Integrity360 Emergency Incident Response button Sotto attacco?

Threat Advisories

avviso

Vulnerabilità di bypass dell'autenticazione nel Cisco Secure Firewall Management Center attualmente oggetto di attacchi

Cisco ha confermato lo sfruttamento attivo della vulnerabilità CVE-2026-20079, una vulnerabilità critica che consente di aggirare l'autenticazione e che interessa il software Cisco Secure Firewall Management Center (FMC). La vulnerabilità presenta il punteggio CVSS massimo di 10,0 e consente ad aggressori remoti non autenticati di aggirare l'autenticazione ed eseguire script e comandi con privilegi di root sui sistemi vulnerabili.

Scopri di più
avviso di minaccia

Gravi vulnerabilità nei certificati VPN di Check Point consentono l'esecuzione remota di codice senza autenticazione

Check Point ha reso note e corretto due vulnerabilità critiche che interessano i propri meccanismi di elaborazione dei certificati VPN. Entrambe le vulnerabilità hanno un punteggio CVSS pari a 9,8 (critico) e potrebbero consentire a un aggressore remoto non autenticato di ottenere l’esecuzione remota di codice (RCE) in condizioni specifiche, non rese note. Check Point ha dichiarato di non aver rilevato alcun sfruttamento attivo di nessuna delle due vulnerabilità al momento della divulgazione

Scopri di più
allerta minaccia

Avviso di sicurezza: CVE-2026-76969 – Divulgazione di credenziali senza autenticazione e manipolazione dei dati dei tenant in SAP CAP

È stata individuata una vulnerabilità critica, CVE-2026-76969, nel SAP Cloud Application Programming Model (CAP). La vulnerabilità interessa la libreria @sap/cds-mtxs utilizzata nelle applicazioni CAP multi-tenant con estensibilità abilitata e potrebbe consentire a un malintenzionato non autenticato di ottenere credenziali sensibili e, successivamente, di manipolare i dati dei tenant. Fonti descrivono il problema come derivante da una validazione insufficiente di alcune funzionalità all'interno delle applicazioni interessate.

Scopri di più
allerta minaccia

Sfruttamento attivo delle vulnerabilità zero-day di SonicWall SMA1000

SonicWall ha rilasciato aggiornamenti di sicurezza d’emergenza per due vulnerabilità che interessano i dispositivi della serie Secure Mobile Access (SMA) 1000, dopo aver confermato l’esistenza di prove di sfruttamento attivo in ambiente reale. Le vulnerabilità possono potenzialmente essere concatenate per consentire l’esecuzione di codice remoto sui sistemi vulnerabili.

Scopri di più
allerta minaccia

Le vulnerabilità relative al bypass dell'autenticazione e al DoS di Citrix NetScaler richiedono l'applicazione immediata delle patch

Citrix ha pubblicato un avviso urgente in cui invita i clienti ad applicare le patch per due vulnerabilità recentemente rese note che interessano i dispositivi NetScaler ADC e NetScaler Gateway. La vulnerabilità più grave, CVE-2026-19490, consente di aggirare l’autenticazione senza essere autenticati in determinate configurazioni, permettendo potenzialmente ad aggressori remoti di ottenere accesso non autorizzato ai servizi esposti. Una seconda vulnerabilità, CVE-2026-19489, potrebbe consentire ad aggressori non autenticati di innescare condizioni di denial-of-service (DoS).

Scopri di più
allerta minaccia

Cisco rilascia patch per vulnerabilità critiche in SD-WAN, IOS XE e Secure Firewall Management Center (FMC)

Cisco ha rilasciato aggiornamenti di sicurezza che risolvono 24 vulnerabilità presenti in diversi prodotti aziendali, tra cui alcune falle di gravità critica che interessano Catalyst SD-WAN, IOS XE e Secure Firewall Management Center (FMC). La vulnerabilità più grave, CVE-2026-20079, riguarda FMC e presenta un punteggio CVSS pari a 10,0; essa consente ad aggressori remoti non autenticati di aggirare l’autenticazione e ottenere l’accesso a livello di root. Cisco ha inoltre segnalato falle critiche in IOS XE e Catalyst SD-WAN che potrebbero consentire l’iniezione di comandi, l’escalation dei privilegi e l’accesso non autorizzato.

Scopri di più
allerta minaccia

ChainDrop: l'attacco alla catena di approvvigionamento di npm tramite Keyv e Cacheable

Il 4 agosto 2026, un sofisticato attacco alla catena di approvvigionamento del software, denominato ChainDrop, ha colpito l’ecosistema npm attraverso la compromissione dell’account GitHub di un manutentore dei pacchetti open source Keyv e Cacheable, ampiamente utilizzati . Il worm autopropagante che ne è derivato si è diffuso in oltre 2.251 versioni di 452 pacchetti distinti, con circa 2 miliardi di download mensili, colpendo organizzazioni quali Deliveroo, Ornikar, OneReach, Picsart, Qlik e ServiceTitan.

Scopri di più