Tarayıcı Güvenliği Haberleri

BragJack saldırısı tarayıcılardaki yapay zekâ asistanlarını ele geçirebiliyor
⭐ 82

BragJack saldırısı tarayıcılardaki yapay zekâ asistanlarını ele geçirebiliyor

Güvenlik araştırmacıları, Chrome, Edge, Opera Neon, Perplexity Comet ve Claude in Chrome gibi beş popüler tarayıcıdaki yapay zekâ asistanlarını ele geçirebilen BragJack adlı yeni bir saldırı türü keşfetti. Saldırı, tarayıcı uzantıları ile yapay zekâ ajanları arasındaki tasarım açığını kullanarak hassas verilere erişebiliyor, ekran görüntüsü alabiliyor ve hatta kamera ile mikrofonu açabiliyor. Açıklar ilgili şirketlere bildirildi ve kapatıldı.

20 görüntülenme
Tek bir eklenti Chrome, Comet, Edge, Opera Neon ve Claude'daki yapay zekâ asistanlarını ele geçirebiliyor
⭐ 82

Tek bir eklenti Chrome, Comet, Edge, Opera Neon ve Claude'daki yapay zekâ asistanlarını ele geçirebiliyor

Forever Security araştırmacıları, sıradan bir tarayıcı eklentisinin beş Chromium tabanlı üründeki yerleşik yapay zekâ asistanlarını kontrol edebildiğini gösterdi. Araştırmacılar, eklentinin dosya okuyabildiğini, kamera ve mikrofonu açabildiğini ve yapay zekâ ajanını kullanıcı adına harekete geçirebildiğini ortaya koydu. Bulgular henüz gerçek saldırılarda görülmedi ancak Chrome ve Edge için yamalar yayımlandı.

21 görüntülenme
KREMLIN bankacılık kötü amaçlı yazılımı Chrome ve Edge'i ele geçirip kimlik bilgilerini ve oturum jetonlarını çalıyor
⭐ 78

KREMLIN bankacılık kötü amaçlı yazılımı Chrome ve Edge'i ele geçirip kimlik bilgilerini ve oturum jetonlarını çalıyor

Elastic Security Labs REF9334 takma adıyla izlediği KREMLIN adlı Brezilya kökenli bankacılık kötü yazılımı, Mayıs 2025'ten beri aktif ve Chrome ile Edge'e kötü amaçlı uzantı yükleyerek kimlik bilgisi çalıyor. Tehdit aktörü Ethereum akıllı sözleşmeleriyle komuta-kontrol altyapısını gizliyor ve Phantom Extension tekniğiyle tarayıcı bütünlüğünü atlıyor. Elastic ağ kanarya alan adına giriş yapmaya çalışan 1.515 enfekte sistem tespit etti.

24 görüntülenme
Kötü Amaçlı Reklamlar Zararlı Yazılımı Parça Parça Gönderiyor, Tarayıcı Çalıştırılabilir Dosyayı Kendisi Oluşturuyor
⭐ 75

Kötü Amaçlı Reklamlar Zararlı Yazılımı Parça Parça Gönderiyor, Tarayıcı Çalıştırılabilir Dosyayı Kendisi Oluşturuyor

SourTrade adlı kötü amaçlı reklam operasyonu, kurbanların tarayıcılarını kullanarak Windows çalıştırılabilir dosyasını parçalar halinde indirip birleştiriyor. Saldırı, meşru Bun runtime'ını kullanarak her oturuma özel dosyalar oluşturuyor ve basit hash tabanlı tespit yöntemlerini etkisiz hale getiriyor.

29 görüntülenme
Google ve Microsoft, 1.6 Milyon Kullanıcılı ModHeader Eklentisini Gizli Veri Toplayıcı Nedeniyle Kaldırdı
⭐ 85

Google ve Microsoft, 1.6 Milyon Kullanıcılı ModHeader Eklentisini Gizli Veri Toplayıcı Nedeniyle Kaldırdı

Google ve Microsoft, Chrome ve Edge'de yaklaşık 1.6 milyon kez indirilen popüler ModHeader eklentisini, resmi mağaza sürümünde gizli bir tarama geçmişi toplayıcısı keşfedilmesi üzerine kaldırdı. Toplayıcı şimdilik boş bir izin listesi nedeniyle devre dışıydı ve herhangi bir veri sızdırdığına dair kanıt bulunamadı.

41 görüntülenme
Fileless Phantom Stealer: Tarayıcı Parolalarını Çalan Yeni Tehdit
📰 68

Fileless Phantom Stealer: Tarayıcı Parolalarını Çalan Yeni Tehdit

Tümüyle bellekte çalışan ve diske hiç iz bırakmayan Phantom Stealer adlı kötü amaçlı yazılım, tarayıcılarda kayıtlı kimlik bilgilerini ele geçiriyor. Zararlı yazılım, tespit edilmekten kaçınmak için enfeksiyon zincirinde birden fazla anti-analiz tekniği de kullanıyor.

61 görüntülenme
10 Milyondan Fazla Kullanıcısı Olan Chrome Reklam Engelleyicide Gizli Kod Çalıştırma Kapısı Bulundu
⭐ 78

10 Milyondan Fazla Kullanıcısı Olan Chrome Reklam Engelleyicide Gizli Kod Çalıştırma Kapısı Bulundu

YouTube reklamlarını engellemek amacıyla 10 milyondan fazla kullanıcı tarafından yüklenen bir Chrome eklentisinde ciddi bir güvenlik açığı keşfedildi. Island güvenlik şirketinin araştırmacıları, 'Adblock for YouTube' adlı eklentinin herhangi bir web sitesinde keyfi JavaScript kodu çalıştırabilecek gizli bir altyapı barındırdığını ortaya koydu. Üstelik bu kapasite, tek bir sunucu tarafı değişikliğiyle devreye sokulabiliyor; eklenti güncellemesi veya mağaza incelemesi gerekmiyor.

44 görüntülenme