Chrome belleğinden passkey'ler çaldıran yöntem keşfedildi
Google Chrome'un passkey'leri bellekte saklama yöntemi, kötü amaçlı yazılımların hesapları ele geçirmesine olanak tanıyor.
Haberi okuGürültüden sinyale — yapay zekâ ile derlenen teknoloji ve bilim gündemi
Kaynaklar ve özetler yükleniyor.
Güvenlik açıkları, siber saldırılar, kötü amaçlı yazılım, veri sızıntıları, mahremiyet ve dijital gözetim
Google Chrome'un passkey'leri bellekte saklama yöntemi, kötü amaçlı yazılımların hesapları ele geçirmesine olanak tanıyor.
Haberi okuForescout'un tarama sonucu, ABD'de 2.844 olmak üzere dünya çapında 4.407 internete açık Rockwell Automation PLC'si tespit edildi; bunlardan 22'si su saldırısı yaşayan şehirlerde bulunuyor.
Haberi okuFlock'un plaka okuma kameralarını kullanımından kaynaklanan gizlilik endişeleri ve kullanım sorunları nedeniyle, ABD'nin çeşitli şehirleri bu sistemleri Axon'un benzer teknolojileriyle değiştirmeye başladı.
Haberi okuApple'ın iCloud Private Relay özelliği, WebKit'in bazı özellikleri nedeniyle kullanıcıların gerçek IP adreslerini sızdırabiliyor.
Haberi okuCoinspect, CryptoJS.lib.WordArray.random() fonksiyonundaki zayıf rastgelelik kaynağının Ill Bloom cüzdan saldırılarının arkasındaki sebep olduğunu tespit etti. Bu sorun, beş kriptocüzdan uygulamasını etkileyerek 5,7 milyon dolarlık kayıplara neden oldu.
Haberi okuWindscribe, Windows'un gizli Global Device Identifier (GDID) izleme sistemini temizleyen ve yeni izleyicilerin oluşturulmasını engelleyen açık kaynaklı bir betik olan 'deGDID' yayınladı.
Haberi okuAWS, Google ve Vercel'in ajan altyapılarındaki güvenlik açıkları, saldırganların model onayı olmadan araçları tetiklemelerine izin verdi. AWS, Google ve Vercel bu açıkları düzeltmek için güncellemeler yayınladı.
Haberi okuSaldırganlar, Oracle veritabanına SQL enjeksiyonu yoluyla girdikten sonra, disk üzerine yazma gerektirmeyen bir post-exploitation araç seti kurarak Windows sunucusunda SYSTEM düzeyinde kod çalıştırdı.
Haberi okuCISA, JetBrains TeamCity'nin on-premise sürümlerinde yeni yamalanmış bir güvenlik açığının (CVE-2026-63077) aktif olarak kullanıldığını bildirdi. Bu açık, kimlik doğrulamayı atlayarak TeamCity sunucusunda işletim sistemi komutları çalıştırabilme riski taşıyor.
Haberi okuVulnCheck araştırmacıları, Zbtlink'in en az 20 modelinde fabrika çıkışında yer alan ve kök erişimi sağlayan arka kapıyı ortaya koydu.
Haberi okuTenda AC10V6 modelinin gizli yönetici parolasını bulmak için CVE-2025-52054 ve CVE-2025-9090 güvenlik açıkları kullanıldı.
Haberi okuGüvenlik araştırmacısı Vangelis Stykas, Kuzey Koreli hackerların 57 ülkedeki 1600'den fazla kuruluşu etkileyen bir saldırı kampanyası yürüttüğünü ve OPPO'nun da bu kuruluşlar arasında olduğunu iddia ediyor.
Haberi oku