Microsoft corregge vulnerabilità in diversi strumenti di sviluppo (advisories.ncsc.nl)
- Vulnerabilità critica di Azure DevOps con CVSS 10.0
- Molteplici bug RCE e escalation di privilegi in VS Code e .NET
- NCSC raccomanda di applicare immediatamente le patch
"Microsoft ha rilasciato aggiornamenti di sicurezza per diverse vulnerabilità nei suoi strumenti di sviluppo, tra cui Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot e Data Formulator. La più grave è CVE-2026-42826 in Azure DevOps con un punteggio CVSS di 10.0, che consente l'accesso a dati sensibili. Altri bug ad alta gravità consentono esecuzione di codice arbitrario, escalation di privilegi, denial-of-service e bypass della sicurezza. Il NCSC olandese ha emesso questo avviso esortando ad applicare le patch."
ancora nessun commento.