UTA0565, Chrome ve Windows sıfır gün zinciriyle CLEANGULP dağıttı; saldırıda sahte siteler, BlueMoon ve C2 alan adı kullanıldı.
Etiket: Chrome
13 npm paketiyle yayılan WeaselBiscuit Chrome verilerini hedef alıyor
WeaselBiscuit adlı yeni bilgi hırsızı, 13 npm paketi üzerinden dağıtılarak Chrome uzantı verilerini hedef alıyor.
JeetBot eklentisi 31 bin Twitch kullanıcısının tokenını açığa çıkardı
JeetBot adlı Twitch eklentisi, yaklaşık 31 bin kullanıcının OAuth tokenını proxy altyapısına aktardı.
Chrome ve Windows zinciriyle GRIMWEDGE, LONGTALE dağıtıldı
Chrome ile Windows’u hedef alan üç aşamalı sıfır gün zinciri, iki ayrı Çin bağlantılı grup tarafından kullanıldı.
Google, Chrome V8 sıfırıncı gün açığını yamaladı; aktif istismar doğrulandı
Google, Chrome V8’de aktif istismar edilen CVE-2026-87491 açığını ve toplam 230 güvenlik hatasını kapatan güncellemeyi yayımladı.
Chrome ve Edge, PEEP ile kalıcı arka kapıya dönüştü
SOCRadar’ın PEEP incelemesi: Chrome ve Edge eklenti kılığıyla yayılan arka kapı, C2 adresleri, PowerShell betikleri ve 34 ajan kaydı.
Google, aktif istismar edilen Chrome açığını kapattı
Google, Chrome’da aktif istismar edilen CVE-2026-85046 açığını kapattı; 12 güvenlik açığı için güncelleme yayımlandı.
Chrome ve Edge eklentilerinde zararlı güncelleme kampanyası
Chrome ve Microsoft Edge’deki 19 eklenti zararlı sürümlerle güncellendi.
Yapay Zeka Destekli Güvenlik Tarayıcıları FFmpeg’te 21 Sıfırıncı Gün Açığını Tespit Etti, Chrome 429 Güvenlik Açığını Giderdi
Yapay zeka destekli güvenlik ajanları, FFmpeg'te 21 adet sıfırıncı gün açığını tespit etti. Aynı hafta Chrome, tek seferde 429 güvenlik açığını kapatan rekor bir güncelleme yayımladı. Bu gelişmeler, medya işleme ve web tarayıcıları gibi kritik yazılımlarda güvenlik yamalarının hızla uygulanmasının önemini artırıyor.
Google, Kuantuma Dayanıklı HTTPS İçin Merkle Ağacı Sertifikalarını Chrome’a Entegre Ediyor
Google, kuantum bilgisayarların gelecekte oluşturacağı tehditlere karşı Chrome tarayıcısında Merkle Ağacı Sertifikaları (MTC) tabanlı post-kuantum HTTPS protokolünü test etmeye başladı. Bu teknoloji, klasik X.509 sertifika zincirlerinin bant genişliği sorunlarını aşarak, TLS el sıkışmasında daha verimli ve güvenli bir kimlik doğrulama sağlıyor. 2027'ye kadar üç aşamalı yaygınlaştırma planlanıyor.









