CodeWhisperer

Categoria

sicurezza

Sicurezza

367 item

Radar 9 settembre 2026

WeChat, worm zero-click dimostrato in laboratorio: la sola chiamata in entrata di un contatto compromette l'account; Tencent ha bloccato l'exploit a luglio, nessun attacco reale noto

Radar 9 settembre 2026

SAP "OVERPASS" (CVE-2026-44756, CVSS 10): memory corruption nel kernel via protocollo EPP, comandi arbitrari con privilegi di amministratore via ICM

Radar 8 settembre 2026

Magento, il seguito dello zero-day "StyleSmuggler": prima sfruttamento accertato il 4 settembre su un target con tutti gli ultimi aggiornamenti, Adobe conferma di lavorare a un fix senza date; i fix di luglio e agosto non bastano

Radar 8 settembre 2026

MikroTik, i dettagli delle due falle: CVE-2026-67276 (bypass dell'autenticazione SSH via validazione incompleta delle chiavi RSA) e CVE-2026-86060 (escalation via username contraffatto)

Radar 8 settembre 2026

N-able: quarto hotfix in cinque settimane per N-central, RCE non autenticata con CVSS 10 — le comunicazioni aziendali si contraddicono sullo sfruttamento in the wild

Radar 8 settembre 2026

Telerik UI per ASP.NET AJAX: PoC pubblico trasforma un padding oracle in RCE non autenticata (configurazione non di default, patch di luglio, nessuno sfruttamento confermato)

Radar 8 settembre 2026

BigBear, phishing-as-a-service: MFA aggirata in 258 organizzazioni e oltre 5.000 credenziali Microsoft 365 rubate con un framework Evilginx2

Radar 7 settembre 2026

Google pubblica come open source Mantis: harness agentic per vulnerability scanning che combina critic e review agent con riproduzione in sandbox per abbattere i falsi positivi

Radar 7 settembre 2026

Phishing con caratteri Unicode invisibili (blocco Tags U+E0000–U+E007F) per spezzare le keyword delle esche: picco di 2,37 milioni di messaggi al giorno