Agenzia per la Cybersicurezza Nazionale

acn.gov.it

Imported from official source

Italy's national cybersecurity agency; vulnerability and incident advisories.

Type
Government
Scope
IT · national
Website
acn.gov.it
Feed
Atom

Publications 78

  1. Sanate vulnerabilità in Fortra BoKS

    Aggiornamenti di sicurezza Fortra sanano 8 vulnerabilità, di cui 3 con gravità "critica" e 3 con gravità "alta", in Core Privileged Access Manager (BoKS).

    Advisory Cybersecurity
  2. TP-Link: Aggiornamenti di sicurezza risolvono 8 vulnerabilità

    TP-Link ha rilasciato aggiornamenti di sicurezza che sanano 8 vulnerabilità, di cui 6 con gravità "alta", nei propri prodotti. Tali vulnerabilità, qualora sfruttate in determinate condizioni, potre...

    Advisory Cybersecurity
  3. Tenable: sanate vulnerabilità in Nessus

    Aggiornamenti di sicurezza Tenable sanano 9 vulnerabilità, di cui 1 con gravità "critica" e 4 con gravità "alta", nel noto vulnerability scanner Nessus.

    Advisory Cybersecurity
  4. Risolta vulnerabilità in WatchGuard Endpoint Security

    WatchGuard ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità "critica" in Endpoint Security per Windows, soluzione dedicata alla protezione dei dispositivi terminali...

    Advisory Cybersecurity
  5. Risolte vulnerabilità in Apache HTTP Server

    Aggiornamenti di sicurezza sanano diverse vulnerabilità presenti in Apache HTTP Server, di cui 3 con gravità "critica" e 13 con gravità "alta".

    Advisory Cybersecurity
  6. Zammad: rilevato sfruttamento in rete delle CVE-2026-102489 e CVE-2026-102490

    Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-102489 e CVE-2026-102490 - già sanate dal vendor - relative a Zammad, soluzione open source di help desk, ticketing e customer s...

    Advisory Cybersecurity
  7. Fortinet: rilevato sfruttamento in rete della CVE-2026-104286 relativa a FortiMail

    Rilevato lo sfruttamento in rete di una vulnerabilità critica, identificata tramite la CVE-2026-104286, in FortiMail, soluzione Fortinet per la sicurezza della posta elettronica.

    Advisory Cybersecurity
  8. Rilevate vulnerabilità in n8n

    Il team di sviluppo n8n-io ha rilevato nuove vulnerabilità, di cui 13 con gravità "alta", che interessano la piattaforma open-source per l'automazione dei workflow n8n. Tali vulnerabilità, qualora ...

    Advisory Cybersecurity 2 versions
  9. Risolta vulnerabilità in MikroTik RouterOS

    Aggiornamenti di sicurezza per MikroTik RouterOS sanano una vulnerabilità con gravità "critica". Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto non a...

    Advisory Cybersecurity
  10. Risolte vulnerabilità in prodotti NVIDIA

    Aggiornamenti di sicurezza risolvono 114 vulnerabilità, di cui 78 con gravità "alta", che interessano i driver GPU e il software vGPU di NVIDIA.

    Advisory Cybersecurity
  11. Vulnerabilità in prodotti JetBrains

    JetBrains ha rilasciato aggiornamenti di sicurezza che sanano molteplici vulnerabilità, tra cui 12 con gravità "alta" nei prodotti YouTrack, Hub, IntelliJ IDEA e TeamCity.

    Advisory Cybersecurity 2 versions
  12. Risolte vulnerabilità in CPython

    Aggiornamenti di sicurezza risolvono 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in CPython, implementazione di riferimento open source del linguaggio di programmazione ...

    Advisory Cybersecurity
  13. Risolte vulnerabilità in Python

    Aggiornamenti di sicurezza risolvono 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in CPython, implementazione di riferimento open source del linguaggio di programmazione ...

    Advisory Cybersecurity
  14. Vulnerabilità in prodotti ASUS

    ASUS ha rilasciato aggiornamenti di sicurezza per sanare 3 vulnerabilità, di cui 1 con gravità "critica" e 2 con gravità "alta", che interessano diversi modelli di schede madri e router.

    Advisory Cybersecurity
  15. Risolte vulnerabilità in MISP

    Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, di cui 1 con gravità "critica" e 6 con gravità "alta", in MISP, nota piattaforma collaborativa open source per la condivisione e l'ana...

    Advisory Cybersecurity 2 versions
  16. Cisco: rilevato sfruttamento in rete di una vulnerabilità in Catalyst SD-WAN Manager

    Cisco ha rilevato lo sfruttamento in rete di una vulnerabilità critica, identificata tramite la CVE-2026-76504, in Cisco Catalyst SD-WAN Manager, soluzione per la gestione di ambienti SD-WAN.

    Advisory Cybersecurity
  17. Risolta vulnerabilità in Ghostscript

    Artifex Software ha rilasciato aggiornamenti di sicurezza che sanano una vulnerabilità con gravità "alta" in Ghostscript, software per l'elaborazione di documenti PostScript e PDF, nella versione p...

    Advisory Cybersecurity
  18. Next.js: PoC pubblico per lo sfruttamento della CVE-2026-94545

    Disponibile Proof of Concept (PoC) per lo sfruttamento della vulnerabilità CVE-2026-94545 – già sanata dal vendor – presente in next/og ImageResponse di Next.js. Tale vulnerabilità, qualora sfrutta...

    Advisory Cybersecurity
  19. Risolte vulnerabilità in OpenSSL

    Rilasciati aggiornamenti di sicurezza che sanano 14 vulnerabilità, di cui 4 con gravità "alta", in OpenSSL, software open source per la gestione delle comunicazioni crittografiche. Tali vulnerabili...

    Advisory Cybersecurity
  20. Vulnerabilità in prodotti TeamViewer

    TeamViewer ha rilasciato aggiornamenti di sicurezza per Full Client e Host, prodotti per l'accesso e il controllo remoto dei sistemi, che sanano 5 vulnerabilità con gravità "alta". Le vulnerabilità...

    Advisory Cybersecurity
  21. Risolte vulnerabilità in Google Chrome

    Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 32 nuove vulnerabilità di sicurezza, di cui 6 con gravità “critica” e 11 con gravità “alta”.

    Advisory Cybersecurity
  22. Risolte vulnerabilità in prodotti WatchGuard

    WatchGuard ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 1 con gravità "critica" e 13 con gravità "alta", presenti in Fireware OS, sistema operativo utiliz...

    Advisory Cybersecurity
  23. Sanata vulnerabilità in IBM i

    Aggiornamenti di sicurezza IBM sanano una vulnerabilità, con gravità "alta", nel prodotto IBM i, sistema operativo enterprise di IBM per i server IBM Power Systems. Tale vulnerabilità, qualora sfru...

    Advisory Cybersecurity
  24. Risolte vulnerabilità in Joomla!

    Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui 7 con gravità "alta", nel noto CMS Joomla!.

    Advisory Cybersecurity
  25. Dolibarr: rilevato sfruttamento in rete della CVE-2026-89013

    Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-89013 - già sanata dal vendor - relativa a Dolibarr, soluzione open source per la gestione di documenti e processi aziendali. Ta...

    Advisory Cybersecurity
  26. Risolte vulnerabilità in prodotti Mozilla

    Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui 6 con gravità “critica” e 51 con gravità “alta”, nei prodotti Firefox, Firefox ESR e Thunderbird.

    Advisory Cybersecurity 3 versions
  27. Disponibili PoC per lo sfruttamento di 7 vulnerabilità in prodotti axios

    Disponibili Proof of Concept (PoC) per lo sfruttamento di 7 vulnerabilità con gravità "alta" presenti nel prodotto axios.

    Advisory Cybersecurity
  28. Risolte vulnerabilità in prodotti HPE

    Rilasciati aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 2 con gravità "alta", che interessano i prodotti HPE OneView e HPE Synergy Composer.

    Advisory Cybersecurity
  29. Risolte vulnerabilità in prodotti HPE Networking

    Rilasciati aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 2 con gravità "alta", che interessano i prodotti HPE Networking EdgeConnect SD-WAN Gateways e Orchestrator.

    Advisory Cybersecurity
  30. JFrog: rilevato sfruttamento in rete della CVE-2026-82329 relativa ad Artifactory

    Rilevato lo sfruttamento attivo in rete della CVE-2026-82329 con gravità "critica", relativa al prodotto JFrog Artifactory. Tale vulnerabilità potrebbe consentire a un utente malintenzionato remoto...

    Advisory Cybersecurity
  31. Rilevate vulnerabilità in FreePBX

    Rilevate 6 vulnerabilità con gravità “alta” in diversi moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk.

    Advisory Cybersecurity
  32. Progress Software: sanate vulnerabilità in Progress Telerik Fiddler Everywhere

    Rilasciati aggiornamenti di sicurezza per sanare due vulnerabilità, di cui una con gravità “alta”, in Progress Telerik Fiddler Everywhere.

    Advisory Cybersecurity
  33. Aggiornamenti disponibili per WatchGuard AP

    Aggiornamenti di sicurezza WatchGuard sanano 3 vulnerabilità, 2 con gravità “critica” e una con gravità “alta”, in WatchGuard AP, dispositivi di accesso wireless utilizzati per la connettività e la...

    Advisory Cybersecurity
  34. Apple: rilevato sfruttamento in rete della CVE-2026-86950

    Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-86950 – già sanata dal vendor - che interessa i prodotti Apple iOS, iPadOS, macOS Tahoe e macOS Sequoia. Tale vulnerabilità, qua...

    Advisory Cybersecurity
  35. Operational Summary - agosto 2026

    Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.

    Advisory Cybersecurity
  36. IBM: rilevato sfruttamento in rete della CVE-2026-85542

    Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-85542 – già sanata dal vendor - che interessa il prodotto IBM Guardium Data Protection. Tale vulnerabilità potrebbe consentire a...

    Advisory Cybersecurity
  37. FlowiseAI: PoC pubbliche per lo sfruttamento di 6 vulnerabilità

    Disponibili Proof of Concept (PoC) per lo sfruttamento di 6 nuove vulnerabilità, di cui 2 con gravità "critica" e 4 con gravità "alta", presenti in Flowise, piattaforma per la creazione e gestione ...

    Advisory Cybersecurity
  38. Risolte vulnerabilità in Zammad

    Rilasciati aggiornamenti di sicurezza per risolvere 30 vulnerabilità, di cui 1 con gravità "critica" e 10 con gravità “alta”, presenti nel prodotto Zammad, soluzione open source per la gestione del...

    Advisory Cybersecurity
  39. Risolte vulnerabilità in Zimbra Collaboration Suite

    Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui con 4 con gravità “critica”, in Zimbra Collaboration Suite (ZCS), nota piattaforma di collaborazione e-mail svilupp...

    Advisory Cybersecurity
  40. Vulnerabilità in prodotti Citrix NetScaler

    Citrix ha rilasciato aggiornamenti di sicurezza per ADC e Gateway, prodotti NetScaler dedicati alla distribuzione, gestione e accesso sicuro ad applicazioni e servizi, che sanano 8 vulnerabilità, d...

    Advisory Cybersecurity
  41. Risolte vulnerabilità in prodotti Elastic

    Elastic ha rilevato nuove vulnerabilità nei propri prodotti, di cui una con gravità "alta", in Kibana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di ele...

    Advisory Cybersecurity
  42. Wazuh: PoC pubblico per lo sfruttamento della CVE-2026-71540

    Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-71540 – già sanata dal vendor – presente in Wazuh, piattaforma open-source con funzionalità di Security Information and Even...

    Advisory Cybersecurity
  43. Risolte vulnerabilità in prodotti Dell

    Aggiornamenti di sicurezza Dell risolvono molteplici vulnerabilità, di cui 5 con gravità "alta" nei prodotti Boot Optimized Server Storage (BOSS), Rugged Control Center (RCC), Trusted Device Client...

    Advisory Cybersecurity
  44. Risolte vulnerabilità in ServiceNow

    Rilasciati aggiornamenti di sicurezza che risolvono 5 vulnerabilità, di cui 2 con gravità "critica" e 3 con gravità "alta", in ServiceNow AI Platform, piattaforma di intelligenza artificiale e auto...

    Advisory Cybersecurity
  45. Rilevate vulnerabilità in prodotti MongoDB

    MongoDB ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità con gravità "alta" nei prodotti Python Driver (PyMongo), C Driver, Compass e Laravel MongoDB. Tali vulnerabilità, qual...

    Advisory Cybersecurity
  46. Rilevata vulnerabilità in PaperCut NG/MF

    Rilevate 3 vulnerabilità di sicurezza, di cui 2 con gravità "alta", in PaperCut NG/MF, software di gestione e monitoraggio della stampa per ambienti aziendali. Tali vulnerabilità, qualora sfruttate...

    Advisory Cybersecurity
  47. Rilevate vulnerabilità in Apache Tomcat

    Apache ha rilasciato aggiornamenti di sicurezza per risolvere 15 vulnerabilità, di cui 4 con gravità "critica" e 9 con gravità "alta", in Apache Tomcat e Apache Tomcat Native. Tali vulnerabilità, q...

    Advisory Cybersecurity
  48. Risolte vulnerabilità su GitLab CE/EE

    Rilasciati aggiornamenti di sicurezza che risolvono 11 vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tali vulner...

    Advisory Cybersecurity 2 versions
  49. Risolte vulnerabilità in prodotti ManageEngine

    Aggiornamenti di sicurezza Zoho sanano 14 vulnerabilità, di cui 2 con gravità “critica” e 12 con gravità “alta”, che interessano i prodotti ManageEngine Applications Manager, Applications Manager P...

    Advisory Cybersecurity
  50. Rilevata vulnerabilità in WatchGuard

    Rilevata una vulnerabilità di sicurezza con gravità "alta" in WatchGuard AuthPoint Authentication Gateway, componente on-premise della piattaforma MFA AuthPoint che collega Active Directory/LDAP e ...

    Advisory Cybersecurity

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.