
Pass-ta-key: малуер краде синхронизирани passkeys
Unit 42 показа три атаки срещу Google Password Manager в Chrome за Windows. Малуер може да влезе в акаунт с passkey без пръстов отпечатък и без PIN.

Unit 42 показа три атаки срещу Google Password Manager в Chrome за Windows. Малуер може да влезе в акаунт с passkey без пръстов отпечатък и без PIN.


Групата TA488 използва XSS дупка в Outlook Web Access, за да зареди импланта OWAReaper и да пази достъп до пощата след смяна на паролите.

Дупка в JIT компилатора на Firefox (CVE-2026-10702) позволява изпълнение на код само от отваряне на страница. Ето кои версии са засегнати.

WhatsApp пусна гласови и видео разговори директно в браузъра, групи до 32 души, прехвърляне на активно повикване между устройства и чакалня за одобрение.

Кампанията SourTrade праща вредния код на части и кара самия браузър да сглоби изпълнимия файл в паметта — така заобикаля антивирусните скенери.