اسناد مایکروسافت ورد از آسیبپذیری اجرای کد از راه دور سواستفاده میکند و با استفاده از فیشینگ، بدافزاری به نام LokiBot را در سیستم نصب میکند. کارا لین محقق آزمایشگاه Fortinet FortiGuard گفت: «LokiBot، از سال 2015 به عنوان یک تروجان سرقت اطلاعات شناخته شده است.
آسیبپذیری سرقت ایمیلهای کاربر در Axigen WebMail یافت شد. Axigen WebMail یک میل سرور پریمیوم و مقیاس پذیر برای Telcos،ISP ها، ارائه دهندگان میزبانی و غیره است که در برخی سازمانها مانند وزارتخانه، بانک، دانشگاه و ... استفاده میشود.
محققان امنیت سایبری Aqua یک کمپین جدید کشف کردند که با پیکربندی نادرست سرورهایApache Tomcat، بدافزارهای باتنت Mirai را انتشار داده و یا از این طریق به استخراج ارز دیجیتال میپردازند.
یک آسیبپذیری bypass تایید هویت در Ivanti EPMM به کاربران غیرمجاز اجازه میدهد تا بدون تایید هویت مناسب، به عملکرد یا منابع محدود برنامه دسترسی داشته باشند.
هکرها با استفاده از یک اپلیکیشن اندرویدی جعلی به نام SafeChat، دستگاه کاربران را به جاسوس افزاری آلوده میکنند که اطلاعات تماس، پیامها و موقعیت جی پی اس گوشی آنها را به سرقت میبرد.
تحقیقات نشان میدهد که یک بدافزار جدید را کشف کردهاند که از طریق یک بازی آنلاین بسیار مشهور در سیستم قربانیها تکثیر میشود و فعالیت خود را انجام میدهد.