5 artykuły

Nowy exploit kit wykorzystuje trzy świeże luki w Chrome i Windows, a w ciągu kilku dni został przejęty przez wiele grup szpiegowskich.

Badacz Nightmare Eclipse opublikował PoC trzech exploitów zero-day dla Avast, CrowdStrike i Nvidii. Firmy analizują zgłoszenia.
Nowa luka zero-day w Magento i Adobe Commerce jest wykorzystywana do instalowania linuksowego backdoora. Adobe nie wydał jeszcze poprawki.

ShieldBreak ma pozwalać na eskalację uprawnień w Windows do poziomu SYSTEM, ale Microsoft mógł już zablokować podatność.

Ujawnione przez badacza trzy luki w Windows Defender — BlueHammer, UnDefend i RedSun — są wykorzystywane w rzeczywistych atakach; tylko BlueHammer załatano.