09/2026 | Avviso tecnico | Risolta vulnerabilità in PleskUna vulnerabilità in Plesk, software per la gestione di server web, è stata risolta tramite aggiornamenti di sicurezza. La vulnerabilità potrebbe consentire ad un utente malintenzionato di elevare i privilegi sui sistemi interessati. Le versioni colpite vanno da 18.0.34 a 18.0.79.8 e da 18.0.80 a 18.0.80.4. La patch è disponibile e si raccomanda di applicarla. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 01/09/2026 | Avviso tecnico | Sanata vulnerabilità in libexpatUna vulnerabilità in libexpat, libreria per l'analisi XML, è stata sanata con aggiornamenti di sicurezza. La vulnerabilità potrebbe permettere a un utente malintenzionato di causare corruzione della memoria o crash dell'applicazione, compromettendo la disponibilità del servizio. Le versioni interessate sono quelle precedenti alla 2.8.4. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 60/100 | Apri dettaglio |
| 01/09/2026 | Annuncio ACN | Online le linee guida europee sull’applicazione del Cyber Resilience ActLa Commissione europea ha pubblicato linee guida per supportare i destinatari del Cyber Resilience Act, che entrerà in vigore il 11 settembre 2026. Queste linee guida forniscono orientamenti su ambiti di applicazione, valutazione del rischio e gestione delle vulnerabilità. Non è stato segnalato alcun sfruttamento attivo o exploit noti. | ACNAutorità nazionale | Agenzia per la cybersicurezza nazionale - Comunicazione | Fonte ufficialePriorità 0/100 | Apri dettaglio |
| 31/08/2026 | Avviso tecnico | Rilevate nuove vulnerabilità in LangFlowSono state rilevate 8 vulnerabilità in Langflow, di cui 2 critiche e 4 alte. Le versioni interessate sono Langflow OSS 1.x precedenti alla 1.11.2. Il vendor ha rilasciato patch e bollettini di sicurezza. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 31/08/2026 | Avviso tecnico | PaperCut: rilevato sfruttamento in rete delle CVE-2026-82078 e CVE-2026-81578Sfruttamento attivo in rete delle vulnerabilità CVE-2026-82078 e CVE-2026-81578 nei prodotti PaperCut NG e PaperCut MF. Le vulnerabilità sono state sanate dal vendor, ma le versioni non aggiornate rimangono esposte. L'attacco permette esecuzione di codice e bypass di autenticazione. Le patch sono disponibili. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 31/08/2026 | Avviso tecnico | Rilevata una nuova vulnerabilità in SudoUna vulnerabilità di sicurezza di gravità alta è stata rilevata in Sudo, un'utility per sistemi Unix-like. L'attacco permette a un utente locale autenticato di eludere i controlli di sicurezza e ottenere privilegi elevati. Le versioni vulnerabili sono Sudo 1.9.17p2 e precedenti. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 31/08/2026 | Avviso tecnico | Next.js: disponibili PoC per 2 vulnerabilitàSono disponibili PoC per due vulnerabilità in Next.js, già sanate dal vendor. La prima è una 'Path Traversal' con CVSS 9.0, che permette l'esecuzione di codice su Windows. La seconda è un 'Buffer Overflow' con CVSS 9.8, che consente l'esecuzione di codice arbitrario su versioni specifiche di libheif. Le versioni interessate vanno da 10.0.0 a 15.5.23 e 16.x prima della 16.3.3. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 31/08/2026 | Avviso tecnico | Aggiornamenti di sicurezza per il linguaggio di programmazione GoAggiornamenti di sicurezza per Go sanano una vulnerabilità alta che potrebbe consentire agli attaccanti di aggirare i meccanismi di autenticazione. Le versioni vulnerabili sono tutte quelle precedenti alla 0.55.0. Non è confermato un sfruttamento attivo in rete. Una patch è disponibile. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 30/08/2026 | Annuncio ACN | Sicurezza cibernetica: l’Acn sta monitorando i fenomeni cyber riconducibili a minacce della sicurezza di infrastrutture nazionali pubbliche e privateL’ACN monitora minacce cibernetiche a infrastrutture nazionali pubbliche e private. Gli utenti italiani transitati negli aeroporti inglesi devono vigilare su comunicazioni sospette. Non ci sono evidenze di incidenti in corso in Italia, ma non si esclude l’acquisizione di dati da parte di threat actors. L’attenzione deve essere alta su e-mail, SMS e telefonate non attendibili. | ACNAutorità nazionale | Agenzia per la cybersicurezza nazionale - Comunicazione | Fonte ufficialePriorità 30/100 | Apri dettaglio |
| 28/08/2026 | Avviso tecnico | Rilevata vulnerabilità in prodotti cPanelRilevata una vulnerabilità di sicurezza di gravità alta in cPanel, che potrebbe consentire a un utente remoto autenticato di elevare i privilegi e eseguire codice. La vulnerabilità colpisce cPanel & WHM, tutte le versioni supportate precedenti a quelle indicate nel bollettino di sicurezza. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 28/08/2026 | Avviso tecnico | Risolta vulnerabilità su GitLab AI GatewayDue vulnerabilità di gravità alta sono state risolte nel GitLab AI Gateway. L'accesso non autorizzato a informazioni sensibili potrebbe essere ottenuto da un utente autenticato malevolo. Le versioni interessate sono 19.0.x < 19.0.12, 19.1.x < 19.1.7 e 19.2.x < 19.2.2. Aggiornamenti di sicurezza sono disponibili. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 28/08/2026 | Avviso tecnico | Rilevate vulnerabilità in prodotti MongoDBSono state rilevate vulnerabilità in varie librerie client per MongoDB, tra cui 6 con gravità alta. Queste potrebbero consentire a un attaccante la modifica non autorizzata di dati o codice e la compromissione della disponibilità del servizio. Le versioni interessate includono 3.x, 1.x, 2.x e altre precedenti a specifiche versioni. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 28/08/2026 | Avviso tecnico | Sanata vulnerabilità in Grafana AlloyGrafana Alloy, agente open source per la raccolta dati, presenta una vulnerabilità alta che potrebbe consentire accesso a informazioni sensibili. Le versioni da 1.0.0 a 1.18.1 sono interessate. Aggiornamenti di sicurezza sono disponibili per risolvere il problema. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 80/100 | Apri dettaglio |
| 28/08/2026 | Avviso tecnico | Aggiornamenti di sicurezza per prodotti SynologyUna vulnerabilità critica è stata identificata nel Synology Chat Server, componente del DiskStation Manager (DSM). L'attacco potrebbe permettere a un utente autenticato remotamente di leggere o scrivere file arbitrari e compromettere la disponibilità del sistema. La versione interessata è DSM con Chat Server precedente alla 2.4.5-22148. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 28/08/2026 | Avviso tecnico | Wazuh: disponibili PoC per le CVE-2026-54083 e CVE-2026-61800Sono state rilevate vulnerabilità critiche in Wazuh, piattaforma open-source SIEM/XDR, con PoC disponibili. Le CVE-2026-61800 e CVE-2026-54083 permettono a un attaccante remoto di caricare file arbitrari e compromettere il sistema. Le versioni vulnerabili sono 4.x e precedenti alla 4.14.7. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 28/08/2026 | Avviso tecnico | Risolta vulnerabilità in Siemens Element MapsSiemens ha risolto una vulnerabilità di gravità alta in Element Maps, libreria open source per la visualizzazione di mappe interattive. La vulnerabilità permette a un utente non autenticato remoto di iniettare codice arbitrario nella sessione del browser. Le versioni interessate sono 47.x < 47.12.3, 48.x < 48.11.3 e 49.x < 49.16.1. Si consiglia di applicare gli aggiornamenti di sicurezza disponibili. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 28/08/2026 | Avviso tecnico | Aggiornamenti di sicurezza sanano molteplici vulnerabilità in ServiceNowAggiornamenti di sicurezza sono stati rilasciati per 4 vulnerabilità in ServiceNow, 3 delle quali critiche. Le vulnerabilità potrebbero permettere a un attaccante non autenticato di eseguire codice arbitrario, manipolare dati e ottenere privilegi elevati. Le versioni interessate sono quelle precedenti a specifici hotfix. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 28/08/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti WatchGuardVulnerabilità critiche e alte in WatchGuard Fireware OS sono state risolte. Sfruttate, potrebbero permettere di eludere l'autenticazione, eseguire codice arbitrario e compromettere la disponibilità. Affetti 2.x, 12.x e versioni precedenti. Aggiornamenti disponibili. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 27/08/2026 | Avviso tecnico | Oauth2: PoC pubblico per lo sfruttamento di una vulnerabilità con gravità "critica"La vulnerabilità CVE-2026-76835 permette a un attaccante non autenticato di eludere i controlli di autenticazione in OAuth2 Proxy. Il PoC è pubblico e la vulnerabilità è presente in versioni fino alla 7.15.4. L'attacco sfrutta una gestione errata del trusted_proxy_ip, consentendo l'accesso non autorizzato a risorse protette. La patch è disponibile ma non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 27/08/2026 | Avviso tecnico | Rilevata vulnerabilità in RubyUna vulnerabilità di gravità alta è stata rilevata in Ruby, presente nella gem resolv. Se sfruttata, potrebbe compromettere la disponibilità del servizio. Le versioni interessate sono 0.4.x (0.4.0-0.7.1) e 0.3.x (precedenti a 0.3.2). | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 27/08/2026 | Avviso tecnico | Rilevate vulnerabilità in prodotti DellDell ha rilasciato aggiornamenti di sicurezza per sanare vulnerabilità critiche e ad alto impatto in prodotti Cloud Disaster Recovery e PowerProtect Cyber Recovery. Un attaccante remoto potrebbe sfruttare tali vulnerabilità per eseguire codice arbitrario, compromettere la disponibilità o accedere a informazioni riservate. Le versioni interessate sono quelle precedenti alla 20.3 e 20.1.0.1. La patch è disponibile attraverso i bollettini di sicurezza forniti da Dell. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 26/08/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti ApacheSono state rilevate 10 vulnerabilità in prodotti Apache, 7 critiche e 3 alte. Queste potrebbero permettere a un attaccante di bypassare i meccanismi di sicurezza. Le versioni interessate vanno da 7.0.0 a 11.0.24. Le patch sono disponibili e devono essere applicate urgentemente. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 26/08/2026 | Avviso tecnico | Aggiornamenti disponibili per i prodotti UbiquitiUbiquiti ha rilasciato aggiornamenti che risolvono 23 vulnerabilità, 22 critiche e 1 alta, in diversi prodotti UniFi. Le vulnerabilità potrebbero permettere a un attaccante di bypassare l'autenticazione, eseguire codice o elevare privilegi. I prodotti interessati includono Cloud Keys, Network Video Recorders e altri dispositivi. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 90/100 | Apri dettaglio |
| 26/08/2026 | Avviso tecnico | Risolte vulnerabilità su GitLab CE/EEGitLab ha risolto vulnerabilità in GitLab Enterprise Edition (EE), tra cui una di gravità alta. Questa potrebbe permettere a un utente autenticato con privilegi di sviluppatore di eseguire codice arbitrario. Le versioni interessate vanno da 18.9 a 19.1.7 (esclusa), 19.2.x fino a 19.2.5, e 19.3.x fino a 19.3.1. È consigliato l'aggiornamento immediato. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 90/100 | Apri dettaglio |
| 26/08/2026 | Avviso tecnico | Rilevato sfruttamento di vulnerabilità in GiteaRilevato sfruttamento attivo in rete di una vulnerabilità critica in Gitea, già sanata dal vendor. La vulnerabilità CVE-2026-60004 permette l'esecuzione di codice arbitrario tramite Git Hook. Affette le versioni da 1.17 a 1.27.0. Disponibile un PoC in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 26/08/2026 | Avviso tecnico | Aggiornamento di sicurezza per Veeam ONEVeeam ONE è stato aggiornato per sanare una vulnerabilità critica che permette a un attaccante non autenticato di eludere le funzionalità di sicurezza. La vulnerabilità colpisce le versioni 13.x, in particolare 13.1.0.7034 e precedenti. L'aggiornamento è disponibile tramite il bollettino di sicurezza di Veeam. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 26/08/2026 | Avviso tecnico | Vulnerabilità in prodotti SonicWallSonicWall ha rilasciato aggiornamenti per sanare due vulnerabilità di gravità alta nel NetExtender Linux Client. Le vulnerabilità permettono a un attaccante di eludere i controlli di sicurezza e manipolare i dati. Le versioni interessate sono quelle precedenti alla 10.3.6. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 26/08/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti NVIDIANVIDIA ha rilasciato aggiornamenti di sicurezza che risolvono 28 vulnerabilità, tra cui 2 critiche e 17 alte, in prodotti come NemoClaw, OpenShell, Unified Fabric Manager Enterprise e DGX Spark. Le vulnerabilità potrebbero permettere l'esecuzione di codice arbitrario, elevazione dei privilegi e accesso a dati sensibili. Le versioni vulnerabili sono specificate nel testo. I patch sono disponibili e vanno applicati urgentemente. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 26/08/2026 | Avviso tecnico | Risolte vulnerabilità in Google ChromeGoogle ha rilasciato un aggiornamento per Chrome per correggere 327 vulnerabilità, tra cui 18 critiche e 53 alte. Le versioni vulnerabili sono quelle precedenti alla 152.0.7977.64/65 per Windows, Mac e Linux. Si raccomanda l'aggiornamento immediato. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 26/08/2026 | Avviso tecnico | Rilevata vulnerabilità con gravità "alta" in RcloneUna vulnerabilità di gravità alta è stata rilevata in Rclone, un software open source per la sincronizzazione e il trasferimento di file. La vulnerabilità potrebbe permettere a un attaccante di compromettere la disponibilità del servizio. Le versioni interessate vanno da 1.72.0 a 1.74.4. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 60/100 | Apri dettaglio |
| 26/08/2026 | Avviso tecnico | Adobe: aggiornamenti di sicurezzaAdobe ha rilasciato aggiornamenti per risolvere vulnerabilità critiche e alte in diversi prodotti. Le versioni interessate devono essere aggiornate almeno alle specifiche indicate. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 25/08/2026 | Avviso tecnico | Rilevate vulnerabilità in WatchGuardSono state rilevate due vulnerabilità critiche in WatchGuard Agent per Windows, utilizzato per il monitoraggio della sicurezza e l'applicazione di policy aziendali. Le versioni interessate sono quelle precedenti alla 1.25.03.0000. Non è stato rilevato sfruttamento attivo in rete. La patch è disponibile tramite i bollettini di sicurezza del vendor. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 25/08/2026 | Avviso tecnico | Aggiornamenti di sicurezza per OpenSSLAggiornamenti di sicurezza per OpenSSL risolvono 9 vulnerabilità, 3 delle quali di gravità alta. Queste potrebbero permettere a un attaccante di compromettere la disponibilità dei servizi. Le versioni interessate includono 4.0.x, 3.6.x, 3.5.x, 3.4.x, 3.0.x e 1.1.1. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 25/08/2026 | Avviso tecnico | Sanate vulnerabilità prodotti TP-LinkQuattro vulnerabilità di gravità alta nei prodotti TP-Link sono state sanate tramite aggiornamenti di sicurezza. Le vulnerabilità potrebbero permettere a un attaccante di bypassare l'autenticazione e eseguire codice arbitrario con privilegi elevati. I prodotti interessati includono versioni precedenti a specifiche build. La patch è disponibile tramite i bollettini di sicurezza del vendor. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 90/100 | Apri dettaglio |
| 25/08/2026 | Avviso tecnico | PostgreSQL: disponibile PoC per lo sfruttamento della vulnerabilità CVE-2026-14669La vulnerabilità CVE-2026-14669 in PostgreSQL consente un Heap-based Buffer Overflow tramite la funzione to_char(timestamptz), con potenziale esecuzione di codice arbitrario. Le versioni vulnerabili includono PostgreSQL < 18.5, < 17.11, < 16.15, < 15.19, < 14.24. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 25/08/2026 | Avviso tecnico | Aggiornamenti di sicurezza Dell TechnologiesDell ha rilasciato aggiornamenti di sicurezza per ThinOS 10 per una vulnerabilità di gravità alta. L'attacco potrebbe permettere a un attaccante locale con privilegi limitati di ottenere accesso non autorizzato. Le versioni interessate sono quelle precedenti alla 2605_10.2518. La patch è disponibile nel bollettino di sicurezza del produttore. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 25/08/2026 | Avviso tecnico | Aggiornamenti per prodotti AutodeskAutodesk ha rilasciato aggiornamenti di sicurezza che risolvono 5 vulnerabilità, 3 delle quali di gravità alta, nel prodotto 3ds Max. Le vulnerabilità potrebbero permettere l'accesso non autorizzato, la compromissione della disponibilità e l'esecuzione di codice arbitrario. Le versioni interessate sono quelle precedenti alla 2026.3.4 e 2027.2. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 75/100 | Apri dettaglio |
| 24/08/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti DJIDJI ha risolto 3 vulnerabilità in alcuni prodotti, tra cui 2 critiche e 1 alta. Le vulnerabilità potrebbero consentire l’accesso non autorizzato e la compromissione della disponibilità. Le versioni interessate sono specificate. Le patch sono disponibili nei canali ufficiali. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 90/100 | Apri dettaglio |
| 24/08/2026 | Avviso tecnico | Aggiornamenti di sicurezza per prodotti TP-LinkTP-Link ha rilasciato aggiornamenti per sanare 3 vulnerabilità di gravità alta in diversi prodotti. Queste permetterebbero a un attaccante di eseguire codice arbitrario e compromettere la disponibilità del servizio. Le versioni interessate sono quelle precedenti alla 1.9.0 build 260714. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 24/08/2026 | Avviso tecnico | Vulnerabilità in prodotto Rapid7Una vulnerabilità di gravità alta è stata rilevata nel software Velociraptor, utilizzato per monitoraggio e risposta agli incidenti. L'attacco potrebbe permettere modifiche non autorizzate ai dati o al codice. La versione 0.77.2 è la prima non interessata. Nessun sfruttamento attivo confermato. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/08/2026 | Avviso tecnico | WordPress: rilevato sfruttamento di vulnerabilità nel plugin PodsRilevato sfruttamento attivo in rete della vulnerabilità CVE-2026-19598 nel plugin Pods per WordPress. La vulnerabilità permette a un utente non autenticato di bypassare i controlli di accesso e ottenere privilegi di amministratore. Le versioni vulnerabili sono 3.3.x < 3.3.9.1, 3.2.x < 3.2.8.3, 3.1.x < 3.1.4.2, 3.0.x < 3.0.10.4, 2.9.x < 2.9.19.4, 2.8.x < 2.8.23.4. Patch disponibile. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 21/08/2026 | Avviso tecnico | WordPress: rilevata vulnerabilità nel plugin PodsUna vulnerabilità critica nel plugin Pods per WordPress è stata sfruttata attivamente in rete. L'errore di autorizzazione permette a un utente non autenticato di ottenere privilegi amministrativi. Le versioni vulnerabili sono 3.3.x < 3.3.9.1, 3.2.x < 3.2.8.3, 3.1.x < 3.1.4.2, 3.0.x < 3.0.10.4, 2.9.x < 2.9.19.4, 2.8.x < 2.8.23.4. Patch disponibile. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 21/08/2026 | Avviso tecnico | Wazuh: PoC pubblici per lo sfruttamento di varie vulnerabilitàSono disponibili Proof of Concept per lo sfruttamento di 5 vulnerabilità in Wazuh, piattaforma open-source SIEM/XDR. Due vulnerabilità sono critiche, altre tre alte. Le vulnerabilità permettono scrittura, lettura e cancellazione di file, elevazione di privilegi e esecuzione di codice arbitrario. Le versioni vulnerabili sono Wazuh 4.x, versioni precedenti alla 4.14.6. Non è confermato sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 21/08/2026 | Avviso tecnico | Rilevato sfruttamento di vulnerabilità in Microsoft Entra IDRilevato sfruttamento attivo in rete di una vulnerabilità critica in Microsoft Entra ID, già sanata dal vendor. La vulnerabilità CVE-2026-69836 permette l'esecuzione di codice arbitrario da parte di utenti non autenticati. Il vendor ha rimosso riferimenti a sfruttamento attivo, ma il CSIRT monitora la situazione. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 21/08/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti SpringLe vulnerabilità in Spring sono state risolte con aggiornamenti di sicurezza. Le versioni interessate includono 7.0.x, 6.5.x, 6.4.x, 5.8.x, 5.7.x, 5.0.x, 4.3.x, 4.2.x, 3.1.x, 2.0.x, 1.4.x, 1.1.x, 1.0.x e Spring Cloud Gateway/Authorization Server. Una vulnerabilità critica e 16 ad alta gravità sono state identificate, con associate CVE. La patch è disponibile attraverso il bollettino di sicurezza. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 21/08/2026 | Avviso tecnico | Risolte vulnerabilità in Google ChromeGoogle ha rilasciato un aggiornamento per Chrome per correggere 7 vulnerabilità, tra cui 1 critica e 6 alte. Le versioni interessate sono quelle precedenti alla 151.0.7922.173/174 su Windows, Mac e Linux. L'aggiornamento è disponibile e si raccomanda di applicarlo urgentemente. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 21/08/2026 | Avviso tecnico | Aggiornamenti di sicurezza Dell TechnologiesDell ha rilasciato aggiornamenti di sicurezza per diverse piattaforme, tra cui PowerStore T, ObjectScale, RecoverPoint for VMs, Alienware Command Center e Watchdog Timer Driver. Sono state identificate 2 vulnerabilità critiche e 17 ad alta gravità. Le vulnerabilità permettono bypass di restrizioni di sicurezza e potrebbero essere sfruttate per compromettere sistemi. Non è confermato un sfruttamento attivo in rete. Le patch sono disponibili tramite i bollettini di sicurezza del vendor. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 21/08/2026 | Avviso tecnico | Rilevate vulnerabilità in n8nIl team di sviluppo n8n-io ha identificato 9 vulnerabilità, 6 delle quali di gravità alta, nella piattaforma n8n. Le versioni vulnerabili includono 1.123.x < 1.123.73, 2.34.x < 2.34.1, 2.35.x < 2.35.4 e 2.36.x < 2.36.2. Le vulnerabilità sono correlate a bypass di restrizioni di sicurezza. Non è confermato un sfruttamento attivo in rete. La patch è disponibile tramite i bollettini di sicurezza del vendor. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 21/08/2026 | Avviso tecnico | Vulnerabilità in Omada GatewaysVulnerabilità critica in Omada Gateways permette esecuzione di codice arbitrario. Affetti diversi modelli e versioni. Non segnalato sfruttamento attivo. Patch disponibile tramite bollettino di sicurezza. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 90/100 | Apri dettaglio |
| 20/08/2026 | Avviso tecnico | Vulnerabilità in prodotti SplunkSono state rilevate vulnerabilità critiche e alte in diversi prodotti Splunk, tra cui Splunk Enterprise Security e versioni specifiche. Le vulnerabilità permettono il bypass delle restrizioni di sicurezza. La patch è disponibile tramite i bollettini di sicurezza del vendor. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 20/08/2026 | Avviso tecnico | Risolta vulnerabilità nella libreria Neo4j GraphQLUna vulnerabilità di gravità alta è stata risolta nella libreria Neo4j GraphQL. L'attacco potrebbe permettere a un utente autenticato di elevare i privilegi e eludere le funzionalità di sicurezza. Le versioni interessate vanno da 6.0.0 a 7.6.0 e da 5.2.0 a 5.12.15. È necessario applicare le patch disponibili. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 20/08/2026 | Avviso tecnico | Operational Summary - luglio 2026Nel mese di luglio 2026, CSIRT Italia ha registrato 188 incidenti, in aumento del 3% rispetto a giugno. La principale campagna di defacement ha interessato oltre 60 siti web basati su Joomla, sfruttando la vulnerabilità CVE-2026-48907. Gli attacchi hanno interessato principalmente la Pubblica amministrazione locale, Manifatturiero, Tecnologico e Telecomunicazioni. L’accesso iniziale è stato principalmente tramite vulnerabilità note, phishing e credenziali compromesse. Non sono state rilevate campagne di particolare rilevanza rivolte a soggetti nazionali. La patch per CVE-2026-48907 è disponibile. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 20/08/2026 | Avviso tecnico | Operational Summary - luglio 2026L'appuntamento mensile di CSIRT Italia ha analizzato l'andamento della minaccia cyber e ha presentato un elenco di vulnerabilità informatiche rilevanti. Non è stato segnalato un sfruttamento attivo in rete né una patch disponibile specifica per le vulnerabilità menzionate. L'analisi ha evidenziato la presenza di minacce che potrebbero essere sfruttate da attaccanti con intenti dirompenti. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 40/100 | Apri dettaglio |
| 20/08/2026 | Avviso tecnico | Aggiornamenti di sicurezza AppleApple ha rilasciato aggiornamenti di sicurezza che correggono diverse vulnerabilità, tra cui una di gravità alta in Safari. Questa vulnerabilità potrebbe compromettere la disponibilità del servizio e, in alcune condizioni, permettere l'esecuzione di codice arbitrario remoto. I sistemi interessati sono le versioni precedenti al Safari 26.6.1. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 20/08/2026 | Avviso tecnico | Vulnerabilità in prodotti CitrixCitrix ha rilasciato aggiornamenti per due vulnerabilità di gravità alta nei prodotti NetScaler ADC e NetScaler Gateway. Le versioni interessate sono quelle precedenti a 14.1-73.32 e 13.1-63.21. Le vulnerabilità permettono il bypass delle restrizioni di sicurezza. La patch è disponibile, ma non è chiaro se l'attacco sia già in atto. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 20/08/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti CiscoCisco ha rilasciato aggiornamenti di sicurezza per risolvere 8 vulnerabilità critiche e 2 ad alta gravità in diversi prodotti. Le vulnerabilità interessano versioni precedenti a specifiche release. Si consiglia di applicare le patch disponibili per mitigare i rischi. Nessun sfruttamento attivo in rete è stato segnalato. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 90/100 | Apri dettaglio |
| 20/08/2026 | Annuncio ACN | Torna l’appuntamento mensile di ACN con i dati e gli indicatori della minaccia cyber in ItaliaL’Operational Summary di luglio 2026 segnala un calo degli eventi e campagne malevole, con un decremento del 28% rispetto a giugno. Le principali minacce rilevate sono defacement, compromissione delle caselle e-mail e esposizione dati. Una campagna ha interessato 60 siti web basati su un CMS vulnerabile, con impatti limitati. Gli attacchi ransomware riguardano settori come vendita al dettaglio, manifatturiero e tecnologico. L’attività di monitoraggio ha identificato 3.210 sistemi a rischio, in calo rispetto a giugno. Il CSIRT Italia ha emesso 8.952 comunicazioni per segnalare potenziali compromissioni. | ACNAutorità nazionale | Agenzia per la cybersicurezza nazionale - Comunicazione | Fonte ufficialePriorità 40/100 | Apri dettaglio |
| 19/08/2026 | Avviso tecnico | Rilevate nuove vulnerabilità in ZabbixSono state rilevate vulnerabilità di gravità alta in Zabbix, interessanti versioni 6.0.x < 6.0.46, 7.0.x < 7.0.25 e 7.4.x < 7.4.11. Le vulnerabilità potrebbero consentire l'elusione dei meccanismi di sicurezza e autenticazione. Non è confermato un sfruttamento attivo in rete. Patch disponibili tramite bollettini di sicurezza. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 19/08/2026 | Avviso tecnico | Aggiornamenti di sicurezza prodotti AtlassianAtlassian ha rilasciato aggiornamenti di sicurezza che correggono diverse vulnerabilità, tra cui 3 di gravità alta, nei prodotti Confluence, Jira, Crowd e Bamboo. Le vulnerabilità riguardano la bypass di restrizioni di sicurezza. Gli utenti sono invitati a applicare le patch disponibili. La fonte non indica se le vulnerabilità siano sfruttate attivamente in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 19/08/2026 | Avviso tecnico | Rilevate vulnerabilità in n8nLa piattaforma open source n8n presenta una vulnerabilità di gravità alta, interessante versioni precedenti a 1.123.64, 2.x.x, 2.29.8, 2.30.x e 2.30.1. Il team di sviluppo ha rilasciato un bollettino di sicurezza. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 19/08/2026 | Avviso tecnico | Critical Patch Update di OracleOracle ha rilasciato un Critical Patch Update agosto che include 145 vulnerabilità critiche e 520 ad alta gravità. Le vulnerabilità interessano diversi prodotti e versioni. Si consiglia di applicare le patch disponibili. Non è stato confermato sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 19/08/2026 | Avviso tecnico | Risolte vulnerabilità in prodotti MozillaMozilla ha rilasciato aggiornamenti di sicurezza che risolvono 20 vulnerabilità, tra cui 3 critiche e 17 alte, nei prodotti Firefox, Firefox ESR e Thunderbird. Le versioni interessate sono quelle precedenti a 154, 115.x, 140.x e 153.x. Le vulnerabilità sono correlate a bypass di restrizioni di sicurezza. L'aggiornamento è disponibile tramite i bollettini di sicurezza forniti da Mozilla. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 19/08/2026 | Avviso tecnico | Aggiornamenti per Joomla!Aggiornamenti di sicurezza risolvono 4 vulnerabilità di gravità alta in Joomla!. Le versioni interessate vanno da 1.0.0 a 5.4.7 e 6.x.x precedenti alla 6.1.2. Si consiglia di applicare le patch disponibili. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 90/100 | Apri dettaglio |
Risultati 101–200 di 444 100 per pagina