CSS: Gelen Kutunuzdaki Gizli Tehdit
CSS artık sadece tasarım için kullanılmıyor. Araştırmacılar, CSS'in webmail üzerinden veri sızdıracak kadar güçlü olduğu ve bazı satıcıların bu duruma hazırlıksız yakalandığı konusunda uyarıyor.
CSS artık sadece tasarım için kullanılmıyor. Araştırmacılar, CSS'in webmail üzerinden veri sızdıracak kadar güçlü olduğu ve bazı satıcıların bu duruma hazırlıksız yakalandığı konusunda uyarıyor.
Open VSX eklenti pazarında 77 adet 'kötü ikiz' uzantı tespit edildi. Bu sahte eklentiler, geliştiricilerin sistem ve çalışma ortamı bilgilerini çalarak kötü niyetli sunuculara gönderiyor. Güvenlik firması Manifold Security tarafından keşfedilen kampanya kapsamındaki paketler, 3 Ağustos 2026 itibarıyla platformdan kaldırıldı.
Google ve Microsoft, Chrome ve Edge'de yaklaşık 1.6 milyon kez indirilen popüler ModHeader eklentisini, resmi mağaza sürümünde gizli bir tarama geçmişi toplayıcısı keşfedilmesi üzerine kaldırdı. Toplayıcı şimdilik boş bir izin listesi nedeniyle devre dışıydı ve herhangi bir veri sızdırdığına dair kanıt bulunamadı.
Datadog Security Labs, GitHub API'si üzerinden kurumsal organizasyonları, depoları ve kullanıcı hesaplarını sistematik olarak tarayan birkaç örtüşen kampanya konusunda uyarıda bulundu. Saldırganlar, yıllardır atıl duran 'hayalet' hesaplar ve ele geçirilmiş erişim token'ları kullanarak tespit edilmekten kaçınıyor.