UNIX CONSULTINGCybersecurity, difesa e compliance IA Torna al sito

Archivio cybersecurity

Archivio osservatorio cybersecurity

Questo archivio conserva i segnali già pubblicati per stabilizzare le URL indicizzate e facilitare la consultazione degli avvisi precedenti.

Pagina 3 di 20
Fonti seguite CSIRT Italia CISA Microsoft MSRC Cisco Security Advisories SANS ISC SecurityWeek GitHub Security Lab

Chromium: CVE-2026-84326 Uninitialized resource in V8

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Chromium: CVE-2026-84325 Improper input validation in DataTransfer

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Chromium: CVE-2026-84324 Use after free in Proxy

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Chromium: CVE-2026-84323 Missing authorization in FileSystem

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

CVE-2026-62906 Microsoft Discovery Studio Information Disclosure Vulnerability

Microsoft MSRC

Improper neutralization of special elements in data query logic in Microsoft Discovery Studio allows an unauthorized attacker to... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

CVE-2026-70178 Microsoft Fabric Elevation of Privilege Vulnerability

Microsoft MSRC

Missing authorization in Microsoft Fabric allows an authorized attacker to elevate privileges over a network. Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

CVE-2026-70352 Azure AI Language Elevation of Privilege Vulnerability

Microsoft MSRC

Missing authentication for critical function in Azure AI Language allows an unauthorized attacker to elevate privileges over a... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

CVE-2026-80098 Copilot Studio Elevation of Privilege Vulnerability

Microsoft MSRC

Improper verification of cryptographic signature in Copilot Studio allows an unauthorized attacker to elevate privileges over a... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

CVE-2026-69857 Azure Cosmos DB Spoofing Vulnerability

Microsoft MSRC

Authorization bypass through user-controlled key in Azure Cosmos DB allows an authorized attacker to perform spoofing over a... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

CVE-2026-65818 Power Automate Elevation of Privilege Vulnerability

Microsoft MSRC

Server-side request forgery (ssrf) in Power Automate allows an authorized attacker to elevate privileges over a network. Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

CVE-2026-62916 Microsoft Entra ID Elevation of Privilege Vulnerability

Microsoft MSRC

Authentication bypass using an alternate path or channel in Microsoft Entra ID allows an unauthorized attacker to elevate... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Tycon Systems TPDIN-Monitor-WEB3

CISA

View CSAF Summary Successful exploitation of these vulnerabilities could allow for an attacker to perform a man-in-the-middle... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Pyramid Solutions NetStaX EtherNet/IP Stack

CISA

View CSAF Summary Successful exploitation of this vulnerability could result in memory corruption, a device crash, or a potential... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

IXON VPN Client

CISA

View CSAF Summary Successful exploitation of this vulnerability could allow an attacker to perform remote code execution on the... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Preparing for the Post-Quantum Era: A Call to Action

CISA

CISA and the Group of Seven (G7) Cyber Security Working Group released Preparing for the Post-Quantum Era: A Call to Action... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Rockwell Automation ArmorStart LT

CISA

View CSAF Summary Successful exploitation of these vulnerabilities could result in a loss of webserver availability or allow an... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...

Rockwell Automation ControlFLASH

CISA

View CSAF Summary Successful exploitation of this vulnerability could give an attacker the ability to run any commands or code of... Lettura Unix Consulting: Questo segnale deve essere confrontato con inventario applicativo, esposizione Internet e processo di patch management. Il punto chiave è capire...