Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID

Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” – già sanata dal vendor – relativa a Microsoft Entra ID, servizio cloud di gestione delle identità e degli accessi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di eseguire codice arbitrario sui dispositivi target.

Rilevate nuove vulnerabilità in Zabbix

Rilevate nuove vulnerabilità in Zabbix

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevate nuove vulnerabilità, tra cui 2 con gravità “alta”, in Zabbix, noto prodotto open source per il monitoraggio di reti e sistemi informatici. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l’elusione dei meccanismi di sicurezza e di autenticazione sui sistemi interessati.

Gitea: disponibili PoC per lo sfruttamento di nuove vulnerabilità

Gitea: disponibili PoC per lo sfruttamento di nuove vulnerabilità

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleDisponibili Proof of Concept (PoC) per 8 nuove vulnerabilità presenti in Gitea Open Source Git Server, nota piattaforma open source utilizzata per l’hosting e la gestione di repository Git, la collaborazione sul codice sorgente, la distribuzione di pacchetti software e l’automazione di workflow di sviluppo tramite funzionalità CI/CD integrate.

Zoho: sanata vulnerabilità in prodotti ManageEngine

Zoho: sanata vulnerabilità in prodotti ManageEngine

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta” in ManageEngine Password Manager Pro e PAM360.

Risolte vulnerabilità in prodotti SonicWall

Risolte vulnerabilità in prodotti SonicWall

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleSonicWall ha rilasciato aggiornamenti di sicurezza per sanare 8 vulnerabilità, di cui 2 con gravità “critica” e 4 con gravità “alta”, che interessano i prodotti Email Security e GMS.

Sanata vulnerabilità in Grafana MCP Server

Sanata vulnerabilità in Grafana MCP Server

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleSanata una vulnerabilità con gravità “critica” in Grafana MCP Server, componente utilizzato per l’integrazione tra sistemi di intelligenza artificiale e piattaforme Grafana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l’elusione dei meccanismi di sicurezza e l’accesso ad informazioni sensibili sui sistemi interessati.

Zoho: sanata vulnerabilità in prodotti M365

Zoho: sanata vulnerabilità in prodotti M365

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleAggiornamenti di sicurezza Zoho sanano una vulnerabilità con gravità “alta”, presente nei prodotti M365 Manager Plus e M365 Security Plus

Rilevate vulnerabilità in Craft CMS

Rilevate vulnerabilità in Craft CMS

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevate 6 vulnerabilità di sicurezza, di cui una con gravità “critica” e 5 con gravità “alta”, in Craft CMS, noto strumento per la gestione di siti e-commerce.

Vulnerabilità in prodotti Rapid7

Vulnerabilità in prodotti Rapid7

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleRilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica”, nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati.

WordPress: PoC pubblico per lo sfruttamento della CVE-2026-64638

WordPress: PoC pubblico per lo sfruttamento della CVE-2026-64638

📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it — 🔗 Leggi l’articolo originaleDisponibile un Proof of Concept (PoC) per la vulnerabilità identificata dalla CVE-2026-64638, già sanata dal vendor, che interessa il noto CMS WordPress.