← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ (3 z 3) EPSS 0.01 (nejvyšší)

Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu

Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.

Číst originál na BleepingComputer →

6 zpráv z 4 zdrojů · první 9. 9. 19:36 · poslední 21. 9. 23:01 CZ · EN/orig

Google Microsoft veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

CVE v události 3

CVEhodnoceníKEVEPSS
CVE-2026-85046 8.8 3.1 · CISA-ADP KEV ✓ 0.01
CVE-2026-85880 7.8 3.1 · microsoft KEV ✓ 0.01
CVE-2026-87491 8.8 3.1 · CISA-ADP KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 6

  1. · Volexity US

    Falešné weby šířily zero-day exploity pro Chrome a Windows

    Společnost Volexity odhalila kampaň čínského aktéra UTA0565, který pomocí podvržených webů zneužíval řetězec zero-day zranitelností v Google Chrome (CVE-2026-85046, CVE-2026-87491) a Microsoft Windows (CVE-2026-85880). Cílem phishingových e-mailů byly vládní subjekty v Asii a útoky doručovaly dříve nepopsaný malware CLEANGULP.

    originál: Mind the (Patch) Gap, Part 2: Fake Websites Used to Deploy Chrome & Windows 0-Day Exploits

  2. · Malwarebytes Labs US

    Exploit kit BlueMoon útočí přes chyby v Chrome a Windows

    Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.

    originál: BlueMoon exploit kit turns Chrome and Windows flaws into attacks

  3. · BleepingComputer US nadpis události

    Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu

    Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.

    originál: New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws

  4. · Proofpoint US

    Čtyři skupiny využívají stejný exploit kit pro Chrome a Windows

    Podle společnosti Proofpoint využívají čtyři různé skupiny stejný exploit kit zacílený na Chrome a systém Windows.

    originál: Four groups caught using the same Chrome and Windows exploit kit

  5. · Proofpoint US

    Čínské špionážní skupiny zneužívají řetězec tří zero-day zranitelností

    Podle společnosti Proofpoint čínské špionážní skupiny hromadně zneužívají řetězec tří vzájemně propojených zero-day zranitelností.

    originál: Chinese espionage groups swarm to exploit triple-link chain of zero-days

  6. · Volexity US

    Čínští útočníci řetězí zero-day exploity pro Chrome a Windows

    Společnost Volexity odhalila phishingové kampaně čínských aktérů UTA0560 a JungleBamboo, které cílily mimo jiné na neziskové organizace. Útočníci zneužili řetězec zranitelností CVE-2026-85046 a CVE-2026-87491 v prohlížeči Google Chrome spolu s chybou v jádře Windows (CVE-2026-85880) k úniku ze sandboxu a spuštění malwaru GRIMWEDGE nebo SUPERSTOMP. Prohlížeč Chrome byl zranitelný kvůli prodlevě mezi opravou v projektu Chromium a vydáním aktualizace.

    originál: Mind the (Patch) Gap: Multiple Chinese Threat Actors Chain 0-day Exploits in Chrome & Windows

Nadpisy a shrnutí 6 zpráv generovány strojově (gemini-3.8-flash) za 0,0097 USD.