DOUBLECUP smugeldab pahatahtlikku koodi brauserite vahemällu salvestatud PNG-piltide kaudu ning paigaldab selle abil CountLoaderi ja uue RAT-i DeviceManager.
Unit 42 tuvastas kolm rünnakuviisi Chrome’i Google Password Manageri vastu, mille abil pahavara suudab tavalise Windowsi kasutajakonto õigustega üle võtta Passkey’ga kaitstud kontosid ilma PIN-koodi,…
Haavatavus LegacyHive võimaldab õiguste eskaleerimist Windows 10 2004+ ja Windows Server 2022 süsteemides; ACROS Security on välja andnud mikrolapi, ametlik CVE ja uuendus on veel…
GRAU DATA kontrollib Windowsi varunduse hoidlaid 15 minutiga seitsme tüüpilise haavatavuse suhtes, mis pakuvad lunavararünnakute korraldajatele ründepinda.
Avalikustatud zero-day-haavatavuse ärakasutamise vahend Legacyhive võimaldab Windowsi kasutajatel omandada administraatoriõigusi, ning Microsoft ei ole selle vastu praegu parandust välja andnud.
Cursor käivitab projektikaustast automaatselt faili git.exe, võimaldades sellega koodi käivitamist kasutaja õigustega ja juurdepääsu tundlikele autentimisandmetele.
LabubaRAT, Rust-põhine kaugjuurdepääsu troojalane, kasutab end Windowsi süsteemidesse kinnistamiseks ja ründajatele tegutsemisvõimaluse loomiseks NVIDIA tarkvara varjuna.
Aastast 2011 pärit Secure Boot’i sertifikaadid aegusid 24. juunil 2026; täiendavad aeguvad oktoobris – uuendamised 2023. aasta sertifikaatidele ebaõnnestuvad mõnel seadmel, Microsoft avaldab nüüd veadokumentatsiooni.