< BACK TO NEWS
negativeSYS.SOURCE: The Hacker News2026-09-15T11:01:05+05:30

China-Linked Threat Actors Exploit Chrome-Windows Zero-Day Chain to Deploy GRIMWEDGE and SUPERSTOMP

China-linked hackers exploited a zero-day chain in Chrome and Windows to deploy GRIMWEDGE, a backdoor, while another group used the same chain for SUPERSTOMP. The exploit leveraged a patch gap in Chrome, highlighting the risks of delayed updates.

A Chinese threat actor has been attributed to a spear-phishing campaign that exploits recently patched security flaws in Google Chrome and Microsoft Windows to deliver a malicious JavaScript backdoor called GRIMWEDGE.

Volexity, which is tracking the threat cluster under the moniker UTA0560, said the activity targeted multiple non-governmental organizations (NGOs) on September 1, 2026.

"The

Read original article

*** END OF TRANSMISSION ***

> EVALUATING SINGLE-NODE LOCAL S3 ALTERNATIVES TO MINIO> PROOF OF THE K-SERVER CONJECTURE VIA WORK FUNCTION ALGORITHM> SENIOR CONTENT ENGINEER ROLE AT LINGO.DEV (YC F24) FOR REMOTE, GLOBAL CANDIDATES> CRITICAL PRIVILEGE ESCALATION VULNERABILITY IN LITESPEED WEB SERVER ENTERPRISE ALLOWS ROOT ACCESS ON SHARED HOSTING> PERSISTENT THOUGHTS ON PAPUA NEW GUINEA'S SOCIO-POLITICAL COMPLEXITIES> CRITICAL CISCO SECURE EMAIL GATEWAY VULNERABILITY CVE-2026-76461 EXPLOITED FOR ROOT COMMAND EXECUTION> CHINA-LINKED THREAT ACTORS EXPLOIT CHROME-WINDOWS ZERO-DAY CHAIN TO DEPLOY GRIMWEDGE AND SUPERSTOMP> LINUX FROM SCRATCH: CUSTOM LINUX SYSTEM CONSTRUCTION GUIDE> US ACKNOWLEDGES DEPLOYMENT OF ORBITAL WEAPONS FOR THE FIRST TIME> NVIDIA CEO JENSEN HUANG'S LIVE CALL WITH TRUMP HIGHLIGHTS AI SAFETY DEBATE> EVALUATING SINGLE-NODE LOCAL S3 ALTERNATIVES TO MINIO> PROOF OF THE K-SERVER CONJECTURE VIA WORK FUNCTION ALGORITHM> SENIOR CONTENT ENGINEER ROLE AT LINGO.DEV (YC F24) FOR REMOTE, GLOBAL CANDIDATES> CRITICAL PRIVILEGE ESCALATION VULNERABILITY IN LITESPEED WEB SERVER ENTERPRISE ALLOWS ROOT ACCESS ON SHARED HOSTING> PERSISTENT THOUGHTS ON PAPUA NEW GUINEA'S SOCIO-POLITICAL COMPLEXITIES> CRITICAL CISCO SECURE EMAIL GATEWAY VULNERABILITY CVE-2026-76461 EXPLOITED FOR ROOT COMMAND EXECUTION> CHINA-LINKED THREAT ACTORS EXPLOIT CHROME-WINDOWS ZERO-DAY CHAIN TO DEPLOY GRIMWEDGE AND SUPERSTOMP> LINUX FROM SCRATCH: CUSTOM LINUX SYSTEM CONSTRUCTION GUIDE> US ACKNOWLEDGES DEPLOYMENT OF ORBITAL WEAPONS FOR THE FIRST TIME> NVIDIA CEO JENSEN HUANG'S LIVE CALL WITH TRUMP HIGHLIGHTS AI SAFETY DEBATE