Volexity: две китайские группы использовали одну цепочку эксплойтов Chrome и Windows против НКО
Volexity раскрыла две связанные с Китаем группы UTA0560 и JungleBamboo, которые с 1 сентября 2026 года применяли одну цепочку zero-day в Chrome (CVE-2026-85046) и Windows против НКО. Патч был в исходниках Chromium, но не вышел для пользователей Chrome, что и сделало эксплойт zero-day.
- Цепочка использует CVE-2026-85046, CVE-2026-87491 и CVE-2026-85880
- UTA0560 ставила бэкдор GRIMWEDGE, JungleBamboo — расширение LONGTALE
- LONGTALE маскируется под ассистента Gemini и крадёт пароли и cookies
- Исправление было в Chromium, но не в Chrome на момент атаки
Читать дальше
Безопасность