Laundry Bear kasutab paikamata Zimbra turvaauku, rünnates USA ja Ukraina sihtmärke õngitsuskirjadega, mille aktiveerimiseks piisab pelgalt sõnumi avamisest või eelvaatest.
Check Point parandas SmartConsole’is kriitilise autentimishaavatavuse (CVE-2026-16232), mida juba ära kasutatakse ja mis võimaldab täielikku administraatoriõigustega juurdepääsu.
Haavatavus LegacyHive võimaldab õiguste eskaleerimist Windows 10 2004+ ja Windows Server 2022 süsteemides; ACROS Security on välja andnud mikrolapi, ametlik CVE ja uuendus on veel…
Ründajatel kulub avaldatud paiga tagasiarendamiseks toimivaks ärakasutuseks tihti vaid mõni tund – üksnes kiirem paikamisprotsess ei paku enam piisavat kaitset.
Ründajad kasutavad aktiivselt ära kahte SonicWall SMA1000 nullpäeva haavatavust, millest vähemalt üks on liigitatud kriitilise raskusastmega SSRF-haavatavuseks.
Kahe nulljalgse haavatavuse ahelaks ühendamine SonicWall SMA-s võimaldab Inc-lunavara rühmituse ründajatel saada mobiilse juurdepääsu seadmete üle täieliku kontrolli.
Kooskõlastatud avalikustamisprotsessid näitavad piire nullpäeva haavatavuste kindlustamisel, mistõttu survealune avalik avalikustamine muutub hädakaitsemeetmeks.
Avalikustatud zero-day-haavatavuse ärakasutamise vahend Legacyhive võimaldab Windowsi kasutajatel omandada administraatoriõigusi, ning Microsoft ei ole selle vastu praegu parandust välja andnud.