KEV ✓ (2 z 2) EPSS 0.99 (nejvyšší)
Operation Dream Job: Nula-day v PDF prohlížeči cílí na obranný sektor
Podle Check Point Research skupina Lazarus vede dlouhodobou kampaň Operation Dream Job zaměřenou na obranu, letectví a kosmonautiku pomocí upravených PDF prohlížečů a falešných pracovních nabídek. Útočníci zneužívají nulu-day zranitelnost CVE-2026-68820 v ovladači Microsoft AFD.sys k nasazení rootkitu FudModule a využívají také zranitelnost CVE-2025-49113 v systémech Roundcube k instalaci webshelu RelayShell.
Číst originál na Check Point Research → originál: Shattering the Dream – When a Job Offer Becomes a Zero-Day Attack
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2025-49113 | 9.9 3.1 · mitre | KEV ✓ | 0.99 |
| CVE-2026-68820 | 7.0 3.1 · microsoft | KEV ✓ | 0.06 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0041 USD.