
Un’ondata di vulnerabilità dei prodotti colpisce i fornitori di sicurezza e il software enterprise
Numerosi vendor hanno divulgato gravi falle nello stack della sicurezza e del software enterprise, tra cui Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Schneider Electric e Ivanti. Alcuni di questi problemi erano remoti o non autenticati, mentre altri potevano esporre ambienti di analisi interni o abilitare l’esecuzione di codice. Zoom ha corretto una falla critica di takeover dell’account su Windows, Fortinet ha patchato un’esposizione VNC in FortiSandbox, e CISA e le agenzie nazionali hanno aggiunto diversi bug dei vendor al catalogo delle vulnerabilità sfruttate. L’ampiezza dei prodotti interessati mostra che persino gli strumenti di sicurezza possono diventare un bersaglio e un punto di pivot. Questo è importante perché i difensori spesso si fidano profondamente di questi prodotti e possono sottovalutare l’urgenza di applicarvi le patch. Il filo conduttore è che nessuna categoria di vendor è immune, e i team di sicurezza devono trattare i propri strumenti come parte della superficie d’attacco.
Fonti
- Zoom corregge CVE-2026-53412, una falla critica di takeover dell’account — Security Affairs
- FortiSandbox CVE-2026-59835 espone le sessioni VNC della sandbox senza autenticazione — /r/cybersecurity
- L’aggiornamento di sicurezza di FreeRDP 3.29.0 risolve 22 avvisi — Help Net Security
- Scoperta una vulnerabilità critica in NGINX: gli hacker possono tentare di mandare in crash i server o persino ottenere l’esecuzione di codice — /r/cybersecurity
- SAP Security Patch Day — ACN — CSIRT Italia
- Adobe: aggiornamenti di sicurezza — ACN — CSIRT Italia


Lascia un commento