Ürünler

Microsoft Edge

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
BragJack saldırısı, kötü amaçlı bir eklenti aracılığıyla tarayıcılardaki yapay zekâ ajanlarını ele geçiriyor

BragJack saldırısı, kötü amaçlı bir eklenti aracılığıyla tarayıcılardaki yapay zekâ ajanlarını ele geçiriyor

Güvenlik araştırmacısı Gal Weizman, beş tarayıcı ve hizmette yapay zekâ asistanlarını kontrol altına almak için kötü amaçlı bir tarayıcı eklentisinden yararlanan BragJack adlı bir kavram kanıtı tekniğini ortaya çıkardı. Bu durum dosyaların ve tarama verilerinin okunmasına ve kullanıcı adına işlemler gerçekleştirilmesine olanak tanıyabilir. Araştırma, 20.000 doların üzerinde hata ödülü aldı ve bir CVE kimlik numarasının yayımlanmasıyla sonuçlandı.

CN
Bankacılık Kötü Amaçlı Yazılımı, Chrome ve Edge'e Kötü Amaçlı Eklentileri Zorla Yüklemek İçin Chromium Denetimlerini Aşıyor

Bankacılık Kötü Amaçlı Yazılımı, Chrome ve Edge'e Kötü Amaçlı Eklentileri Zorla Yüklemek İçin Chromium Denetimlerini Aşıyor

2025'in ortasından beri aktif olan bir bankacılık operasyonu, kullanıcı izni olmadan Chrome ve Edge'e kötü amaçlı eklentiler yüklemek için KREMLIN aracını kullanıyor; amaç parolaları, belirteçleri, oturumları ve hassas verileri çalmak. Elastic Security Labs yaklaşık 1.515 virüslü sistem tespit etti; bunların çoğu Brezilya'daydı. Mevcut kampanya, analiz karşıtı bir denetim mekanizmasından yararlanılarak etkisiz hale getirildi.

CN
Chrome ve Edge'deki kötü amaçlı eklentiler kripto paraları ve tarayıcı verilerini çaldı

Chrome ve Edge'deki kötü amaçlı eklentiler kripto paraları ve tarayıcı verilerini çaldı

Socket, kripto para birimlerini, hesap verilerini ve tarama geçmişini çalabilen, ayrıca ClickFix türünde sahte sayfalar enjekte eden kötü amaçlı bir yazılım çerçevesini dağıtmak için Google Chrome ve Microsoft Edge tarayıcılarına yönelik 19 eklentinin kullanıldığı bir kampanyayı ortaya çıkardı. Soruşturma sonuçları, faaliyetin 2024'ün başlarından beri yürütülüyor olabileceğine ve bazı eklentilerin saldırganlar tarafından ele geçirilip otomatik olarak güncellenmelerinin ardından kötü amaçlı araçlara dönüştüğüne işaret ediyor.