Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub’daki WinRAR Güvenlik Açığı İçin Sahte İstismar Venom RAT ile Kullanıcılara Etki Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub’daki WinRAR Güvenlik Açığı İçin Sahte İstismar Venom RAT ile Kullanıcılara Etki Ediyor

GenelSiber Güvenlik

GitHub’daki WinRAR Güvenlik Açığı İçin Sahte İstismar Venom RAT ile Kullanıcılara Etki Ediyor

teknomers
Son güncelleme: 24 Eylül 2023 07:44
teknomers
Paylaş
Paylaş


21 Eylül 2023THNGüvenlik Açığı / Suistimal

Kötü niyetli bir aktör, kodu indiren kullanıcılara Venom RAT kötü amaçlı yazılımını bulaştırmak amacıyla GitHub’da yakın zamanda açıklanan bir WinRAR güvenlik açığı için sahte bir kavram kanıtı (PoC) istismarı yayınladı.

“Bu WinRAR güvenlik açığından yararlanmayı amaçlayan sahte PoC, GeoServer adlı bir uygulamadaki SQL enjeksiyon güvenlik açığından yararlanan ve şu şekilde izlenen, halka açık bir PoC komut dosyasına dayanıyordu: CVE-2023-25157,” Palo Alto Networks Birim 42 araştırmacısı Robert Falcone söz konusu.

Sahte PoC’ler araştırma topluluğunu hedef almak için iyi belgelenmiş bir kumar haline gelmiş olsa da siber güvenlik firması, tehdit aktörlerinin fırsatçı bir şekilde en son güvenlik açıklarını cephaneliklerine benimseyen diğer dolandırıcıları hedef aldığından şüpheleniyordu.

balina avcısısplonk, GitHub hesabı Depoyu barındıran dosyaya artık erişilemiyor. PoC’nin, güvenlik açığının kamuya duyurulmasından dört gün sonra, 21 Ağustos 2023’te gerçekleştirildiği söyleniyor.

CVE-2023-40477, Windows sistemlerinde uzaktan kod yürütme (RCE) sağlamak için WinRAR yardımcı programında kullanılabilecek uygunsuz bir doğrulama sorunuyla ilgilidir. Geçen ay WinRAR 6.23 sürümünün bakımcıları tarafından başka bir sürümle birlikte ele alındı. aktif olarak yararlanılan kusur CVE-2023-38831 olarak izlendi.

Deponun analizi, bir Python betiğini ve istismarın nasıl kullanılacağını gösteren bir Akışlı videoyu ortaya koyuyor. Video toplamda 121 kez izlendi.

Python betiği, PoC’yi çalıştırmak yerine uzak bir sunucuya ulaşır (checkblacklistwords)[.]eu) Venom RAT’ın bir çeşidi olan Windows.Gaming.Preview.exe adlı yürütülebilir dosyayı getirmek için. Çalışan işlemleri listeleme ve aktör kontrollü bir sunucudan komut alma yetenekleriyle birlikte gelir (94.156.253)[.]109).

YAKLAŞAN WEBİNAR

Yapay Zeka ve Yapay Zeka: Yapay Zeka Destekli Risklere Karşı Yapay Zeka Savunmalarından Yararlanma

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

Saldırı altyapısının daha yakından incelenmesi, tehdit aktörünün kara liste kelimelerini oluşturduğunu gösteriyor[.]Kusurun kamuya açıklanmasından en az 10 gün önce eu etki alanından yararlanıldı ve ardından potansiyel mağdurların ilgisini çekmek için hatanın kritikliği hızla ele alındı.

Falcone, “Bilinmeyen bir tehdit aktörü, güvenlik açığının kamuya duyurulmasının ardından, iyi bilinen bir uygulamadaki RCE güvenlik açığından yararlanmak için sahte bir PoC yayınlayarak bireyleri tehlikeye atmaya çalıştı” dedi.

“Bu PoC sahtedir ve WinRAR güvenlik açığından faydalanmamaktadır, bu da aktörün WinRAR’da çok aranan bir RCE’den yararlanarak diğerlerini tehlikeye atmaya çalıştığını düşündürmektedir.”



siber-2

Oyun akışına nasıl başlanır, nihai kılavuz
GPT-4’e karşı GPT-3.5: ne kadar fark var?
Ted Lasso 3. sezon 9. bölüm yayın tarihi, saati, kanalı ve konusu
Destiny 2, Crota’nın Son Raid Yarışı Öncesinde 7.2.0.2 Yamasını Yayınladı: Yama Notları
Galaxy S23 – iPhone 14 – Pixel 7 düşük ışıklı kamera çatışması — hangi telefon kazanır?
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiediyorEtkifidye yazılımı kötü amaçlı yazılımGitHubdakigüvenlikhack haberlerihacker haberleriiçinileistismarkullanıcılaraNasıl heklenirRATSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVenomveri ihlaliWinRARyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel, Meteor Lake CPU’ların 2024’te Masaüstü Bilgisayarlara Geleceğini Doğruladı
Sonraki Makale Apple Hindistan’da Üretiyor: Samsung değil, iPhone üreticisi artık ülkedeki en büyük akıllı telefon ihracatçısı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian CEO’su, Cybertruck ve Ferrari Luce Hakkında Ne Dedi?
Genel
Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?