Idén áprilisban néhány biztonsági kutató bemutatott egy új technikát a grsecurity/Pax megerősített Linux kernel exploitolására. Az alábbi linken egy rövid áttekintőt talál a technikáról valamint további linkeket a Proof-of-Concept kód és az exploit teljes leírásához.
Egy Captcha megkerülési hiba lehetőséget ad a spammereknek, hogy több (akár több 1000) weboldalt is hozzáadjanak a Google crawler-hez egy egyszerű, bármilyen programnyelven megírható program segítségével.
A szoftver, amelyet az atomerőművek, gáz kitermelők és más ipari rendszerek hardvereinek vezérlésére használnak komoly biztonsági megújulás előtt áll, mivel biztonsági kutatót több tucat, komoly sérülékenységet kihasználó exploitot hoztak nyilvánosságra a széles körben elterjedt programhoz.
Szeptember 1-én elindult az Abysssec Security Team által feltárt, de mindeddig leplezetlen hibák publikálása, mely során számos zer0 day, poc, bináris elemzés, és sérülékenység lát napvilágot. A részletes bináris analízis és poc az olyan vállalkozások, mint a Microsoft, a Mozilla, a Sun, az Apple, az Adobe, a HP és a Novel nem régiben kiadott javaslataihoz, biztonsági tanácsaihoz kapcsolódnak.
http://www.exploit-db.com/moaub-0days-binary-analysis-exploit-pocs/
http://twitter.com/Abysssec
http://twitter.com/exploitdb
Ivanlef0u elérhetővé tette a sérülékenységgel kapcsolatos elgondolás bizonyításaként szolgáló exploitot.
http://blog.zoller.lu/2010/07/cve-2010-2568-lnk-code-execution-proof.html
http://ivanlef0u.nibbles.fr/repo/suckme.rar
http://www.kb.cert.org/vuls/id/940193
http://isc.sans.edu/diary.html?storyid=9181