BlueMoon exploitkit: keten met Chrome en Windows zero-days
De BlueMoon exploitkit werd razendsnel door meerdere dreigingsgroepen ingezet. Het combineert Chrome- en Windows-zero-days om sandboxescape te bereiken en daarna privileges op te bouwen.
De BlueMoon exploitkit werd razendsnel door meerdere dreigingsgroepen ingezet. Het combineert Chrome- en Windows-zero-days om sandboxescape te bereiken en daarna privileges op te bouwen.
Een Chinese dreigingsactor gebruikt een gelekte DarkSword iOS-exploitketen om iOS-toestellen te compromitteren. Het valt op door nep-AWS-inlogpagina’s, waterholing en daaropvolgende GhostBlade-informatie-diefstal.