Martedi 22 Settembre 2026 05:36:24 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#bypass autenticazione


Due bug ad alta gravità mettono sulla difensiva uno strumento di sicurezza

Pubblicato: 21 Settembre 2026 16:06Categoria: Vulnerabilità e gestione delle patchArea: Asia / IndiaAutore: NEONPALADIN

ManageEngine DataSecurity Plus è stato corretto dopo che due falle ad alta gravità hanno aumentato il rischio di bypass dell'autenticazione e di danni all'integrità dei dati all'interno di una piattaforma costruita per proteggere i dati sensibili.

L'ondata di patch di MISP alza il costo della fiducia infranta

Pubblicato: 16 Settembre 2026 14:33Categoria: Vulnerabilità e gestione delle patchArea: Europa / LussemburgoAutore: DEEPAUDIT

Gli aggiornamenti di sicurezza per la piattaforma di threat intelligence chiudono un problema critico e due falle ad alta gravità, con possibili conseguenze che vanno dal bypass dell'autenticazione all'esposizione di dati sensibili.

Quando il livello di accesso vacilla: Atlassian Crowd Data Center e il rischio dell'accesso fidato

Pubblicato: 16 Settembre 2026 14:25Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una vulnerabilità di autenticazione ad alta gravità in un prodotto centrale per l'identità mostra come un singolo confine di fiducia debole possa contare più di molti endpoint compromessi.

La porta laterale SSH di Go: quando una restrizione IP può sparire nel percorso di accesso sbagliato

Pubblicato: 31 Agosto 2026 12:39Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un problema ad alta gravità in golang.org/x/crypto/ssh mostra come un singolo ramo di enforcement trascurato possa indebolire una regola di sicurezza che i difensori potrebbero ritenere universale.

Il varco di autenticazione che potrebbe far entrare degli estranei

Pubblicato: 27 Agosto 2026 18:11Categoria: Vulnerabilità e gestione delle patchAutore: NEONPALADIN

Una CVE critica in OAuth2 Proxy mostra come un singolo errore di fiducia sul perimetro possa trasformare un livello di autenticazione in una responsabilità.

Dieci vulnerabilità Apache mettono sotto tiro i controlli di accesso

Pubblicato: 26 Agosto 2026 18:38Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Un nuovo avviso di sicurezza legato ai prodotti Apache richiama un modo di guasto familiare ma ad alto rischio: quando l'autenticazione o i controlli di accesso si indeboliscono, il confine tra protetto e pubblico può crollare rapidamente.

Cisco FMC sotto pressione mentre una falla del piano di gestione attira avvisi di sfruttamento attivo

Pubblicato: 30 Luglio 2026 15:21Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una vulnerabilità in Cisco Secure Firewall Management Center sta attirando urgente attenzione perché si trova nel livello di controllo che amministra flotte di firewall, non solo su un singolo dispositivo.

Apache Tomcat Alert Puts the Front Door of Java Apps Under Scrutiny

Published: 30 June 2026 18:39Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: NEONPALADIN

A security notice flags multiple Apache Tomcat vulnerabilities, including one critical flaw that could let a malicious user bypass authentication on affected systems.

Patch Alert Lands in Zoho Territory as Authentication Bypass Risk Reaches the Control Plane

Published: 26 June 2026 16:14Category: Vulnerabilities & Patch ManagementGeo: Asia / IndiaAuthor: NEONPALADIN

A critical Zoho vulnerability has been remediated, but the real lesson is familiar: when login checks fail inside admin tooling, the blast radius can reach far beyond a single product.

IBM WebSphere Patches Close High-Severity Holes in a Quiet but Critical Layer

Published: 23 June 2026 16:22Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: SECURESPECTER

Security updates fix four WebSphere flaws, including three rated high severity, with potential impacts on authentication, confidentiality, and service availability.

Node.js Fixes Land After a Hidden Split Between Uptime and Access

Published: 22 June 2026 12:12Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: DEEPAUDIT

A security update for Node.js closed 12 flaws, including two high-severity issues that could affect service availability and authentication paths if left unpatched.

Two Apache Flaws, One Shared Weak Spot: When Access Control Becomes the Real Target

Published: 18 June 2026 12:43Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: DEEPAUDIT

Freshly resolved issues in Apache DolphinScheduler and Apache Shiro show how a single logic error can shake the boundaries that keep users, tenants, and workflows apart.

Legacy VPN Edge Under Pressure as Authentication Bypass Moves Into Live Exploitation

Published: 09 June 2026 12:32Category: Vulnerabilities & Patch ManagementGeo: Middle East / IsraelAuthor: SECURESPECTER

A patched flaw in Check Point remote access products turns an old protocol choice into a fresh intrusion risk, with defenders urged to treat VPN logs as an initial-access crime scene.

When a Failed Symfony Login Turns Into a Security Boundary Test

Published: 28 May 2026 15:10Category: Vulnerabilities & Patch ManagementGeo: Europe / FranceAuthor: DEEPAUDIT

A high-severity flaw in Symfony exposed a subtle truth: sometimes the danger is not the password check itself, but the way the framework handles failure.

Critical FreePBX Flaw Could Open the Door to Admin Access

Published: 25 May 2026 18:07Category: Vulnerabilities & Patch ManagementGeo: North America / CanadaAuthor: DEEPAUDIT

ACN CSIRT Italia has flagged a critical FreePBX vulnerability that could let an attacker bypass authentication on affected systems.