En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Güvenlik araştırmacısı Gal Weizman, beş tarayıcı ve hizmette yapay zekâ asistanlarını kontrol altına almak için kötü amaçlı bir tarayıcı eklentisinden yararlanan BragJack adlı bir kavram kanıtı tekniğini ortaya çıkardı. Bu durum dosyaların ve tarama verilerinin okunmasına ve kullanıcı adına işlemler gerçekleştirilmesine olanak tanıyabilir. Araştırma, 20.000 doların üzerinde hata ödülü aldı ve bir CVE kimlik numarasının yayımlanmasıyla sonuçlandı.
2025'in ortasından beri aktif olan bir bankacılık operasyonu, kullanıcı izni olmadan Chrome ve Edge'e kötü amaçlı eklentiler yüklemek için KREMLIN aracını kullanıyor; amaç parolaları, belirteçleri, oturumları ve hassas verileri çalmak. Elastic Security Labs yaklaşık 1.515 virüslü sistem tespit etti; bunların çoğu Brezilya'daydı. Mevcut kampanya, analiz karşıtı bir denetim mekanizmasından yararlanılarak etkisiz hale getirildi.
Socket, kripto para birimlerini, hesap verilerini ve tarama geçmişini çalabilen, ayrıca ClickFix türünde sahte sayfalar enjekte eden kötü amaçlı bir yazılım çerçevesini dağıtmak için Google Chrome ve Microsoft Edge tarayıcılarına yönelik 19 eklentinin kullanıldığı bir kampanyayı ortaya çıkardı. Soruşturma sonuçları, faaliyetin 2024'ün başlarından beri yürütülüyor olabileceğine ve bazı eklentilerin saldırganlar tarafından ele geçirilip otomatik olarak güncellenmelerinin ardından kötü amaçlı araçlara dönüştüğüne işaret ediyor.