یک ایمپلنت لینوکسی که پیش از این مستند نشده بود و با نام Quasar Linux RAT (QLNX) شناخته میشود، سیستمهای توسعهدهندگان را هدف قرار داده تا جایگاهی پنهان ایجاد کند و طیف گستردهای از قابلیتهای پس از نفوذ مانند سرقت اعتبارنامه، کیلاگینگ، دستکاری فایل، نظارت بر کلیپبورد و تونلسازی شبکه را فراهم آورد.
محققان امنیت سایبری جزئیاتی از یک بکدور جدید لینوکسی به نام PamDOORa فاش کردند که توسط یک عامل تهدید با نام مستعار «darkworm» در انجمن جرایم سایبری روسی Rehub به قیمت ۱,۶۰۰ دلار به فروش میرسد. این بکدور به عنوان یک ابزار پس از نفوذ مبتنی بر ماژول احراز هویت قابل اتصال (PAM) طراحی شده که دسترسی پایدار SSH را از طریق ترکیب یک رمز عبور جادویی و پورت TCP خاص فراهم میکند.
محققان امنیت سایبری جزئیات یک نقص ارتقاء سطح دسترسی محلی (LPE) در لینوکس را فاش کردند که میتواند به یک کاربر محلی بدون امتیاز اجازه دهد دسترسی روت به دست آورد. این آسیبپذیری با شناسه CVE-2026-31431 و امتیاز CVSS 7.8 توسط Xint.io و Theori با نام «Copy Fail» شناخته میشود.