Ürünler

Google Chrome

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Üç üst düzey alan adının ele geçirilmesi, Google ve büyük hizmetler için sahte TLS sertifikalarının düzenlenmesini sağladı

Üç üst düzey alan adının ele geçirilmesi, Google ve büyük hizmetler için sahte TLS sertifikalarının düzenlenmesini sağladı

Saldırganlar .gh, .sl ve .as alan adları üzerindeki kontrolü kullanarak DNS kayıtlarını değiştirdi ve otomatik doğrulama süreçlerini aştı; ardından Google’a ait alan adları ve diğer küresel markalar için yetkisiz TLS sertifikaları aldı. Chrome, Google’ın belirlediği sertifikaları engelledi, ancak şirket tarayıcı tarafındaki müdahalenin tüm kullanıcıları korumadığını veya tüm sertifikaların tespit edilmesini garanti etmediğini belirtti.

CN
BragJack saldırısı, kötü amaçlı bir eklenti aracılığıyla tarayıcılardaki yapay zekâ ajanlarını ele geçiriyor

BragJack saldırısı, kötü amaçlı bir eklenti aracılığıyla tarayıcılardaki yapay zekâ ajanlarını ele geçiriyor

Güvenlik araştırmacısı Gal Weizman, beş tarayıcı ve hizmette yapay zekâ asistanlarını kontrol altına almak için kötü amaçlı bir tarayıcı eklentisinden yararlanan BragJack adlı bir kavram kanıtı tekniğini ortaya çıkardı. Bu durum dosyaların ve tarama verilerinin okunmasına ve kullanıcı adına işlemler gerçekleştirilmesine olanak tanıyabilir. Araştırma, 20.000 doların üzerinde hata ödülü aldı ve bir CVE kimlik numarasının yayımlanmasıyla sonuçlandı.

CN
Bankacılık Kötü Amaçlı Yazılımı, Chrome ve Edge'e Kötü Amaçlı Eklentileri Zorla Yüklemek İçin Chromium Denetimlerini Aşıyor

Bankacılık Kötü Amaçlı Yazılımı, Chrome ve Edge'e Kötü Amaçlı Eklentileri Zorla Yüklemek İçin Chromium Denetimlerini Aşıyor

2025'in ortasından beri aktif olan bir bankacılık operasyonu, kullanıcı izni olmadan Chrome ve Edge'e kötü amaçlı eklentiler yüklemek için KREMLIN aracını kullanıyor; amaç parolaları, belirteçleri, oturumları ve hassas verileri çalmak. Elastic Security Labs yaklaşık 1.515 virüslü sistem tespit etti; bunların çoğu Brezilya'daydı. Mevcut kampanya, analiz karşıtı bir denetim mekanizmasından yararlanılarak etkisiz hale getirildi.

CN
Chrome güncelleme sürüm döngüsünü güvenlik açıklarının giderilmesini hızlandırmak için iki haftaya indiriyor

Chrome güncelleme sürüm döngüsünü güvenlik açıklarının giderilmesini hızlandırmak için iki haftaya indiriyor

Google, dört hafta yerine iki haftalık bir döngüyle Chrome sürümlerini yayımlamaya başladı ve masaüstü, iOS ve Android cihazlar için Chrome 153’ü kullanıma sundu. Şirket bu adımı, tehditlerin hızlanması ve yapay zekâ araçlarının gelişmesiyle eşzamanlı olarak, güvenlik açıklarının keşfedilmesi ile düzeltmelerin kullanıcılara ulaştırılması arasındaki süreyi kısaltma ihtiyacıyla ilişkilendiriyor.

CN
Chrome ve Edge'deki kötü amaçlı eklentiler kripto paraları ve tarayıcı verilerini çaldı

Chrome ve Edge'deki kötü amaçlı eklentiler kripto paraları ve tarayıcı verilerini çaldı

Socket, kripto para birimlerini, hesap verilerini ve tarama geçmişini çalabilen, ayrıca ClickFix türünde sahte sayfalar enjekte eden kötü amaçlı bir yazılım çerçevesini dağıtmak için Google Chrome ve Microsoft Edge tarayıcılarına yönelik 19 eklentinin kullanıldığı bir kampanyayı ortaya çıkardı. Soruşturma sonuçları, faaliyetin 2024'ün başlarından beri yürütülüyor olabileceğine ve bazı eklentilerin saldırganlar tarafından ele geçirilip otomatik olarak güncellenmelerinin ardından kötü amaçlı araçlara dönüştüğüne işaret ediyor.