Categoria: ACN
Agenzia per la cybersicurezza nazionale (ACN)
Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” – già sanata dal vendor – relativa a Microsoft Entra ID, servizio cloud di gestione delle identità e degli accessi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di eseguire codice arbitrario sui dispositivi target.
Rilevate nuove vulnerabilità in Zabbix
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevate nuove vulnerabilità, tra cui 2 con gravità “alta”, in Zabbix, noto prodotto open source per il monitoraggio di reti e sistemi informatici. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l’elusione dei meccanismi di sicurezza e di autenticazione sui sistemi interessati.
Gitea: disponibili PoC per lo sfruttamento di nuove vulnerabilità
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleDisponibili Proof of Concept (PoC) per 8 nuove vulnerabilità presenti in Gitea Open Source Git Server, nota piattaforma open source utilizzata per l’hosting e la gestione di repository Git, la collaborazione sul codice sorgente, la distribuzione di pacchetti software e l’automazione di workflow di sviluppo tramite funzionalità CI/CD integrate.
Zoho: sanata vulnerabilità in prodotti ManageEngine
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta” in ManageEngine Password Manager Pro e PAM360.
Risolte vulnerabilità in prodotti SonicWall
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleSonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità “alta”, che interessano i prodotti Email Security e GMS.
Sanata vulnerabilità in Grafana MCP Server
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleSanata una vulnerabilità con gravità “critica” in Grafana MCP Server, componente utilizzato per l’integrazione tra sistemi di intelligenza artificiale e piattaforme Grafana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l’elusione dei meccanismi di sicurezza e l’accesso ad informazioni sensibili sui sistemi interessati.
Zoho: sanata vulnerabilità in prodotti M365
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta”, presente nei prodotti M365 Manager Plus e M365 Security Plus
Rilevate vulnerabilità in Craft CMS
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevate 6 vulnerabilità di sicurezza, di cui una con gravità “critica” e 5 con gravità “alta”, in Craft CMS, noto strumento per la gestione di siti e-commerce.
Vulnerabilità in prodotti Rapid7
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica”, nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati.
WordPress: PoC pubblico per lo sfruttamento della CVE-2026-64638
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleDisponibile un Proof of Concept (PoC) per la vulnerabilità identificata dalla CVE-2026-64638, già sanata dal vendor, che interessa il noto CMS WordPress.





![Validate my RSS feed [Valid RSS]](https://www.iz4wnp.it/wp-content/uploads/2026/04/valid-rss-rogers.png)