Agenzia per la Cybersicurezza Nazionale

acn.gov.it

Imported from official source

Italy's national cybersecurity agency; vulnerability and incident advisories.

Type
Government
Scope
IT · national
Website
acn.gov.it
Feed
Atom

Publications 78

  1. Notepad++: disponibili PoC per 6 vulnerabilità

    Disponibili Proof of Concept (PoC) per lo sfruttamento di 6 vulnerabilità, di cui 4 con gravità “alta”, in Notepad++. Tali vulnerabilità potrebbero consentire ad un attaccante di eseguire codice ar...

    Advisory Cybersecurity
  2. D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675

    Disponibile Proof of Concept (PoC) per lo sfruttamento di una vulnerabilità presente nei dispositivi D-Link DAP-1360 non più supportati. Tale vulnerabilità potrebbe consentire ad un utente malinten...

    Advisory Cybersecurity
  3. Vulnerabilità in Moodle

    Rilevate due nuove vulnerabilità in Moodle, nota piattaforma open source tipicamente utilizzata per l'erogazione di corsi in modalità e-learning. Tali vulnerabilità, qualora sfruttate, potrebbero c...

    Advisory Cybersecurity
  4. Risolte vulnerabilità in Google Chrome

    Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 108 nuove vulnerabilità di sicurezza, di cui 11 con gravità “critica” e 25 con gravità “alta”.

    Advisory Cybersecurity
  5. Risolte vulnerabilità su GitHub Enterprise Server

    GitHub ha rilasciato aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in GitHub Enterprise Server. Tali vulnerabilità, qualora sfrutt...

    Advisory Cybersecurity
  6. Adobe: aggiornamenti di sicurezza

    Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 9 con gravità "critica" e 17 con gravità "alta", nei prodotti InDesign, Content Credentials Rust SDK, C...

    Advisory Cybersecurity
  7. Rilevate vulnerabilità in Erlang/OTP

    Rilevate tre nuove vulnerabilità, di cui una con gravità "critica" e due con gravità "alta", in Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, ...

    Advisory Cybersecurity
  8. Risolte vulnerabilità in prodotti ManageEngine

    Aggiornamenti di sicurezza Zoho sanano 2 vulnerabilità in ManageEngine ADSelfService Plus, soluzione per la gestione sicura degli account in ambienti Active Directory. Tali vulnerabilità potrebbero...

    Advisory Cybersecurity
  9. Vulnerabilità in prodotti SolarWinds

    Aggiornamenti di sicurezza SolarWinds sanano 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", presenti in Observability Self-Hosted, piattaforma per il monitoraggio e l'osser...

    Advisory Cybersecurity
  10. WordPress: PoC pubbliche per lo sfruttamento di nuove vulnerabilità

    Disponibili Proof of Concept (PoC) per lo sfruttamento di tre vulnerabilità, già sanate dal vendor, che interessano il prodotto WordPress Core.

    Advisory Cybersecurity
  11. F5 BIG-IP: rilevato sfruttamento in rete della CVE-2026-94127

    Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-94127, presente in BIG-IP APM. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzi...

    Advisory Cybersecurity
  12. CheckPoint: rilevato sfruttamento in rete della CVE-2026-93616

    Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-93616, presente in Check Point Management Server. La vulnerabilità potrebbe consentire a utenti malintenziona...

    Advisory Cybersecurity
  13. Risolte vulnerabilità in MISP

    Aggiornamenti di sicurezza MISP risolvono molteplici vulnerabilità, tra cui sei con gravità "alta", in MISP, nota piattaforma collaborativa open source per la condivisione e l'analisi di informazio...

    Advisory Cybersecurity
  14. Aggiornamenti di sicurezza Apple

    Apple ha rilasciato aggiornamenti di sicurezza per risolvere 273 nuove vulnerabilità nei prodotti iOS, iPadOS, macOS Golden Gate, macOS Tahoe, macOS Sequoia, tvOS, watchOS, visionOS, Safari e Xcode.

    Advisory Cybersecurity
  15. Risolte vulnerabilità in prodotti Check Point

    Check Point ha rilasciato aggiornamenti di sicurezza che risolvono 2 vulnerabilità con gravità "critica" che interessano Security Gateway, Security Management e Spark Firewall, soluzioni dedicate a...

    Advisory Cybersecurity
  16. Adobe: rilevato sfruttamento in rete della CVE-2026-75650

    Aggiornamenti di sicurezza Adobe sanano una vulnerabilità con gravità “critica” in Adobe Commerce, Adobe Commerce B2B e Magento Open Source, piattaforme per il commercio elettronico utilizzate per ...

    Advisory Cybersecurity
  17. MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità

    MikroTik ha rilasciato aggiornamenti di sicurezza al fine di correggere 6 nuove vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo...

    Advisory Cybersecurity
  18. Aggiornamenti Mensili Microsoft

    Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 420 nuove vulnerabilità, di cui una di tipo 0-day.

    Advisory Cybersecurity
  19. Aggiornamenti di sicurezza Apple

    Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità presenti nei propri prodotti.

    Advisory Cybersecurity
  20. Adobe: aggiornamenti di sicurezza

    Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 13 con gravità “critica” e 50 con gravità “alta”, in molteplici prodotti.

    Advisory Cybersecurity
  21. Rilevata nuova vulnerabilità in Erlang Plug

    Rilevata una nuova vulnerabilità con gravità “alta” in Plug, middleware web utilizzato in ambiente Elixir/Erlang per la gestione e l’elaborazione delle richieste HTTP. Tale vulnerabilità, qualora s...

    Advisory Cybersecurity
  22. Risolte vulnerabilità in prodotti Spring

    Aggiornamenti di sicurezza risolvono due nuove vulnerabilità con gravità “alta”, in Micrometer per Spring, libreria di raccolta metriche utilizzata dall’omonimo framework open-source Java.

    Advisory Cybersecurity
  23. Risolta vulnerabilità in Plesk

    Aggiornamenti di sicurezza risolvono una vulnerabilità in Plesk, software per la gestione di server web. Tale vulnerabilità, presente nel componente APS Catalog, qualora sfruttata potrebbe consenti...

    Advisory Cybersecurity
  24. Vulnerabilità in Roundcube Webmail

    Aggiornamenti di sicurezza sanano 8 vulnerabilità, di cui 4 con gravità “alta” in Roundcube Webmail, noto gestore di posta elettronica open source.

    Advisory Cybersecurity
  25. FortiClient EMS: rilevato sfruttamento in rete della CVE-2026-35616

    Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-35616 – già sanata dal vendor – che interessa FortiClient EMS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un ...

    Advisory Cybersecurity
  26. Rilevate vulnerabilità in Asustor ADM

    Rilevate due vulnerabilità di sicurezza, di cui una con gravità "alta" e una con gravità “critica”, che interessano il software ADM dei prodotti di ASUSTOR, produttore di sistemi di archiviazione d...

    Advisory Cybersecurity
  27. Adobe: aggiornamenti di sicurezza

    Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 27 con gravità “alta”, nei prodotti Audition, After Effects, InDesign, Substance3D, Bridge, Lightroom e...

    Advisory Cybersecurity
  28. Rilevato possibile sfruttamento attivo di vulnerabilità già note in prodotti Fortinet

    Lo scorso dicembre, Fortinet ha rilasciato aggiornamenti di sicurezza finalizzati alla mitigazione delle vulnerabilità CVE-2025-59718 e CVE-2025-59719. Tuttavia, recenti osservazioni indicano che t...

    Advisory Cybersecurity

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.