Agenzia per la Cybersicurezza Nazionale
acn.gov.it
Imported from official source
Italy's national cybersecurity agency; vulnerability and incident advisories.
- Type
- Government
- Scope
- IT · national
- Website
- acn.gov.it
- Feed
- Atom
Publications 78
-
Notepad++: disponibili PoC per 6 vulnerabilità
Disponibili Proof of Concept (PoC) per lo sfruttamento di 6 vulnerabilità, di cui 4 con gravità “alta”, in Notepad++. Tali vulnerabilità potrebbero consentire ad un attaccante di eseguire codice ar...
Advisory Cybersecurity -
D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675
Disponibile Proof of Concept (PoC) per lo sfruttamento di una vulnerabilità presente nei dispositivi D-Link DAP-1360 non più supportati. Tale vulnerabilità potrebbe consentire ad un utente malinten...
Advisory Cybersecurity -
Vulnerabilità in Moodle
Rilevate due nuove vulnerabilità in Moodle, nota piattaforma open source tipicamente utilizzata per l'erogazione di corsi in modalità e-learning. Tali vulnerabilità, qualora sfruttate, potrebbero c...
Advisory Cybersecurity -
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 108 nuove vulnerabilità di sicurezza, di cui 11 con gravità “critica” e 25 con gravità “alta”.
Advisory Cybersecurity -
Risolte vulnerabilità su GitHub Enterprise Server
GitHub ha rilasciato aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in GitHub Enterprise Server. Tali vulnerabilità, qualora sfrutt...
Advisory Cybersecurity -
Adobe: aggiornamenti di sicurezza
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 9 con gravità "critica" e 17 con gravità "alta", nei prodotti InDesign, Content Credentials Rust SDK, C...
Advisory Cybersecurity -
Rilevate vulnerabilità in Erlang/OTP
Rilevate tre nuove vulnerabilità, di cui una con gravità "critica" e due con gravità "alta", in Erlang/OTP, piattaforma open source basata sul linguaggio Erlang e sul relativo set di librerie OTP, ...
Advisory Cybersecurity -
Risolte vulnerabilità in prodotti ManageEngine
Aggiornamenti di sicurezza Zoho sanano 2 vulnerabilità in ManageEngine ADSelfService Plus, soluzione per la gestione sicura degli account in ambienti Active Directory. Tali vulnerabilità potrebbero...
Advisory Cybersecurity -
Vulnerabilità in prodotti SolarWinds
Aggiornamenti di sicurezza SolarWinds sanano 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", presenti in Observability Self-Hosted, piattaforma per il monitoraggio e l'osser...
Advisory Cybersecurity -
WordPress: PoC pubbliche per lo sfruttamento di nuove vulnerabilità
Disponibili Proof of Concept (PoC) per lo sfruttamento di tre vulnerabilità, già sanate dal vendor, che interessano il prodotto WordPress Core.
Advisory Cybersecurity -
F5 BIG-IP: rilevato sfruttamento in rete della CVE-2026-94127
Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-94127, presente in BIG-IP APM. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzi...
Advisory Cybersecurity -
CheckPoint: rilevato sfruttamento in rete della CVE-2026-93616
Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-93616, presente in Check Point Management Server. La vulnerabilità potrebbe consentire a utenti malintenziona...
Advisory Cybersecurity -
Risolte vulnerabilità in MISP
Aggiornamenti di sicurezza MISP risolvono molteplici vulnerabilità, tra cui sei con gravità "alta", in MISP, nota piattaforma collaborativa open source per la condivisione e l'analisi di informazio...
Advisory Cybersecurity -
Aggiornamenti di sicurezza Apple
Apple ha rilasciato aggiornamenti di sicurezza per risolvere 273 nuove vulnerabilità nei prodotti iOS, iPadOS, macOS Golden Gate, macOS Tahoe, macOS Sequoia, tvOS, watchOS, visionOS, Safari e Xcode.
Advisory Cybersecurity -
Risolte vulnerabilità in prodotti Check Point
Check Point ha rilasciato aggiornamenti di sicurezza che risolvono 2 vulnerabilità con gravità "critica" che interessano Security Gateway, Security Management e Spark Firewall, soluzioni dedicate a...
Advisory Cybersecurity -
Adobe: rilevato sfruttamento in rete della CVE-2026-75650
Aggiornamenti di sicurezza Adobe sanano una vulnerabilità con gravità “critica” in Adobe Commerce, Adobe Commerce B2B e Magento Open Source, piattaforme per il commercio elettronico utilizzate per ...
Advisory Cybersecurity -
MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità
MikroTik ha rilasciato aggiornamenti di sicurezza al fine di correggere 6 nuove vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo...
Advisory Cybersecurity -
Aggiornamenti Mensili Microsoft
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 420 nuove vulnerabilità, di cui una di tipo 0-day.
Advisory Cybersecurity -
Aggiornamenti di sicurezza Apple
Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità presenti nei propri prodotti.
Advisory Cybersecurity -
Adobe: aggiornamenti di sicurezza
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 13 con gravità “critica” e 50 con gravità “alta”, in molteplici prodotti.
Advisory Cybersecurity -
Rilevata nuova vulnerabilità in Erlang Plug
Rilevata una nuova vulnerabilità con gravità “alta” in Plug, middleware web utilizzato in ambiente Elixir/Erlang per la gestione e l’elaborazione delle richieste HTTP. Tale vulnerabilità, qualora s...
Advisory Cybersecurity -
Risolte vulnerabilità in prodotti Spring
Aggiornamenti di sicurezza risolvono due nuove vulnerabilità con gravità “alta”, in Micrometer per Spring, libreria di raccolta metriche utilizzata dall’omonimo framework open-source Java.
Advisory Cybersecurity -
Risolta vulnerabilità in Plesk
Aggiornamenti di sicurezza risolvono una vulnerabilità in Plesk, software per la gestione di server web. Tale vulnerabilità, presente nel componente APS Catalog, qualora sfruttata potrebbe consenti...
Advisory Cybersecurity -
Vulnerabilità in Roundcube Webmail
Aggiornamenti di sicurezza sanano 8 vulnerabilità, di cui 4 con gravità “alta” in Roundcube Webmail, noto gestore di posta elettronica open source.
Advisory Cybersecurity -
FortiClient EMS: rilevato sfruttamento in rete della CVE-2026-35616
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-35616 – già sanata dal vendor – che interessa FortiClient EMS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un ...
Advisory Cybersecurity -
Rilevate vulnerabilità in Asustor ADM
Rilevate due vulnerabilità di sicurezza, di cui una con gravità "alta" e una con gravità “critica”, che interessano il software ADM dei prodotti di ASUSTOR, produttore di sistemi di archiviazione d...
Advisory Cybersecurity -
Adobe: aggiornamenti di sicurezza
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 27 con gravità “alta”, nei prodotti Audition, After Effects, InDesign, Substance3D, Bridge, Lightroom e...
Advisory Cybersecurity -
Rilevato possibile sfruttamento attivo di vulnerabilità già note in prodotti Fortinet
Lo scorso dicembre, Fortinet ha rilasciato aggiornamenti di sicurezza finalizzati alla mitigazione delle vulnerabilità CVE-2025-59718 e CVE-2025-59719. Tuttavia, recenti osservazioni indicano che t...
Advisory Cybersecurity