По утверждению главы Vupen Чакури Бекрара, в Windows 8 и Internet Explorer 10 найдено «множество уязвимостей».
Специалистам Vupen, по их словам, удалось создать эксплойт для Windows 8 путем одновременного использования нескольких брешей. В частности, в Vupen заявляют об обходе технологий HiASLR (рандомизация страниц памяти с высокой энтропией), AntiROP (защита от атак возврата в библиотеку), DEP (предотвращение исполнения данных) и «песочницы» IE 10 Protected Mode. Первую из них эксперты называют особенно ценной в борьбе со взломом, так как она «перемешивает» системную память, затрудняя поиск кода приложения.
Сам Бекрар полагает, что благодаря надежности защиты Windows 8 злоумышленники в ближайшее время еще не смогут разработать эксплойты для Windows 8 и IE10. Компании вроде Vupen, Endgame Systems и Netragard продают правительствам и крупным корпорациям уязвимости нулевого дня, которые обнаруживают сами или покупают у сторонних исследователей. В отличие от многих своих соперников, Vupen открыто рекламирует свои услуги. В 2011 году консалтинговая компания Frost & Sullivan присудила Vupen звание «Самой предприимчивой компании года».