SPOJENO AI KEV ✓ (3 z 3) EPSS 0.01 (nejvyšší)
Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu
Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-85046 | 8.8 3.1 · CISA-ADP | KEV ✓ | 0.01 |
| CVE-2026-85880 | 7.8 3.1 · microsoft | KEV ✓ | 0.01 |
| CVE-2026-87491 | 8.8 3.1 · CISA-ADP | KEV ✓ | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 6
-
· Volexity US
Falešné weby šířily zero-day exploity pro Chrome a Windows
Společnost Volexity odhalila kampaň čínského aktéra UTA0565, který pomocí podvržených webů zneužíval řetězec zero-day zranitelností v Google Chrome (CVE-2026-85046, CVE-2026-87491) a Microsoft Windows (CVE-2026-85880). Cílem phishingových e-mailů byly vládní subjekty v Asii a útoky doručovaly dříve nepopsaný malware CLEANGULP.
originál: Mind the (Patch) Gap, Part 2: Fake Websites Used to Deploy Chrome & Windows 0-Day Exploits
-
· Malwarebytes Labs US
Exploit kit BlueMoon útočí přes chyby v Chrome a Windows
Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.
originál: BlueMoon exploit kit turns Chrome and Windows flaws into attacks
-
· BleepingComputer US nadpis události
Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu
Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.
originál: New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws
-
· Proofpoint US
Čtyři skupiny využívají stejný exploit kit pro Chrome a Windows
Podle společnosti Proofpoint využívají čtyři různé skupiny stejný exploit kit zacílený na Chrome a systém Windows.
originál: Four groups caught using the same Chrome and Windows exploit kit
-
· Proofpoint US
Čínské špionážní skupiny zneužívají řetězec tří zero-day zranitelností
Podle společnosti Proofpoint čínské špionážní skupiny hromadně zneužívají řetězec tří vzájemně propojených zero-day zranitelností.
originál: Chinese espionage groups swarm to exploit triple-link chain of zero-days
-
· Volexity US
Čínští útočníci řetězí zero-day exploity pro Chrome a Windows
Společnost Volexity odhalila phishingové kampaně čínských aktérů UTA0560 a JungleBamboo, které cílily mimo jiné na neziskové organizace. Útočníci zneužili řetězec zranitelností CVE-2026-85046 a CVE-2026-87491 v prohlížeči Google Chrome spolu s chybou v jádře Windows (CVE-2026-85880) k úniku ze sandboxu a spuštění malwaru GRIMWEDGE nebo SUPERSTOMP. Prohlížeč Chrome byl zranitelný kvůli prodlevě mezi opravou v projektu Chromium a vydáním aktualizace.
originál: Mind the (Patch) Gap: Multiple Chinese Threat Actors Chain 0-day Exploits in Chrome & Windows
Nadpisy a shrnutí 6 zpráv generovány strojově (gemini-3.8-flash) za 0,0097 USD.