CVE-2026-10702 olarak izlenen Firefox açığı, tek bir kötü amaçlı sayfa ziyaretiyle Tor Browser’da uzaktan kod çalıştırmaya kapı açıyor ve Mozilla bu hatayı Firefox 151.0.3 ile kapattı. Nebula Security, açığı IonStack zincirinin ilk adımı olarak kamuya açık istismar koduyla bir Android 17 ARM64 cihazda kullandığını, ikinci aşamada ise CVE-2026-43499 adlı GhostLock çekirdek açığının devreye girdiğini açıkladı.
Etiket: Firefox
Yama yayımlanır yayımlanmaz açık istismarı saatlere indi
Anthropic’in kırmızı takım testleri, Claude Mythos Preview’un yalnızca kamuya açık yamalar ve derleme bilgileriyle Firefox ve Windows açıkları için kısa sürede çalışan istismarlar üretebildiğini ortaya koydu. Kaynak metin, yama yayımlamanın savunmacılara zaman kazandıran eski modeli bozduğunu; doğrulama, kontrol testi ve maruziyet kanıtlama yaklaşımının öne çıktığını aktarıyor.
Firefox 148 ile Yapay Zeka Özellikleri Tek Tıkla Devre Dışı Bırakılabilecek
Mozilla, Firefox tarayıcısına entegre ettiği üretken yapay zeka özelliklerini tek bir ayarla devre dışı bırakma imkanı sunacak. 24 Şubat 2026'da yayınlanacak Firefox 148 sürümüyle kullanıma açılacak bu özellik, kullanıcıların yapay zeka destekli çeviri, PDF erişilebilirliği, sekme gruplama ve sohbet botları gibi fonksiyonları bireysel olarak yönetmesine olanak tanıyacak. Bu gelişme, kullanıcıların

