Rilevata vulnerabilità in FreePBX

Rilevata vulnerabilità in FreePBX

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo Rilevata una vulnerabilità con gravità “critica” in FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati….

ESP32 e cyberdeck tascabili

ESP32 e cyberdeck tascabili

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo In questo articolo presentiamo un terminale portatile che rivoluziona il debugging dei progetti elettronici. Il dispositivo, basato su pochi componenti economici (un display touchscreen, un ESP32 ed un sistema operativo minimale), è ideale per controllo hardware, automazione GPIO e sviluppo embedded.  L’interesse verso dispositivi compatti, personalizzabili e progettati per svolgere funzioni specifiche senza la complessità dei tradizionali computer portatili, continua…

Console portatile cyberpunk con Arduino Nano

Console portatile cyberpunk con Arduino Nano

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo Il fascino del retrogaming incontra il design open source in un progetto che fonde elettronica embedded e stampa 3D per dare vita ad una console portatile dal carattere inconfondibile. Basata su Arduino Nano e matrice LED, questa realizzazione unisce in un unico dispositivo innovazione, design e creatività. Nell’ambito delle console portatili fai-da-te è sempre più semplice assemblare dispositivi che possono…

Microsoft, account ufficiale usato per inviare spam credibile

Microsoft, account ufficiale usato per inviare spam credibile

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo Sicurezza – …

GitHub sotto attacco: rubati i dati di 3.800 repository interni

GitHub sotto attacco: rubati i dati di 3.800 repository interni

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo Sicurezza – Tutta colpa di un’estensione fasulla di Visual Studio Code. …

Langflow: rilevato sfruttamento della CVE-2025-34291

Langflow: rilevato sfruttamento della CVE-2025-34291

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo Rilevato sfruttamento attivo in rete della CVE-2025-34291 – già sanata dal vendor – presente in Langflow, nota piattaforma open-source per lo sviluppo di agent e chatbot basati su intelligenza artificiale….

Rilevata vulnerabilità in MISP Project

Rilevata vulnerabilità in MISP Project

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo Rilevata una vulnerabilità di gravità “alta” nel componente MISP Project, legata alla creazione delle proposte ShadowAttribute. A causa di una mancata rimozione del campo id nei dati sottoposti dall’utente, il sistema interpretava la richiesta come un aggiornamento anziché come una nuova creazione. Di conseguenza, un utente autenticato può sovrascrivere un record esistente specificandone l’ID, portando alla manipolazione non autorizzata dei…

Sanata vulnerabilità in prodotti Zoho Corporation

Sanata vulnerabilità in prodotti Zoho Corporation

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo Sanata una vulnerabilità con gravità “alta” in prodotti Zoho Corporation. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati….

Risolte vulnerabilità in prodotti Trend Micro

Risolte vulnerabilità in prodotti Trend Micro

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo Rilasciati aggiornamenti di sicurezza per risolvere 8 vulnerabilità, di cui 7 con gravità “alta”, che interessano i software Trend Micro Apex One e TrendAI Vision One. Tra queste, si evidenzia la CVE-2026-34926, per la quale il vendor afferma la presenza di evidenze di sfruttamento attivo in rete che potrebbero permettere ad un utente malintenzionato locale autenticato di modificare dati sul…

Rilevata vulnerabilità per ConnectWise Automate

Rilevata vulnerabilità per ConnectWise Automate

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo Rilevata una vulnerabilità, con gravità “alta”, che interessa le procedure di gestione dei plugin di ConnectWise Automate….