OnePlus’ta yamalanmamış iki açık, yüklü Android uygulamalarına root yetkisi kazandırdı. Sorun OnePlus ve bazı OPPO cihazlarını da etkiliyor.
Etiket: Mobil Güvenlik
Gigabud, Android iş profiliyle bankacılık denetimlerini aşıyor
Android tabanlı Gigabud, iş profili üzerinden bankacılık uygulamalarını atlatıyor; Group-IB zinciri Endonezya’da doğruladı.
WeChat’te sıfır tıklamalı açık: Gelen aramayla hesap ele geçirildi
WeChat’te sıfır tıklamalı açık: Calif’in gösterdiği yöntemle arama üzerinden hesap devralındı, yama ve teknik ayrıntılar açıklandı.
Citizen Lab: Sırp öğrenci üyesinin iPhone’una Pegasus sızdı
Citizen Lab ve SHARE Foundation, bir Sırp öğrenci hareketi üyesinin iPhone’una Pegasus sızdığını ve 14 kişinin daha hedef alındığını açıkladı.
Meta reklamlarıyla yayılan StreamRat, Android’de tam yetkiye yaklaşıyor
StreamRat, Meta reklamlarıyla yayıldı. Android APK zinciri, Erişilebilirlik izni ve C2 ayrıntıları ThreatFabric raporunda açıklandı.
Android 17, ECH desteğini tüm sisteme yaydı
Google, Android 17 ile ECH desteğini işletim sistemi geneline taşıdı.
WhatsApp, iOS ve Android’de çoklu passkey desteğini açtı
WhatsApp, iOS ve Android’de tek hesapta çoklu passkey desteğini açtı; iki adımlı doğrulamada parola seçeneğini de genişletti.
Sahte Apple destek aramaları çalıntı iPhone sahiplerini hedef alıyor
Sahte Apple destek aramaları, AnonyMousKIT altyapısıyla çalıntı ve kayıp iPhone sahiplerinden parola, Apple ID ve 2FA kodu toplamayı hedefliyor.
Android bankacılık zararlıları yeni sürümlerle büyüyor
ToxicPanda 2.0, 16 ülkedeki 349 finans kuruluşunu hedefleyen yeni sürümüyle öne çıkarken; GoldDigger da Güney Afrika ve Birleşik Krallık’ta sahte…
Manic Android zararlısı, offline telefondan veri kaçırıyor
Manic Android zararlısı, bankacılık ve casusluk yetenekleriyle 169 uygulamayı izliyor; Wi-Fi mesh ve PIN hırsızlığı kullanıyor.









