Čínští útočníci zneužili řetězec zero-day zranitelností v Chrome a Windows
Podle společnosti Volexity zneužily čínské skupiny UTA0560 a JungleBamboo v phishingových kampaních řetězec zranitelností v prohlížeči Google Chrome a jádře systému Windows. Útočníci kombinovali chyby CVE-2026-85046 a CVE-2026-87491 v Chrome s chybou CVE-2026-85880 v jádře Windows k nasazení škodlivého kódu. Zranitelnost v Chrome byla v době útoků opravena pouze v upstream kódu Chromium, nikoli však ve vydané verzi Chrome.
KEV ✓ CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Google US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD — otevřít originál