CodeWhisperer

Fonte

BleepingComputer

122 item

Radar 9 settembre 2026

SAP "OVERPASS" (CVE-2026-44756, CVSS 10): memory corruption nel kernel via protocollo EPP, comandi arbitrari con privilegi di amministratore via ICM

Radar 8 settembre 2026

Magento, il seguito dello zero-day "StyleSmuggler": prima sfruttamento accertato il 4 settembre su un target con tutti gli ultimi aggiornamenti, Adobe conferma di lavorare a un fix senza date; i fix di luglio e agosto non bastano

Radar 8 settembre 2026

MikroTik, i dettagli delle due falle: CVE-2026-67276 (bypass dell'autenticazione SSH via validazione incompleta delle chiavi RSA) e CVE-2026-86060 (escalation via username contraffatto)

Radar 8 settembre 2026

BigBear, phishing-as-a-service: MFA aggirata in 258 organizzazioni e oltre 5.000 credenziali Microsoft 365 rubate con un framework Evilginx2

Radar 7 settembre 2026

Phishing con caratteri Unicode invisibili (blocco Tags U+E0000–U+E007F) per spezzare le keyword delle esche: picco di 2,37 milioni di messaggi al giorno

Radar 1 settembre 2026

Exchange Online in outage pluriora: email in ritardo o non consegnate e problemi di autenticazione per decine di migliaia di utenti; fix in test

Radar 1 settembre 2026

Fire Ant, gruppo legato alla Cina, passa dai VMware hypervisor ai router Cisco IOS XR: tunnel GRE non dichiarati, credenziali raccolte e log neutralizzati

Radar 31 agosto 2026

Manchester Airports: FulcrumSec reclama il furto di 86 GB, e i campioni esaminati da BleepingComputer mostrano dati clienti e di prenotazione ben più dettagliati di quanto divulgato il 27 agosto