Admin
Администратор
Несколько групп кибершпионов были замечены за использованием ранее неизвестного набора эксплойтов под названием BlueMoon, который объединяет несколько уязвимостей в Microsoft Windows и Google Chrome. Первое применение BlueMoon в дикой природе было зафиксировано 28 августа 2026 года и связано с китайской государственной группировкой APT31. В течение нескольких дней к использованию этого набора эксплойтов присоединились и другие шпионские группы, большинство из которых также имеют связи с Китаем. Набор эксплойтов использует три уязвимости: CVE-2026-85046 (ошибка типа в V8 в Google Chrome), побег из песочницы V8 и CVE-2026-85880 (переполнение буфера в Windows ALPC). Интересно, что обе уязвимости Chrome на момент эксплуатации были «нулевыми днями» — они уже были исправлены в исходном коде Chromium, но ещё не попали в стабильные версии браузеров. Атаки с использованием BlueMoon начинаются с фишинговых писем, которые заставляют жертв перейти по вредоносной ссылке, активирующей цепочку эксплойтов.