Live threat intelligenceFeed operativo
Cyber intelligence
Segnali verificabili, priorita leggibili e indicazioni operative per capire cosa merita attenzione nel tuo perimetro.
Copertura dell'archivio11/12/2000 – 26/09/2026
Storico vulnerabilità5 anni disponibili
Fonti nel catalogo56
ACN / CSIRT ItaliaAKSK AlbaniaAgenzia per la cybersicurezza nazionale - AvvisiAgenzia per la cybersicurezza nazionale - ComunicazioneAttackIQ Threat AdvisoriesBSI Cyber-Sicherheitslage GermaniaCERT-AGIDCERT-EU Security Advisories
Come valutiamo le fonti →
Catalogo operativo
Pagina 25 di 2638Segnali recenti
Risultati 2401–2500 di 263780 100 per pagina
| Data | Tipo | Segnale | Entità | Fonte | Confidenza | Dettaglio |
|---|---|---|---|---|---|---|
| 23/09/2026 | Avviso tecnico | WordPress: PoC pubbliche per lo sfruttamento di nuove vulnerabilitàDisponibili PoC per lo sfruttamento di tre vulnerabilità in WordPress Core, già corrette dal vendor. Le vulnerabilità interessano installazione e anteprima temi, visualizzazione commenti e convalida parametri input. Le versioni vulnerabili sono quelle precedenti alla 7.1.2. Non è confermato un sfruttamento attivo in rete. | ACN / CSIRT ItaliaCSIRT nazionale | ACN / CSIRT Italia | Fonte ufficialePriorità 75/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | EvilTokens PhaaS прекинат откако компромитирал 12.000 Microsoft сметкиLa piattaforma EvilTokens, un servizio di phishing-as-a-service (PhaaS), è stata interrotta da Microsoft e partner. La piattaforma ha compromesso oltre 12.000 account Microsoft in più di 10.000 organizzazioni. Utilizzava la tecnica di phishing con codice per dispositivo, sfruttando l'autenticazione a due fattori (MFA) per ottenere token di accesso. Microsoft ha collaborato con Health-ISAC, autorità legali e SpyCloud per interrompere l'operazione. La minaccia è ancora attiva, ma con un calo previsto degli attacchi. | MKD-CIRTCSIRT nazionale | MKD-CIRT Macedonia del Nord | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | Desbordamiento de búfer basado en montículo en BIG-IP APM de F5F5 ha rilevato una vulnerabilità critica in BIG-IP APM, che permette a un attaccante non autenticato di eseguire codice arbitrario. La vulnerabilità è sfruttata attivamente. Le versioni interessate sono 17.1.0-17.1.3, 17.5.0-17.5.1 e 21.1.0. Le patch disponibili sono state fornite da F5. | INCIBE-CERTCSIRT nazionale | INCIBE-CERT (Spagna) | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | F5 Patches Critical BIG-IP APM Zero-Day Exploited for Unauthenticated RCE on OAuth ServersF5 ha rilevato un bug critico (CVE-2026-94127) in BIG-IP APM, che permette esecuzione remota di codice senza autenticazione. L'errore è un overflow di buffer heap e colpisce sistemi in cui APM funge da server OAuth. F5 ha rilasciato hotfix e CISA ha incluso la vulnerabilità nel KEV. L'attacco richiede traffico malizioso inviato a un server virtuale configurato specificamente. | The Hacker Newseditorial osint | The Hacker News | Fonte editorialePriorità 95/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | Chinese Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy CLEANGULP MalwareUTA0565, un attore cinese, ha sfruttato una catena di zero-day in Chrome e Windows per distribuire il malware CLEANGULP. Le attacchi sono stati rilevati il 3 e 4 settembre 2026, utilizzando siti falsi e phishing. Il malware ha capacità di esecuzione remota e comunicazione C2 su HTTP. | The Hacker Newseditorial osint | The Hacker News | Fonte editorialePriorità 85/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | NCSC-2026-0365 [1.01] [H/H] Kwetsbaarheden verholpen in Check Point VPN-productenCheck Point ha rimosso due vulnerabilità critiche in Quantum Security Gateway e Security Management. CVE-2026-85102 permette l'esecuzione di codice non autorizzato durante la negoziazione VPN a causa di una mala validazione del certificato. CVE-2026-85103 è un overflow di buffer in ASN.1-decoding, che consente l'esecuzione di codice non autorizzato. L'NCSC prevede attacchi di massa e invita a patchare immediatamente. | NCSC NederlandCSIRT nazionale | NCSC Nederland (Paesi Bassi) | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | Múltiples vulnerabilidades en Observability Self-Hosted de SolarWindsSolarWinds Observability Self-Hosted presenta due vulnerabilità (CVE-2026-28324 e CVE-2026-28325) in versioni precedenti a 2026.2.3. Un attaccante non autenticato può eseguire codice arbitrario. La patch è disponibile per versioni 2026.2.3 o successive. L'attacco richiede accesso remoto non autenticato. | INCIBE-CERTCSIRT nazionale | INCIBE-CERT (Spagna) | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-92378NIST National Vulnerability Database ha pubblicato CVE-2026-92378. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91818NIST National Vulnerability Database ha pubblicato CVE-2026-91818. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91817NIST National Vulnerability Database ha pubblicato CVE-2026-91817. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91816NIST National Vulnerability Database ha pubblicato CVE-2026-91816. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91815NIST National Vulnerability Database ha pubblicato CVE-2026-91815. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91814NIST National Vulnerability Database ha pubblicato CVE-2026-91814. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91813NIST National Vulnerability Database ha pubblicato CVE-2026-91813. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91812NIST National Vulnerability Database ha pubblicato CVE-2026-91812. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91811NIST National Vulnerability Database ha pubblicato CVE-2026-91811. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91810NIST National Vulnerability Database ha pubblicato CVE-2026-91810. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91809NIST National Vulnerability Database ha pubblicato CVE-2026-91809. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91808NIST National Vulnerability Database ha pubblicato CVE-2026-91808. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91807NIST National Vulnerability Database ha pubblicato CVE-2026-91807. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91806NIST National Vulnerability Database ha pubblicato CVE-2026-91806. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91805NIST National Vulnerability Database ha pubblicato CVE-2026-91805. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91804NIST National Vulnerability Database ha pubblicato CVE-2026-91804. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91803NIST National Vulnerability Database ha pubblicato CVE-2026-91803. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91802NIST National Vulnerability Database ha pubblicato CVE-2026-91802. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91801NIST National Vulnerability Database ha pubblicato CVE-2026-91801. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91800NIST National Vulnerability Database ha pubblicato CVE-2026-91800. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91799NIST National Vulnerability Database ha pubblicato CVE-2026-91799. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91798NIST National Vulnerability Database ha pubblicato CVE-2026-91798. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91797NIST National Vulnerability Database ha pubblicato CVE-2026-91797. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91796NIST National Vulnerability Database ha pubblicato CVE-2026-91796. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91795NIST National Vulnerability Database ha pubblicato CVE-2026-91795. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91794NIST National Vulnerability Database ha pubblicato CVE-2026-91794. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91793NIST National Vulnerability Database ha pubblicato CVE-2026-91793. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91792NIST National Vulnerability Database ha pubblicato CVE-2026-91792. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91791NIST National Vulnerability Database ha pubblicato CVE-2026-91791. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91790NIST National Vulnerability Database ha pubblicato CVE-2026-91790. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91789NIST National Vulnerability Database ha pubblicato CVE-2026-91789. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91788NIST National Vulnerability Database ha pubblicato CVE-2026-91788. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-50228NIST National Vulnerability Database ha pubblicato CVE-2026-50228. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-50227NIST National Vulnerability Database ha pubblicato CVE-2026-50227. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | RHSA-2026:70562: Important: qt5-qtbase security updateRed Hat ha rilasciato un aggiornamento di sicurezza per qt5-qtbase, che include un patch per un problema di Denial of Service causato da una lettura fuori dai limiti nel handling del codec testuale. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux. L'aggiornamento è classificato come importante, ma non è stato confermato che venga sfruttato attivamente in rete. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | RHSA-2026:70596: Low: libxml2 security updateRed Hat ha rilasciato un aggiornamento di sicurezza per libxml2, che include una patch per un overflow dello stack in xmllint. L'aggiornamento è disponibile per Red Hat Enterprise Linux 10.0 Extended Update Support e altre varianti. La gravità è classificata come bassa, ma la vulnerabilità potrebbe essere sfruttata per eseguire codice non autorizzato. La patch è disponibile e dovrebbe essere applicata senza ritardi. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 40/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | RHSA-2026:70598: Moderate: libsoup security updateRed Hat ha rilasciato un aggiornamento di sicurezza per libsoup, che include due vulnerabilità. Le vulnerabilità sono correlate a un denial of service tramite decompressione non limitata e un protocol violation in WebSocket. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux. La gravità è classificata come moderata, ma non è stato confermato un sfruttamento attivo in rete. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | RHSA-2026:70602: Important: postgresql:15 security updateRed Hat ha rilasciato un aggiornamento di sicurezza per il modulo postgresql:15, che include diverse correzioni per vulnerabilità di esecuzione di codice arbitrario. L'aggiornamento è disponibile per Red Hat Enterprise Linux 8.8. Le vulnerabilità interessano funzioni come tsvector, pg_dump, e psql. L'aggiornamento è classificato come importante ma non è noto che venga sfruttato attivamente in rete. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | RHSA-2026:70599: Moderate: libsoup security updateUn aggiornamento di sicurezza per libsoup è disponibile per Red Hat Enterprise Linux 8.4. L'aggiornamento corregge due vulnerabilità che possono portare a Denial of Service (DoS) tramite decompressione non limitata e frame di controllo non validi. Le vulnerabilità sono classificate come moderate. L'aggiornamento è applicabile a diverse versioni di Red Hat Enterprise Linux, tra cui x86_64, aarch64 e ppc64le. Non è stato confermato un sfruttamento attivo in rete. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | ‼️ #CheckPoint : rilevato lo sfruttamento attivo in rete della CVE-2026-85102, relativa al prodotto #ManagementServer ⚠️ Ove non provveduto, si raccomanda l'aggiornamento tempestivo del software interessato 👉 link al post principale: https://t.me/CSIRT_italia/4051La CVE-2026-85102 è stata rilevata in uso attivo in rete e riguarda il prodotto ManagementServer. Non è disponibile informazione dettagliata sulle tecniche di attacco o sfruttamento. È consigliato l'aggiornamento immediato del software interessato per ridurre il rischio di compromissione. | CSIRT Italiaofficial channel | CSIRT Italia Telegram (canale ufficiale) | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | Múltiples vulnerabilidades en el panel de administración de MicroweberINCIBE-CERT ha identificato due vulnerabilità in Microweber (v2.0.19), una di severità alta (CVE-2026-5695) e una di severità media (CVE-2026-5696). La prima permette la caricatura di file arbitrari e l'esecuzione di codice malizioso, la seconda è un XSS refletto. Non è stata segnalata una soluzione al momento. L'attacco richiede l'autenticazione e potrebbe portare al compromesso del sistema. | INCIBE-CERTCSIRT nazionale | INCIBE-CERT (Spagna) | Fonte ufficialePriorità 85/100 | Apri dettaglio |
| 23/09/2026 | Ransomware | RansomLook: emperador - RECEITA FEDERAL DO BRASILUna fonte OSINT pubblica associa RECEITA FEDERAL DO BRASIL al gruppo emperador. La notizia non e stata verificata in modo indipendente da EudorIA. | RansomLookpublic index | RansomLook - tutti i gruppi | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | Path traversal en productos de Check PointCheck Point ha rilevato una vulnerabilità critica (CVE-2026-93616) nei suoi prodotti di gestione della sicurezza, tra cui Security Management Server e SmartEvent. La vulnerabilità consente a un attaccante non autenticato di eseguire script arbitrari. L'exploit è attivo e colpisce versioni specifiche. La soluzione prevede l'applicazione di patch specifiche o la migrazione a versioni corrette. | INCIBE-CERTCSIRT nazionale | INCIBE-CERT (Spagna) | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 23/09/2026 | Ransomware | Segnalazione ransomware: AokkefUna fonte OSINT pubblica associa Aokkef al gruppo medusalocker. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 23/09/2026 | Ransomware | Segnalazione ransomware: SeznamUna fonte OSINT pubblica associa Seznam al gruppo medusalocker. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 23/09/2026 | Ransomware | Segnalazione ransomware: AbvUna fonte OSINT pubblica associa Abv al gruppo medusalocker. La notizia non e stata verificata in modo indipendente da EudorIA. | ransomware.livepublic index | ransomware.live public index | Segnalazione non verificataPriorità 90/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | Validación incorrecta de datos de entrada en VeloCloud Orchestrator de AristaArista ha rilevato una vulnerabilità critica in VeloCloud Orchestrator (VCO) on-premise, interessando versioni 5.2.3.15 e precedenti, 6.1.3.7 e precedenti, 6.4.2.7 e precedenti, 7.0.0.2 e precedenti. La vulnerabilità permette a un attaccante remoto di accedere a funzionalità privilegiate senza credenziali. Arista ha confermato l'exploit attivo. Le versioni corrette sono 5.2.3.16 e 6.4.2.8, mentre per 6.1.x e 7.0.x non sono disponibili patch. L'attacco richiede accesso all'interfaccia web e la parte pubblica del certificato. | INCIBE-CERTCSIRT nazionale | INCIBE-CERT (Spagna) | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | 23 September 2026 Multiple Vulnerabilities in Synology DiskStation Manager (DSM) Attackers can exploit multiple vulnerabilities in Synology DiskStation Manager (DSM) to read or write arbitrary files and conduct denial-of-service attacks. Patch immediately.Cyber Security Agency of Singapore ha pubblicato l'advisory "23 September 2026 Multiple Vulnerabilities in Synology DiskStation Manager (DSM) Attackers can exploit multiple vulnerabilities in Synology DiskStation Manager (DSM) to read or write arbitrary files and conduct denial-of-service attacks. Patch immediately.". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso. | Cyber Security Agency of SingaporeAutorità nazionale | Cyber Security Agency of Singapore | Fonte ufficialePriorità 55/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | Qwen 4 sarà enorme! Alibaba punta a 10 trilioni di parametri. E le IPO delle AI USA in cloud?Alibaba sta sviluppando Qwen 4 con fino a 10 trilioni di parametri, utilizzando acceleratori Zhenwu V900. L’azienda mira a espandere i data center a oltre 20 GW entro il 2032. La scalabilità dei modelli e l’infrastruttura di calcolo rappresentano la direzione principale della competizione nell’IA. Non ci sono segnali di sfruttamento attivo o exploit noti. | Red Hot Cybereditorial osint | Red Hot Cyber (OSINT editoriale) | Fonte editorialePriorità 10/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | RHSA-2026:70559: Important: postgresql:16 security updateRed Hat ha rilasciato un aggiornamento di sicurezza per il modulo PostgreSQL:16, che include diverse vulnerabilità di esecuzione di codice arbitrario. L'aggiornamento è disponibile per Red Hat Enterprise Linux 9.6 Extended Update Support. Le vulnerabilità interessano funzioni specifiche di PostgreSQL e potrebbero essere sfruttate per eseguire codice non autorizzato. Non è stato confermato un sfruttamento attivo in rete. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-82331NIST National Vulnerability Database ha pubblicato CVE-2026-82331. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-6831NIST National Vulnerability Database ha pubblicato CVE-2026-6831. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-5924NIST National Vulnerability Database ha pubblicato CVE-2026-5924. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | Warning: The Click2Shell and Comment2Shell vulnerabilities in WordPress can lead to remote code execution and full website compromise, Patch Immediately!Il warning del Centre for Cybersecurity Belgium segnala due vulnerabilità in WordPress, Click2Shell e Comment2Shell, che permettono esecuzione di codice remoto e compromissione completa del sito. Le vulnerabilità non sono sfruttate attivamente in rete. Non è indicata una versione specifica interessata. Le aziende devono applicare le patch disponibili per mitigare il rischio. | Centre for Cybersecurity BelgiumAutorità nazionale | Centre for Cybersecurity Belgium Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | RHSA-2026:70561: Important: qt5-qtbase security updateRed Hat ha rilasciato un aggiornamento di sicurezza per qt5-qtbase, che include una patch per un problema di Denial of Service causato da una lettura fuori dagli indici nel handling del codice testuale. L'aggiornamento è disponibile per Red Hat Enterprise Linux 9.4 Update Services per SAP Solutions. La vulnerabilità è classificata come importante, ma non è nota la sua sfruttazione attiva in rete. La patch è disponibile e dovrebbe essere applicata alle macchine interessate per ridurre il rischio. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 70/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | NCSC-2026-0387 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point Security Management en Log ServersCheck Point ha rimosso una vulnerabilità pre-autenticata di directory traversal nella sua Web Service di Management, che consente l'esecuzione di script da qualsiasi percorso. Questo può portare a esecuzione di codice remoto e colpisce componenti di gestione e logging. La vulnerabilità è attualmente sfruttata attivamente e non è ancora patchata. L'accesso alla gestione deve essere limitato a IP verificati per ridurre il rischio. | NCSC NederlandCSIRT nazionale | NCSC Nederland (Paesi Bassi) | Fonte ufficialePriorità 95/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | RHSA-2026:70584: Moderate: gstreamer1-plugins-good security updateUn aggiornamento di sicurezza per gstreamer1-plugins-good è disponibile per Red Hat Enterprise Linux 8.6. L'aggiornamento è classificato come moderato e include correzioni per vulnerabilità come unbounded memory growth e out-of-bounds read. Il rischio è moderato, ma non è confermato un sfruttamento attivo in rete. | Red Hat Product Securityvendor security | Red Hat Security Advisories | Fonte ufficialePriorità 50/100 | Apri dettaglio |
| 23/09/2026 | Avviso tecnico | Critical Next.js ImageResponse Flaw Can Lead to Server Code Execution via Crafted SVG InputUn'importante vulnerabilità critica in Next.js permette l'esecuzione di codice server tramite ImageResponse, se vengono inseriti valori controllati da un attaccante. La vulnerabilità è stata corretta in Next.js 16.3.6. L'attacco richiede l'inserimento di valori controllati da un attaccante in SVG durante la generazione delle immagini. La patch è disponibile, ma alcune versioni non sono state aggiornate. | The Hacker Newseditorial osint | The Hacker News | Fonte editorialePriorità 95/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-93528NIST National Vulnerability Database ha pubblicato CVE-2026-93528. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-93511NIST National Vulnerability Database ha pubblicato CVE-2026-93511. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-93510NIST National Vulnerability Database ha pubblicato CVE-2026-93510. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-93508NIST National Vulnerability Database ha pubblicato CVE-2026-93508. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-93507NIST National Vulnerability Database ha pubblicato CVE-2026-93507. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91077NIST National Vulnerability Database ha pubblicato CVE-2026-91077. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91073NIST National Vulnerability Database ha pubblicato CVE-2026-91073. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91025NIST National Vulnerability Database ha pubblicato CVE-2026-91025. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-91024NIST National Vulnerability Database ha pubblicato CVE-2026-91024. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-90985NIST National Vulnerability Database ha pubblicato CVE-2026-90985. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-90951NIST National Vulnerability Database ha pubblicato CVE-2026-90951. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-89331NIST National Vulnerability Database ha pubblicato CVE-2026-89331. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-88997NIST National Vulnerability Database ha pubblicato CVE-2026-88997. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-88929NIST National Vulnerability Database ha pubblicato CVE-2026-88929. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-87981NIST National Vulnerability Database ha pubblicato CVE-2026-87981. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-87979NIST National Vulnerability Database ha pubblicato CVE-2026-87979. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-87074NIST National Vulnerability Database ha pubblicato CVE-2026-87074. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-87069NIST National Vulnerability Database ha pubblicato CVE-2026-87069. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-86842NIST National Vulnerability Database ha pubblicato CVE-2026-86842. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-86785NIST National Vulnerability Database ha pubblicato CVE-2026-86785. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-86783NIST National Vulnerability Database ha pubblicato CVE-2026-86783. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-86608NIST National Vulnerability Database ha pubblicato CVE-2026-86608. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-86603NIST National Vulnerability Database ha pubblicato CVE-2026-86603. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-86602NIST National Vulnerability Database ha pubblicato CVE-2026-86602. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-85006NIST National Vulnerability Database ha pubblicato CVE-2026-85006. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-84743NIST National Vulnerability Database ha pubblicato CVE-2026-84743. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-84742NIST National Vulnerability Database ha pubblicato CVE-2026-84742. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-84741NIST National Vulnerability Database ha pubblicato CVE-2026-84741. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-84168NIST National Vulnerability Database ha pubblicato CVE-2026-84168. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-84150NIST National Vulnerability Database ha pubblicato CVE-2026-84150. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-84098NIST National Vulnerability Database ha pubblicato CVE-2026-84098. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-84046NIST National Vulnerability Database ha pubblicato CVE-2026-84046. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-84027NIST National Vulnerability Database ha pubblicato CVE-2026-84027. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-84026NIST National Vulnerability Database ha pubblicato CVE-2026-84026. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
| 23/09/2026 | Vulnerabilità | CVE-2026-83555NIST National Vulnerability Database ha pubblicato CVE-2026-83555. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso. | NIST National Vulnerability DatabaseAutorità nazionale | NIST National Vulnerability Database | Fonte ufficialePriorità 45/100 | Apri dettaglio |
Risultati 2401–2500 di 263780 100 per pagina