← nejvýznamnější zprávy · všechny zprávy

KEV ✓ (2 z 2) EPSS 0.99 (nejvyšší)

Operation Dream Job: Nula-day v PDF prohlížeči cílí na obranný sektor

Podle Check Point Research skupina Lazarus vede dlouhodobou kampaň Operation Dream Job zaměřenou na obranu, letectví a kosmonautiku pomocí upravených PDF prohlížečů a falešných pracovních nabídek. Útočníci zneužívají nulu-day zranitelnost CVE-2026-68820 v ovladači Microsoft AFD.sys k nasazení rootkitu FudModule a využívají také zranitelnost CVE-2025-49113 v systémech Roundcube k instalaci webshelu RelayShell.

Číst originál na Check Point Research → originál: Shattering the Dream – When a Job Offer Becomes a Zero-Day Attack

CZ · EN/orig

Microsoft obrana IL

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2025-49113 9.9 3.1 · mitre KEV ✓ 0.99
CVE-2026-68820 7.0 3.1 · microsoft KEV ✓ 0.06

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0041 USD.