CodeWhisperer

Fonte

The Hacker News

132 item

Radar 9 settembre 2026

WeChat, worm zero-click dimostrato in laboratorio: la sola chiamata in entrata di un contatto compromette l'account; Tencent ha bloccato l'exploit a luglio, nessun attacco reale noto

Radar 8 settembre 2026

N-able: quarto hotfix in cinque settimane per N-central, RCE non autenticata con CVSS 10 — le comunicazioni aziendali si contraddicono sullo sfruttamento in the wild

Radar 8 settembre 2026

Telerik UI per ASP.NET AJAX: PoC pubblico trasforma un padding oracle in RCE non autenticata (configurazione non di default, patch di luglio, nessuno sfruttamento confermato)

Radar 6 settembre 2026

VMware Workstation e Fusion: CVE-2026-59346 (CVSS 9.3) consente a un amministratore di una VM di eseguire codice sull'host, patch disponibili

Radar 6 settembre 2026

Trezor: la breach del fornitore logistico ShipMonk ha esposto nomi, email e indirizzi di 67.000 clienti USA che si credevano cancellati

Radar 6 settembre 2026

PaperCut: catena auth bypass più RCE (CVE-2026-81578 e CVE-2026-82078) sfruttata per rubare credenziali in scuole e università di USA ed Europa

Radar 2 settembre 2026

Tecnica "GuardBreaker": UAC-0099 (filo-Russia) nasconde un prompt nucleare nei commenti del malware per far scattare i filtri degli LLM e accecare l'analisi assistita

Radar 31 agosto 2026

Microsoft dettaglia TerminalFix, variante ClickFix che spinge la vittima a incollare un comando in Windows Terminal o PowerShell e pianta una backdoor via reverse tunnel