-
Vulnerabilità Critiche e Alte in MariaDB Server: Rischio RCE e Alterazione Dati
Rilevate tre nuove vulnerabilità in MariaDB Server, di cui una critica e due alte, consentendo RCE e alterazione dati. Aggiornamento urgente richiesto. — Fonte: ACN / CSIRT Italia
-
CISA Avverte: Oltre 900 Sistemi di Monitoraggio Carburante Esposti ad Attacchi negli USA
Oltre 900 sistemi automatici di monitoraggio dei serbatoi (ATG) negli Stati Uniti sono stati trovati esposti online e vulnerabili ad attacchi in corso, mettendo a rischio infrastrutture critiche. — Fonte: BleepingComputer
-
CISA aggiorna il Catalogo KEV: una nuova vulnerabilità SolarWinds attivamente sfruttata
CISA ha aggiunto una nuova vulnerabilità, CVE-2026-28318 SolarWinds Serv-U, al suo Catalogo KEV a causa di sfruttamento attivo. — Fonte: CISA
-
Allerta ACN: Vulnerabilità Critica in MISP Project Rischia Manipolazione Dati
ACN/CSIRT Italia ha rilevato una vulnerabilità “critica” in MISP Project (CVE-2026-10868), che consente la manipolazione non autorizzata dei dati. — Fonte: ACN / CSIRT Italia
-
Vulnerabilità Critica in Cisco Catalyst SD-WAN Sfruttata Attivamente
Una grave vulnerabilità nel prodotto Cisco Catalyst SD-WAN, classificata come “alta” e già attivamente sfruttata, permette l’esecuzione di codice arbitrario e l’escalation di privilegi. — Fonte: ACN / CSIRT Italia
-
Vulnerabilità Critiche Risolte in IBM WebSphere: Imperativo l’Aggiornamento
Risolte tre vulnerabilità “critiche” in IBM WebSphere, con rischio di Authentication Bypass e Remote Code Execution. Necessario aggiornare i prodotti vulnerabili. — Fonte: ACN / CSIRT Italia
-
Data Breach DentaQuest: Esposti Dati Sensibili di 2,6 Milioni di Utenti
Un data breach presso DentaQuest ha esposto i dati sensibili di 2,6 milioni di account, comprese informazioni sanitarie. — Fonte: BleepingComputer
-
Vulnerabilità Critica nel B&R PPT30 OS: Rischio DoS per Infrastrutture Critiche
Rilevata una vulnerabilità (CVSS v3 7.5) nel B&R PPT30 Operating System, che può causare indisponibilità del server OPC-UA nelle infrastrutture critiche. — Fonte: CISA
-
L’Azienda Sanitaria Locale di Matera ha subito un grave attacco informatico che ha rubato dati sensibili, inclusi dati sanitari, di quasi 100.000 persone
L’Azienda Sanitaria Locale di Matera ha subito un grave attacco informatico che ha rubato dati sensibili, inclusi dati sanitari, di quasi 100.000 persone. Il Garante Privacy ha multato l’azienda perché le sue difese informatiche non erano sufficienti per prevenire o rilevare l’attacco in tempo, nonostante l’attacco sia stato sofisticato. Questo caso sottolinea che anche le…