En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Saldırganlar .gh, .sl ve .as alan adları üzerindeki kontrolü kullanarak DNS kayıtlarını değiştirdi ve otomatik doğrulama süreçlerini aştı; ardından Google’a ait alan adları ve diğer küresel markalar için yetkisiz TLS sertifikaları aldı. Chrome, Google’ın belirlediği sertifikaları engelledi, ancak şirket tarayıcı tarafındaki müdahalenin tüm kullanıcıları korumadığını veya tüm sertifikaların tespit edilmesini garanti etmediğini belirtti.
Güvenlik araştırmacısı Gal Weizman, beş tarayıcı ve hizmette yapay zekâ asistanlarını kontrol altına almak için kötü amaçlı bir tarayıcı eklentisinden yararlanan BragJack adlı bir kavram kanıtı tekniğini ortaya çıkardı. Bu durum dosyaların ve tarama verilerinin okunmasına ve kullanıcı adına işlemler gerçekleştirilmesine olanak tanıyabilir. Araştırma, 20.000 doların üzerinde hata ödülü aldı ve bir CVE kimlik numarasının yayımlanmasıyla sonuçlandı.
2025'in ortasından beri aktif olan bir bankacılık operasyonu, kullanıcı izni olmadan Chrome ve Edge'e kötü amaçlı eklentiler yüklemek için KREMLIN aracını kullanıyor; amaç parolaları, belirteçleri, oturumları ve hassas verileri çalmak. Elastic Security Labs yaklaşık 1.515 virüslü sistem tespit etti; bunların çoğu Brezilya'daydı. Mevcut kampanya, analiz karşıtı bir denetim mekanizmasından yararlanılarak etkisiz hale getirildi.
Google, dört hafta yerine iki haftalık bir döngüyle Chrome sürümlerini yayımlamaya başladı ve masaüstü, iOS ve Android cihazlar için Chrome 153’ü kullanıma sundu. Şirket bu adımı, tehditlerin hızlanması ve yapay zekâ araçlarının gelişmesiyle eşzamanlı olarak, güvenlik açıklarının keşfedilmesi ile düzeltmelerin kullanıcılara ulaştırılması arasındaki süreyi kısaltma ihtiyacıyla ilişkilendiriyor.
Socket, kripto para birimlerini, hesap verilerini ve tarama geçmişini çalabilen, ayrıca ClickFix türünde sahte sayfalar enjekte eden kötü amaçlı bir yazılım çerçevesini dağıtmak için Google Chrome ve Microsoft Edge tarayıcılarına yönelik 19 eklentinin kullanıldığı bir kampanyayı ortaya çıkardı. Soruşturma sonuçları, faaliyetin 2024'ün başlarından beri yürütülüyor olabileceğine ve bazı eklentilerin saldırganlar tarafından ele geçirilip otomatik olarak güncellenmelerinin ardından kötü amaçlı araçlara dönüştüğüne işaret ediyor.