OnePlus’ta yamalanmamış iki açık, yüklü Android uygulamalarına root yetkisi kazandırdı. Sorun OnePlus ve bazı OPPO cihazlarını da etkiliyor.
Kategori: Mobil Güvenlik
Corp MDM sahte Play sayfalarıyla SMS ve aramaları çalıyor
Corp MDM adlı Android casus yazılım kampanyası, sahte Google Play sayfaları üzerinden lojistik şirketlerini hedef alıyor; yeni SMS’leri, arama…
RatHat Android zararlısı ADB ile silinse de erişimi koruyor
RatHat adlı Android zararlısı, smishing ve malvertising ile yayılıyor; yerel ADB eşleşmesi sayesinde silinse de shell erişimini koruyor.
Google, Pixel modem açığını yamaladı: Hedefli istismar işareti var
Google, Pixel modem açığı CVE-2026-58704 için yama yayımladı. Şirkete göre sınırlı ve hedefli istismar belirtileri var.
Google Play Early Access, sahte Android uygulama dağıtımında istismar edildi
Bitdefender, Google Play Early Access üzerinden yayılan sahte Android uygulamaları ve çok sayıdaki kötü amaçlı yazılımı açıkladı.
Gigabud, Android iş profiliyle bankacılık denetimlerini aşıyor
Android tabanlı Gigabud, iş profili üzerinden bankacılık uygulamalarını atlatıyor; Group-IB zinciri Endonezya’da doğruladı.
WeChat’te sıfır tıklamalı açık: Gelen aramayla hesap ele geçirildi
WeChat’te sıfır tıklamalı açık: Calif’in gösterdiği yöntemle arama üzerinden hesap devralındı, yama ve teknik ayrıntılar açıklandı.
Citizen Lab: Sırp öğrenci üyesinin iPhone’una Pegasus sızdı
Citizen Lab ve SHARE Foundation, bir Sırp öğrenci hareketi üyesinin iPhone’una Pegasus sızdığını ve 14 kişinin daha hedef alındığını açıkladı.
Meta reklamlarıyla yayılan StreamRat, Android’de tam yetkiye yaklaşıyor
StreamRat, Meta reklamlarıyla yayıldı. Android APK zinciri, Erişilebilirlik izni ve C2 ayrıntıları ThreatFabric raporunda açıklandı.
Sahte Packagist temaları iPhone’larda cüzdan tohumlarını çalıyor
Packagist’te yayılan 13 sahte tema, iPhone’larda WebKit istismarıyla cüzdan tohumlarını ve cihaz verilerini çalıyor.









