poslední zpráva
SPOJENO AI KEV ✓ (3 z 3) EPSS 0.49 (nejvyšší)
Sada exploitů BlueMoon zneužívala zero-day zranitelnosti v Chrome a Windows
Útočné skupiny nasadily exploit kit označovaný jako BlueMoon, který řetězil zero-day zranitelnosti CVE-2026-85046 a CVE-2026-87491 v prohlížeči Google Chrome spolu s chybou v jádře Windows CVE-2026-85880. Řetězec umožnil únik ze sandboxu a spuštění libovolného kódu na cílovém počítači. Společnosti Google a Microsoft zranitelnosti v září 2026 opravily a úřad CISA všechny tři zařadil do katalogu aktivně zneužívaných zranitelností KEV.
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-85046 | 8.8 3.1 · CISA-ADP | KEV ✓ | 0.49 |
| CVE-2026-85880 | 7.8 3.1 · microsoft | KEV ✓ | 0.04 |
| CVE-2026-87491 | 8.8 3.1 · CISA-ADP | KEV ✓ | 0.03 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 5
-
· Volexity US
Falešné weby šířily zero-day exploity pro Chrome a Windows
Společnost Volexity odhalila kampaň čínského aktéra UTA0565, který pomocí podvržených webů zneužíval řetězec zero-day zranitelností v Google Chrome (CVE-2026-85046, CVE-2026-87491) a Microsoft Windows (CVE-2026-85880). Cílem phishingových e-mailů byly vládní subjekty v Asii a útoky doručovaly dříve nepopsaný malware CLEANGULP.
originál: Mind the (Patch) Gap, Part 2: Fake Websites Used to Deploy Chrome & Windows 0-Day Exploits
-
· Malwarebytes Labs US
Exploit kit BlueMoon útočí přes chyby v Chrome a Windows
Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.
originál: BlueMoon exploit kit turns Chrome and Windows flaws into attacks
-
· BleepingComputer US
Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu
Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.
originál: New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws
-
· Proofpoint US
Čtyři skupiny využívají stejný exploit kit pro Chrome a Windows
Podle společnosti Proofpoint využívají čtyři různé skupiny stejný exploit kit zacílený na Chrome a systém Windows.
originál: Four groups caught using the same Chrome and Windows exploit kit
-
· Volexity US
Čínští útočníci řetězí zero-day exploity pro Chrome a Windows
Společnost Volexity odhalila phishingové kampaně čínských aktérů UTA0560 a JungleBamboo, které cílily mimo jiné na neziskové organizace. Útočníci zneužili řetězec zranitelností CVE-2026-85046 a CVE-2026-87491 v prohlížeči Google Chrome spolu s chybou v jádře Windows (CVE-2026-85880) k úniku ze sandboxu a spuštění malwaru GRIMWEDGE nebo SUPERSTOMP. Prohlížeč Chrome byl zranitelný kvůli prodlevě mezi opravou v projektu Chromium a vydáním aktualizace.
originál: Mind the (Patch) Gap: Multiple Chinese Threat Actors Chain 0-day Exploits in Chrome & Windows
Nadpis a shrnutí nahoře složeny strojově z 5 zpráv (gemini-3.8-flash) za 0,0054 USD.
Překlady 5 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0089 USD.