Google, Android 17 ile ECH desteğini işletim sistemi geneline taşıdı.
Kategori: Mobil Güvenlik
WhatsApp, iOS ve Android’de çoklu passkey desteğini açtı
WhatsApp, iOS ve Android’de tek hesapta çoklu passkey desteğini açtı; iki adımlı doğrulamada parola seçeneğini de genişletti.
Sahte Apple destek aramaları çalıntı iPhone sahiplerini hedef alıyor
Sahte Apple destek aramaları, AnonyMousKIT altyapısıyla çalıntı ve kayıp iPhone sahiplerinden parola, Apple ID ve 2FA kodu toplamayı hedefliyor.
Android bankacılık zararlıları yeni sürümlerle büyüyor
ToxicPanda 2.0, 16 ülkedeki 349 finans kuruluşunu hedefleyen yeni sürümüyle öne çıkarken; GoldDigger da Güney Afrika ve Birleşik Krallık’ta sahte…
Manic Android zararlısı, offline telefondan veri kaçırıyor
Manic Android zararlısı, bankacılık ve casusluk yetenekleriyle 169 uygulamayı izliyor; Wi-Fi mesh ve PIN hırsızlığı kullanıyor.
Unisoc VoLTE zinciri Android çekirdeğine kadar uzandı
Unisoc VoLTE zinciri, modemden Android çekirdeğine uzanan yeni bir ayrıcalık yükseltme açığını ortaya çıkardı; yama henüz yok.
Apple, 110 ülkedeki kullanıcılara casus yazılım uyarısı gönderdi
Apple, 110 ülkedeki bazı kullanıcılara paralı casus yazılım saldırısı uyarısı gönderdi.
SIM kartlı IoT modemlerinde RUN AT açığı bulundu
Birmingham Üniversitesi ve Fuzzware’in araştırması, SIM kartların bazı hücresel IoT modemlerinde RUN AT komutunu tetikleyebildiğini ve 26 cihazın 9’unda…
iCloud Private Relay’de WebKit atlaması gerçek IP’yi açığa çıkarıyor
Apple’ın iCloud Private Relay hizmetinde, WebKit içindeki bazı işlevlerin proxy’yi atlayarak kullanıcının gerçek IP adresini açığa çıkarabildiği ortaya çıktı. Sorun Safari ile sınırlı değil; iPhone ve iPad’de WebKit kullanan üçüncü taraf tarayıcıları ve bazı macOS senaryolarını da etkileyebiliyor. Araştırmacılar, açığı doğrulamak için bir test sitesi yayımlarken Apple da raporu incelemeye aldığını açıkladı.
Sızan DarkSword kitiyle iOS’ta GHOSTBLADE dağıtımı yapıldı
Censys, DarkSword adlı sızdırılmış iOS exploit kitini kullanan bir operasyonun 100’den fazla web varlığı işlettiğini ve sahte AWS ile Apple ID giriş sayfaları üzerinden GHOSTBLADE yüklediğini açıkladı. İnceleme, altyapının Hong Kong merkezli olduğunu, panellerin üç ülkede eşleştiğini ve kitin sızan kaynak kodunun başka aktörlerin de kullanımını genişlettiğini ortaya koydu.









