Atrastas aukšto prioriteto pažeidžiamumas, leidusį apeiti „CrowdStrike Falcon“ apsaugas. Tyrėjas, žinomas kaip „Nightmare“, paskelbė PoC, leidžiantį privilegijų eskalavimą per nesaugų tarp procesų bendravimo (IPC) mechanizmą.

Atrastas aukšto prioriteto pažeidžiamumas, leidusį apeiti „CrowdStrike Falcon“ apsaugas. Tyrėjas, žinomas kaip „Nightmare“, paskelbė PoC, leidžiantį privilegijų eskalavimą per nesaugų tarp procesų bendravimo (IPC) mechanizmą.

Atrastas aukšto prioriteto pažeidžiamumas, leidusį apeiti „CrowdStrike Falcon“ apsaugas. Tyrėjas, žinomas kaip „Nightmare“, paskelbė PoC, leidžiantį privilegijų eskalavimą per nesaugų tarp procesų bendravimo (IPC) mechanizmą.

Su Kinija siejama šnipinėjimo grupė išnaudoja kritinį pažeidžiamumą (CVE-2026-51990) „Tencent“ „Sogou Input Method“ programoje, skirtoje „Windows“, siekdama įdiegti „GrayRabbit“ užpakalinių durų kenkėjišką programą. Ši aktyviai išnaudojama spraga leidžia atlikti nuotolinį kodo vykdymą (RCE) per kenkėjiškai suformuotą atnaujinimo mechanizmą.

Šnipinėjimu motyvuoti grėsmės veikėjai aktyviai naudoja „BlueMoon“ išnaudojimo rinkinį, grandinantį naujausius „Chrome“ ir „Windows“ nulinės dienos pažeidžiamumus. Greitas diegimas rodo oportunistinį, skubotą operatyvinį naudojimą.

CISA į savo žinomų išnaudojamų pažeidžiamumų (KEV) katalogą įtraukė penkis saugumo trūkumus, paveikiančius JFrog Artifactory, ConnectWise ScreenConnect ir MikroTik RouterOS, po pranešimų apie aktyvų jų išnaudojimą. Pirmasis iš jų, CVE-2026-42016 (CVSS 8.1), yra neteisingos autorizacijos klaida.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.