Lunex Stealer, AMD Radeon Software’e ait PDFWKRNL.sys sürücüsündeki CVE-2023-20598 açığını kullanarak güvenlik araçlarını devre dışı bırakıyor; tarayıcı…
Etiket: Tarayıcı Güvenliği
Cisco ISE açığı, ClickFix ve AI ajanlarında RCE dalgası
Cisco ISE’deki CVE-2026-76460 açığının aktif istismarı doğrulanırken, ClickFix kampanyaları, Brevo’nun tedarik zinciri olayı, Shai-Hulud’un geri dönüşü ve…
Tek eklenti, Chrome ve yapay zekâlı tarayıcılarda asistanları ele geçirebildi
Araştırmacılar, tek bir eklentinin Chrome, Edge, Comet, Opera Neon ve Claude içindeki yapay zekâ asistanlarını ele geçirebildiğini gösterdi.
Google, Chrome V8 sıfırıncı gün açığını yamaladı; aktif istismar doğrulandı
Google, Chrome V8’de aktif istismar edilen CVE-2026-87491 açığını ve toplam 230 güvenlik hatasını kapatan güncellemeyi yayımladı.
Chrome ve MikroTik açıklarıyla saldırı haftası
Chrome, MikroTik RouterOS ve N-central açıkları aynı haftada öne çıktı; Magento, Coder, RevStealer ve OpenAI ajan kümeleriyle ilgili ayrı bulgular da…
Chrome ve Edge, PEEP ile kalıcı arka kapıya dönüştü
SOCRadar’ın PEEP incelemesi: Chrome ve Edge eklenti kılığıyla yayılan arka kapı, C2 adresleri, PowerShell betikleri ve 34 ajan kaydı.
Google, aktif istismar edilen Chrome açığını kapattı
Google, Chrome’da aktif istismar edilen CVE-2026-85046 açığını kapattı; 12 güvenlik açığı için güncelleme yayımlandı.
Android 17, ECH desteğini tüm sisteme yaydı
Google, Android 17 ile ECH desteğini işletim sistemi geneline taşıdı.
Firefox eklentilerinde 40 sahte Web3 aracı cüzdan sırlarını topladı
Firefox mağazasında yayımlanan 40 zararlı Web3 eklentisi, cüzdan sırlarını topladı; 77 eklentilik kampanya Mart 2026’dan beri sürüyor.
Chrome DevTools ile oturum çalma: Windows’ta yeni teknik
SpecterOps’un çalışması, Windows’ta çalışan Chrome ve Edge oturumlarının Chrome DevTools Protocol üzerinden ele geçirilebildiğini gösteriyor.









