ผู้เชี่ยวชาญด้าน Security Researcher นามว่า Joshua Drake พบช่องโหว่บน Microsoft Office’s ที่สามารถทำให้เกิด Remote Code Execution จากไฟล์ .RTF ซึ่งวิธีการโจมตีนั้นง่ายมาก เพียงส่งไฟล์ .RTF ที่ถูกดัดแปลงไปยังเหยื่อทาง email หรือช่องทางอื่น และเมื่อเหยื่อคลิกเพื่อเปิดจะเกิดการรันคำสั่ง Code Execution ได้ทันที
ด้าน Joshua Drake ผู้เชี่ยวชาญด้าน Security Researcher ได้อธิบายจุดที่ทำให้เกิดปัญหาในช่องโหว่นี้เกิดจากมีตารางฟอนต์ที่มากเกินไป (when dealing with a font table (*\fonttbl*) containing an excessive number of fonts (*\f###*)) ส่งผลให้เกิดปัญหาด้านหน่วยความจำ Memory ของระบบปฏิบัติการนำไปสู่การโจมตี Remote Code Execution ได้
https://msrc.microsoft.com/.../vulnerability/CVE-2023-21716
แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ในโมดูล Facebook ระดับพรีเมียมสำหรับ PrestaShop ที่ชื่อว่า pkfacebook เพื่อปล่อย Card skimmer บนไซต์ E-commerce ที่มีช่องโหว่ และขโมยข้อมูลบัตรเครดิตการชำระเงิน
นักวิจัยจาก Sonatype นามว่า Ax Sharma พบแพ็กเกจอันตรายของ PyPi ที่เป็นส่วนหนึ่งของแคมเปญที่ผ่านมาชื่อว่า 'Cool package' ตั้งชื่อตามสตริงในข้อมูล Metadata ของแพ็กเกจที่กำหนดเป้าหมายผู้ใช้ Windows เมื่อปีที่แล้ว
Google ปล่อยแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยทั้งหมด 9 ช่องโหว่บนเบราว์เซอร์ Chrome รวมถึงช่องโหว่ Zero-Day ที่มีรายงานว่าถูกใช้ในการโจมตีจริงแล้ว