Azok, akik kevésbé kísérik figyelemmel a Metasploit kiadásokat, azoknak minden bizonnyal új, a hétfőn 10125 revision alatt kiadott modul, amely számos Windows programot érint. A modul a Windows egy DLL-kezelési hibáját használja ki.
http://www.attackvector.org/new-dll-hijacking-exploits-many/

Cvechecker néven új projekt jelent meg a sourceforge-on, amelynek célja, hogy a rendszeren található szoftvereket összevesse a Common Vulnerabilities and Exposures (CVE) adatbázissal, így automatizáltan feltárva a rendszert érintő sérülékenységeket. A program jelenleg még fejlesztés alatt van, stabil kiadás még nem érhető el.
http://cvechecker.sourceforge.net/

A Sourcefire Inc. kiadta az ingyenes, GPL licenc alatt elérhető ClamAV for Windows 2.0 verzióját, amely tartalmaz minden olyan funkciót, amely elvárható egy kereskedelmi verziótól. Ilyen funkciók: hozzáféréskori ellenőrzés, egyéni ellenőrzés, karantén és eltávolítás. Az új verzió több extra funkciót is nyújt pl.: "felhő" és közösség alapú védekezési  lehetőség.
http://www.clamav.net/about/win32/

A Capsicum, a University of Cambridge Computer Laboratory által, a Google támogatásával fejlesztett pehelysúlyú capability és sandbox keretrendszer, amely a meglévő POSIX API-t bővíti ki. A FreeBSD alatt fejlesztett keretrendszer célja, hogy megkönnyítse a szoftverfejlesztők és kutatók munkáját képesség alapú (capability-based) biztonsági megoldások használata esetén.
http://www.cl.cam.ac.uk/research/security/capsicum/

Fyodor Yarochkin és "The Grugq" több hónapnyi kutatómunka után a hollandiai Hack in the Box 2010 konferencián ismertette az orosz kiber-alvilággal kapcsolatos feltárt információkat. A hónapokig tartó fórumozás során kiderült, hogy a szereplők jellemzően szegény orosz, ám tehetséges diákok, akik 20-30 dollárért biztosítanak hozzáférést feltört szerverekhez vagy 80 dollárért indítanak egy napos DDoS támadást.
http://www.eweek.com/c/a/Security/Inside-the-Russian-CyberUnderground-51...

Az Intel, a világ legnagyobb chip gyártója múlt héten jelentette be, hogy felvásárolja a McAfee vírusírtó céget. Az üzlet 48$/részvény értéken üttetik nyélbe, amely 7.68 milliárd dollárt jelent összesen. A vételi szándék mögött a biztonságot, mint kiemelkedő stratégiai szempontot jelölt meg az Intel. Az 1987-ben alapított Santa Clara székhelyű cég, több mint 6100 főt foglalkoztat. McAfee tavaly 2 milliárd dollár bevételt ért el.
http://www.h-online.com/security/news/item/Intel-acquires-McAfee-1062162...

Malware állhat annak a katasztrófának hátterében, amely a Spanair légitársaság 2008. augusztus 20-i menetrendszerinti, Madridból Las-Palmasba tartó járatának katasztrófáját okozta. A McDonnell Douglas MD-82 repülőgépen a 172 utasból mindössze 18 fő élte túl.
A légitársaság központi számítógépén - amely többek között a repülőgép technikai problémáit regisztrálta - káros szoftvert találtak, amely feltehetően felelős a riasztás mulasztásáért. A szerelőt és a reptéri karbantartási vezetőt, akik a felszálláskor voltak szolgálatban valószínűleg emeberölés vádjával viszik bíróság elé.

A Google előző hét csütörtökön 10 Chrome problémát orvosolt. A hiányosságokat feltáró specialistáknak több mint 10.000$-t fizetett ki a kaliforniai cég. A Chrome 5.0.375.127 verzióként kiadott javítás két kritikus sérülékenységre hoz teljes és egy másik kritikus sérülékenységre megkerülő megoldást. Jelenleg a legdrágább sérülékenység 3,133.70$-ba került az amerikai óriásnak, míg a minimális díj 500$-ban meghatározva.
http://threatpost.com/en_us/blogs/google-patches-10-chrome-holes-pays-10...

A Symantec biztonsági specialistájának posztjában felhívja a figyelmet egy új trójaira, amely egy ingyenes Tap Snake nevű játéknak álcázza magát, mialatt a háttérben titokban GPS koordinátákat küld egy szervernek.

A Microsoft Windowsban és a rajta futó, körülbelül 40 alkalmazásban távoli kód futtatással járó sérülékenységet fedeztek fel, melynek kihasználása triviális a biztonsági kutatók szerint.

http://www.theregister.co.uk/2010/08/18/windows_code_execution_vuln/