BlueMoon Exploit Kit : quatre acteurs d'espionnage ciblent secteurs clĂ©s aux Ătats-Unis et en Asie
đ Contexte PubliĂ© le 21 septembre 2026 par PolySwarm (The Hivemind), cet article sâappuie sur des recherches de Proofpoint pour documenter lâĂ©mergence et la diffusion rapide de BlueMoon, un nouvel exploit kit dâespionnage observĂ© pour la premiĂšre fois fin aoĂ»t 2026. đ§° Description de BlueMoon BlueMoon est un exploit kit chaĂźnant trois vulnĂ©rabilitĂ©s pour compromettre des systĂšmes Windows via le navigateur : CVE-2026-85046 : type-confusion dans le moteur V8 de Chromium (exploitation navigateur) CVE-2026-87491 : out-of-bounds write dans V8 (sandbox escape) CVE-2026-85880 : Ă©lĂ©vation de privilĂšges locale dans le noyau Windows (LPE) Les deux vulnĂ©rabilitĂ©s V8 Ă©taient des patch-gap zero-days : les correctifs existaient dans le code source Chromium upstream mais nâavaient pas encore Ă©tĂ© intĂ©grĂ©s aux versions stables. CVE-2026-85046 a créé une fenĂȘtre dâexploitation de prĂšs de quatre semaines. ...