
BlueMoon: Neues Exploit-Kit verkettet drei Zero-Days in Chrome und Windows
Proofpoint beobachtet mehrere Spionagegruppen, die das Exploit-Kit BlueMoon mit zwei Chrome- und einem Windows-Zero-Day einsetzen.

Proofpoint beobachtet mehrere Spionagegruppen, die das Exploit-Kit BlueMoon mit zwei Chrome- und einem Windows-Zero-Day einsetzen.

GitLab patcht CVE-2026-85706 (CVSS 10.0) in der Commits-API. watchTowr meldet bereits Scans im Netz kurz nach der Veröffentlichung.

WatchTowr beobachtet erste Angriffsversuche auf die GitLab-Schwachstelle CVE-2026-85706 (CVSS 10) — nur einen Tag nach den Patches.

GitLab ruft zum sofortigen Update auf: CVE-2026-85706 erlaubt unauthentifizierten Angreifern das Auslesen beliebiger Dateien.