محققان امنیت سایبری ۱۱ برنامه قدیمی UEFI با امضای مایکروسافت کشف کردهاند که میتوانند برای دور زدن Secure Boot در اکثر سیستمهای مبتنی بر استاندارد فریمور مدرن مورد سوءاستفاده قرار گیرند. مهاجمی که از این برنامههای آسیبپذیر بهرهبرداری کند، میتواند کدهای غیرمعتبر را در حین بوت سیستم اجرا کرده و بوتکیتهای مخرب UEFI یا سایر بدافزارها را مستقر سازد.
محققان امنیت سایبری دو نوع ویندوزی ناشناخته از بکدوری که تصور میشد مختص لینوکس است به نام SprySOCKS را شناسایی کردند که از تکنیکهای مبتنی بر درایور برای پنهانکاری استفاده میکنند.
نهادهای دولتی مغولستان هدف گروه تهدید پیشرفته و مستمر (APT) ناشناختهای به نام GopherWhisper قرار گرفتهاند که وابسته به چین است. این گروه از ابزارهای متنوعی عمدتاً نوشتهشده به زبان Go استفاده میکند و از تزریقکنندهها و بارگذارها برای استقرار و اجرای درپشتیهای مختلف بهره میبرد.