CSIRT Italia — ACN
Fonte primaria per gli avvisi rivolti alle organizzazioni italiane.
TokenLover e YaksaLover: nuovi kit PhaaS automatizzano le frodi BEC ai danni di ambienti Microsoft 365
Ricercatori di sicurezza hanno recentemente documentato la diffusione di due nuovi toolkit Phishing-as-a-Service (PhaaS), denominati TokenLover, precedentemente noto come TokenVault // 2026, e YaksaLover, noto anche come Yakhub* o *Yaksha.
Rilevata vulnerabilità in prodotti Hikvision
Rilevata una nuova vulnerabilità con gravità “alta”, in alcuni “Wireless Access Point” prodotti Hikvision. Tale vulnerabilità potrebbe consentire ad un utente malevolo, in possesso di credenziali valide, l’esecuzione di comandi arbitrari…
CheckPoint: rilevato sfruttamento in rete della CVE-2026-16232
Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità "critica" e una con gravità "alta", presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si…
Risolte vulnerabilità in Xen
Aggiornamenti di sicurezza risolvono diverse vulnerabilità nell’hypervisor open source Xen (Xen Project), motore di virtualizzazione fondamentale alla base di piattaforme come XenServer, XCP-ng e vari servizi cloud.
Risolte vulnerabilità nei prodotti NGINX
Rilevate nuove vulnerabilità, di cui tre gravità “alta”, in NGINX, noto software open source per la gestione del traffico e degli applicativi web.
Risolte vulnerabilità in Apache Traffic Server
Rilasciati aggiornamenti di sicurezza che risolvono numerose vulnerabilità, di cui quattro con gravità "critica" e undici con gravità "alta", in Apache Traffic Server (ATS), proxy e cache open-source della Apache Software Foundation.
Rilevata vulnerabilità in Ruby on Rails
Rilasciato aggiornamento per risolvere una vulnerabilità di sicurezza con gravità “critica” in Ruby on Rails, noto framework open source per lo sviluppo di applicazioni web, scritto nel linguaggio di programmazione Ruby. Tale…
Risolta vulnerabilità in IBM DB2
Risolta una vulnerabilità, con gravità “alta”, in Db2, noto relational database management system della IBM. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente autenticato malintenzionato di ottenere privilegi più…
Vulnerabilità in prodotti VMware
Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere alcune nuove vulnerabilità, di cui 3 con gravità “critica” e una con gravità “alta”, in vari prodotti della suite VMware. Tali vulnerabilità, qualora sfruttate, potrebbero…
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 78 nuove vulnerabilità di sicurezza, di cui 7 con gravità “critica” e 71 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad…