Agenzia per la Cybersicurezza Nazionale
acn.gov.it
Imported from official source
Italy's national cybersecurity agency; vulnerability and incident advisories.
- Type
- Government
- Scope
- IT · national
- Website
- acn.gov.it
- Feed
- Atom
Publications 78
-
Sanate vulnerabilità in Fortra BoKS
Aggiornamenti di sicurezza Fortra sanano 8 vulnerabilità, di cui 3 con gravità "critica" e 3 con gravità "alta", in Core Privileged Access Manager (BoKS).
Advisory Cybersecurity -
TP-Link: Aggiornamenti di sicurezza risolvono 8 vulnerabilità
TP-Link ha rilasciato aggiornamenti di sicurezza che sanano 8 vulnerabilità, di cui 6 con gravità "alta", nei propri prodotti. Tali vulnerabilità, qualora sfruttate in determinate condizioni, potre...
Advisory Cybersecurity -
Tenable: sanate vulnerabilità in Nessus
Aggiornamenti di sicurezza Tenable sanano 9 vulnerabilità, di cui 1 con gravità "critica" e 4 con gravità "alta", nel noto vulnerability scanner Nessus.
Advisory Cybersecurity -
Risolta vulnerabilità in WatchGuard Endpoint Security
WatchGuard ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità "critica" in Endpoint Security per Windows, soluzione dedicata alla protezione dei dispositivi terminali...
Advisory Cybersecurity -
Risolte vulnerabilità in Apache HTTP Server
Aggiornamenti di sicurezza sanano diverse vulnerabilità presenti in Apache HTTP Server, di cui 3 con gravità "critica" e 13 con gravità "alta".
Advisory Cybersecurity -
Zammad: rilevato sfruttamento in rete delle CVE-2026-102489 e CVE-2026-102490
Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-102489 e CVE-2026-102490 - già sanate dal vendor - relative a Zammad, soluzione open source di help desk, ticketing e customer s...
Advisory Cybersecurity -
Fortinet: rilevato sfruttamento in rete della CVE-2026-104286 relativa a FortiMail
Rilevato lo sfruttamento in rete di una vulnerabilità critica, identificata tramite la CVE-2026-104286, in FortiMail, soluzione Fortinet per la sicurezza della posta elettronica.
Advisory Cybersecurity -
Rilevate vulnerabilità in n8n
Il team di sviluppo n8n-io ha rilevato nuove vulnerabilità, di cui 13 con gravità "alta", che interessano la piattaforma open-source per l'automazione dei workflow n8n. Tali vulnerabilità, qualora ...
-
Risolta vulnerabilità in MikroTik RouterOS
Aggiornamenti di sicurezza per MikroTik RouterOS sanano una vulnerabilità con gravità "critica". Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto non a...
Advisory Cybersecurity -
Risolte vulnerabilità in prodotti NVIDIA
Aggiornamenti di sicurezza risolvono 114 vulnerabilità, di cui 78 con gravità "alta", che interessano i driver GPU e il software vGPU di NVIDIA.
Advisory Cybersecurity -
Vulnerabilità in prodotti JetBrains
JetBrains ha rilasciato aggiornamenti di sicurezza che sanano molteplici vulnerabilità, tra cui 12 con gravità "alta" nei prodotti YouTrack, Hub, IntelliJ IDEA e TeamCity.
-
Risolte vulnerabilità in CPython
Aggiornamenti di sicurezza risolvono 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in CPython, implementazione di riferimento open source del linguaggio di programmazione ...
Advisory Cybersecurity -
Risolte vulnerabilità in Python
Aggiornamenti di sicurezza risolvono 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in CPython, implementazione di riferimento open source del linguaggio di programmazione ...
Advisory Cybersecurity -
Vulnerabilità in prodotti ASUS
ASUS ha rilasciato aggiornamenti di sicurezza per sanare 3 vulnerabilità, di cui 1 con gravità "critica" e 2 con gravità "alta", che interessano diversi modelli di schede madri e router.
Advisory Cybersecurity -
Risolte vulnerabilità in MISP
Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, di cui 1 con gravità "critica" e 6 con gravità "alta", in MISP, nota piattaforma collaborativa open source per la condivisione e l'ana...
-
Cisco: rilevato sfruttamento in rete di una vulnerabilità in Catalyst SD-WAN Manager
Cisco ha rilevato lo sfruttamento in rete di una vulnerabilità critica, identificata tramite la CVE-2026-76504, in Cisco Catalyst SD-WAN Manager, soluzione per la gestione di ambienti SD-WAN.
Advisory Cybersecurity -
Risolta vulnerabilità in Ghostscript
Artifex Software ha rilasciato aggiornamenti di sicurezza che sanano una vulnerabilità con gravità "alta" in Ghostscript, software per l'elaborazione di documenti PostScript e PDF, nella versione p...
Advisory Cybersecurity -
Next.js: PoC pubblico per lo sfruttamento della CVE-2026-94545
Disponibile Proof of Concept (PoC) per lo sfruttamento della vulnerabilità CVE-2026-94545 – già sanata dal vendor – presente in next/og ImageResponse di Next.js. Tale vulnerabilità, qualora sfrutta...
Advisory Cybersecurity -
Risolte vulnerabilità in OpenSSL
Rilasciati aggiornamenti di sicurezza che sanano 14 vulnerabilità, di cui 4 con gravità "alta", in OpenSSL, software open source per la gestione delle comunicazioni crittografiche. Tali vulnerabili...
Advisory Cybersecurity -
Vulnerabilità in prodotti TeamViewer
TeamViewer ha rilasciato aggiornamenti di sicurezza per Full Client e Host, prodotti per l'accesso e il controllo remoto dei sistemi, che sanano 5 vulnerabilità con gravità "alta". Le vulnerabilità...
Advisory Cybersecurity -
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 32 nuove vulnerabilità di sicurezza, di cui 6 con gravità “critica” e 11 con gravità “alta”.
Advisory Cybersecurity -
Risolte vulnerabilità in prodotti WatchGuard
WatchGuard ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 1 con gravità "critica" e 13 con gravità "alta", presenti in Fireware OS, sistema operativo utiliz...
Advisory Cybersecurity -
Sanata vulnerabilità in IBM i
Aggiornamenti di sicurezza IBM sanano una vulnerabilità, con gravità "alta", nel prodotto IBM i, sistema operativo enterprise di IBM per i server IBM Power Systems. Tale vulnerabilità, qualora sfru...
Advisory Cybersecurity -
Risolte vulnerabilità in Joomla!
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui 7 con gravità "alta", nel noto CMS Joomla!.
Advisory Cybersecurity -
Dolibarr: rilevato sfruttamento in rete della CVE-2026-89013
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-89013 - già sanata dal vendor - relativa a Dolibarr, soluzione open source per la gestione di documenti e processi aziendali. Ta...
Advisory Cybersecurity -
Risolte vulnerabilità in prodotti Mozilla
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui 6 con gravità “critica” e 51 con gravità “alta”, nei prodotti Firefox, Firefox ESR e Thunderbird.
-
Disponibili PoC per lo sfruttamento di 7 vulnerabilità in prodotti axios
Disponibili Proof of Concept (PoC) per lo sfruttamento di 7 vulnerabilità con gravità "alta" presenti nel prodotto axios.
Advisory Cybersecurity -
Risolte vulnerabilità in prodotti HPE
Rilasciati aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 2 con gravità "alta", che interessano i prodotti HPE OneView e HPE Synergy Composer.
Advisory Cybersecurity -
Risolte vulnerabilità in prodotti HPE Networking
Rilasciati aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 2 con gravità "alta", che interessano i prodotti HPE Networking EdgeConnect SD-WAN Gateways e Orchestrator.
Advisory Cybersecurity -
JFrog: rilevato sfruttamento in rete della CVE-2026-82329 relativa ad Artifactory
Rilevato lo sfruttamento attivo in rete della CVE-2026-82329 con gravità "critica", relativa al prodotto JFrog Artifactory. Tale vulnerabilità potrebbe consentire a un utente malintenzionato remoto...
Advisory Cybersecurity -
Rilevate vulnerabilità in FreePBX
Rilevate 6 vulnerabilità con gravità “alta” in diversi moduli di FreePBX, piattaforma open source per la configurazione e la gestione grafica di centralini telefonici basati su Asterisk.
Advisory Cybersecurity -
Progress Software: sanate vulnerabilità in Progress Telerik Fiddler Everywhere
Rilasciati aggiornamenti di sicurezza per sanare due vulnerabilità, di cui una con gravità “alta”, in Progress Telerik Fiddler Everywhere.
Advisory Cybersecurity -
Aggiornamenti disponibili per WatchGuard AP
Aggiornamenti di sicurezza WatchGuard sanano 3 vulnerabilità, 2 con gravità “critica” e una con gravità “alta”, in WatchGuard AP, dispositivi di accesso wireless utilizzati per la connettività e la...
Advisory Cybersecurity -
Apple: rilevato sfruttamento in rete della CVE-2026-86950
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-86950 – già sanata dal vendor - che interessa i prodotti Apple iOS, iPadOS, macOS Tahoe e macOS Sequoia. Tale vulnerabilità, qua...
Advisory Cybersecurity -
Operational Summary - agosto 2026
Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
Advisory Cybersecurity -
IBM: rilevato sfruttamento in rete della CVE-2026-85542
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-85542 – già sanata dal vendor - che interessa il prodotto IBM Guardium Data Protection. Tale vulnerabilità potrebbe consentire a...
Advisory Cybersecurity -
FlowiseAI: PoC pubbliche per lo sfruttamento di 6 vulnerabilità
Disponibili Proof of Concept (PoC) per lo sfruttamento di 6 nuove vulnerabilità, di cui 2 con gravità "critica" e 4 con gravità "alta", presenti in Flowise, piattaforma per la creazione e gestione ...
Advisory Cybersecurity -
Risolte vulnerabilità in Zammad
Rilasciati aggiornamenti di sicurezza per risolvere 30 vulnerabilità, di cui 1 con gravità "critica" e 10 con gravità “alta”, presenti nel prodotto Zammad, soluzione open source per la gestione del...
Advisory Cybersecurity -
Risolte vulnerabilità in Zimbra Collaboration Suite
Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui con 4 con gravità “critica”, in Zimbra Collaboration Suite (ZCS), nota piattaforma di collaborazione e-mail svilupp...
Advisory Cybersecurity -
Vulnerabilità in prodotti Citrix NetScaler
Citrix ha rilasciato aggiornamenti di sicurezza per ADC e Gateway, prodotti NetScaler dedicati alla distribuzione, gestione e accesso sicuro ad applicazioni e servizi, che sanano 8 vulnerabilità, d...
Advisory Cybersecurity -
Risolte vulnerabilità in prodotti Elastic
Elastic ha rilevato nuove vulnerabilità nei propri prodotti, di cui una con gravità "alta", in Kibana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di ele...
Advisory Cybersecurity -
Wazuh: PoC pubblico per lo sfruttamento della CVE-2026-71540
Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-71540 – già sanata dal vendor – presente in Wazuh, piattaforma open-source con funzionalità di Security Information and Even...
Advisory Cybersecurity -
Risolte vulnerabilità in prodotti Dell
Aggiornamenti di sicurezza Dell risolvono molteplici vulnerabilità, di cui 5 con gravità "alta" nei prodotti Boot Optimized Server Storage (BOSS), Rugged Control Center (RCC), Trusted Device Client...
Advisory Cybersecurity -
Risolte vulnerabilità in ServiceNow
Rilasciati aggiornamenti di sicurezza che risolvono 5 vulnerabilità, di cui 2 con gravità "critica" e 3 con gravità "alta", in ServiceNow AI Platform, piattaforma di intelligenza artificiale e auto...
Advisory Cybersecurity -
Rilevate vulnerabilità in prodotti MongoDB
MongoDB ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità con gravità "alta" nei prodotti Python Driver (PyMongo), C Driver, Compass e Laravel MongoDB. Tali vulnerabilità, qual...
Advisory Cybersecurity -
Rilevata vulnerabilità in PaperCut NG/MF
Rilevate 3 vulnerabilità di sicurezza, di cui 2 con gravità "alta", in PaperCut NG/MF, software di gestione e monitoraggio della stampa per ambienti aziendali. Tali vulnerabilità, qualora sfruttate...
Advisory Cybersecurity -
Rilevate vulnerabilità in Apache Tomcat
Apache ha rilasciato aggiornamenti di sicurezza per risolvere 15 vulnerabilità, di cui 4 con gravità "critica" e 9 con gravità "alta", in Apache Tomcat e Apache Tomcat Native. Tali vulnerabilità, q...
Advisory Cybersecurity -
Risolte vulnerabilità su GitLab CE/EE
Rilasciati aggiornamenti di sicurezza che risolvono 11 vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tali vulner...
-
Risolte vulnerabilità in prodotti ManageEngine
Aggiornamenti di sicurezza Zoho sanano 14 vulnerabilità, di cui 2 con gravità “critica” e 12 con gravità “alta”, che interessano i prodotti ManageEngine Applications Manager, Applications Manager P...
Advisory Cybersecurity -
Rilevata vulnerabilità in WatchGuard
Rilevata una vulnerabilità di sicurezza con gravità "alta" in WatchGuard AuthPoint Authentication Gateway, componente on-premise della piattaforma MFA AuthPoint che collega Active Directory/LDAP e ...
Advisory Cybersecurity