Categoria: ACN
Agenzia per la cybersicurezza nazionale (ACN)
Aggiornamenti disponibili per i prodotti Ubiquiti
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza hanno sanato 23 vulnerabilità, di cui 22 con gravità “critica” e una con gravità “alta”, presenti in vari prodotti UniFi. Queste vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di autenticazione, eseguire codice arbitrario o elevare i propri privilegi sui dispositivi target.
Rilevate vulnerabilità in WatchGuard
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevate 2 vulnerabilità di sicurezza con gravità “critica” in WatchGuard Agent per Windows, noto agent di protezione endpoint per sistemi Windows utilizzato per il monitoraggio della sicurezza e l’applicazione di policy aziendali.
Aggiornamenti di sicurezza per OpenSSL
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza OpenSSL risolvono 9 vulnerabilità, di cui 3 con gravità “alta”, che interessano la libreria crittografica OpenSSL. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
Sanate vulnerabilità prodotti TP-Link
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza sanano quattro vulnerabilità con gravità “alta” in diversi prodotti TP-Link. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e di eseguire codice arbitrario con privilegi elevati sui sistemi interessati.
PostgreSQL: disponibile PoC per lo sfruttamento della vulnerabilità CVE-2026-14669
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleDisponibile Proof of Concept per lo sfruttamento di una vulnerabilità, con gravità “alta”, presente in PostgreSQL, sistema di gestione di basi di dati relazionali a oggetti (ORDBMS) open-source ampiamente diffuso in ambienti enterprise e cloud.
Aggiornamenti di sicurezza Dell Technologies
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” presente in Dell ThinOS 10. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante locale con bassi privilegi di ottenere accesso non autorizzato ai sistemi interessati.
Risolte vulnerabilità in prodotti DJI
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza risolvono 3 nuove vulnerabilità, di cui 2 con gravità “critica” e una con gravità “alta”, in alcuni prodotti DJI, nota marca di droni commerciali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati.
Rilevate vulnerabilità in GitLab
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevate due vulnerabilità di sicurezza, di cui una con gravità “critica” e una con gravità “alta”, che interessano GitLab Community Edition (CE) e GitLab Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di alterare i dati e di aggirare i meccanismi di sicurezza implementati sui sistemi interessati.
WordPress: rilevata vulnerabilità nel plugin Pods
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilasciati aggiornamenti di sicurezza che sanano una vulnerabilità, con gravità “critica”, presente nel plugin Pods per WordPress. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente non autenticato di ottenere privilegi elevati sul sistema interessato, compreso l’accesso amministrativo e la modifica delle password degli utenti.
Wazuh: PoC pubblici per lo sfruttamento di varie vulnerabilità
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleDisponibili Proof of Concept per lo sfruttamento di 5 vulnerabilità, di cui 2 con gravità “critica” e 3 con gravità “alta”, presenti in Wazuh, piattaforma open-source con funzionalità Security Information and Event Management (SIEM) e Extended Detection and Response (XDR).





![Validate my RSS feed [Valid RSS]](https://www.iz4wnp.it/wp-content/uploads/2026/04/valid-rss-rogers.png)