Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! OpenClaw Açığıyla Tek Tıkla Uzaktan Kod Çalıştırma Riski
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! OpenClaw Açığıyla Tek Tıkla Uzaktan Kod Çalıştırma Riski

Siber Güvenlik

Acil! OpenClaw Açığıyla Tek Tıkla Uzaktan Kod Çalıştırma Riski

teknomers
Son güncelleme: 2 Şubat 2026 21:35
teknomers
Paylaş
Paylaş

Önemli Güvenlik Açığı: OpenClaw’da Uzak Kod Yürütme Riski

Güvenlik alanında kritik bir zafiyet, CVE-2026-25253 koduyla takip edilen OpenClaw (eski adıyla Clawdbot ve Moltbot) platformunda keşfedilmiştir. Bu zafiyet, kötü niyetli bir bağlantı aracılığıyla uzak kod yürütmesine (RCE) olanak tanıyabilir ve acil müdahale gerektirmektedir.

Contents
  • Önemli Güvenlik Açığı: OpenClaw’da Uzak Kod Yürütme Riski
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

OpenClaw’ın zafiyeti, kullanıcının tarayıcısında özel bir JavaScript kodu çalıştırarak kimlik doğrulama token’ını çalabilir ve bu sayede saldırganın, kullanıcının yerel ağ geçidine bağlanmasını sağlar. Özellikle:

  • Kontrol UI, gatewayUrl parametresini doğrulamadan kabul etmektedir.
  • Bu durum, kimlik doğrulama token’ının WebSocket bağlantı yükü ile iletilmesine neden olur.
  • Kötü niyetli bir bağlantıya tıklamak, saldırganın Sunucuya zarar vermesine olanak tanır.

Geçmişte olduğu gibi token çalındığında, saldırgan local gateway ile bağlantı kurarak yapılandırmayı değiştirebilir ve ayrıcalıklı işlemler gerçekleştirebilir; bu da bir tıklama ile RCE sağlamaktadır.

Etkilenen Sistemler

Bu zafiyet, OpenClaw’ın aşağıdaki versiyonlarını etkilemektedir:

  • OpenClaw v2026.1.29 ve önceki sürümler.

Ayrıca, güvenlik ihlali yalnızca yerel ağ üzerinde döngü geri döngüsü (loopback) üzerinde dinleyen örneklerde bile gerçekleşebilir.

Çözüm ve Korunma

Bu kritik güvenlik açığına karşı alınabilecek adımlar şunlardır:

  • OpenClaw’ı derhal v2026.1.29 versiyonuna güncelleyin.
  • Güvenilmeyen bağlantılara tıklamaktan kaçının.
  • WebSocket bağlantılarınızın başlıklarını doğrulamak için güvenlik katmanları ekleyin.
  • Ağ geçidi yapılandırmalarınızı gözden geçirin ve değişiklikler için ek onay mekanizmaları uygulayın.

Sonuç

Kullanıcılar ve sistem yöneticileri, en kısa sürede gerekli güncellemeleri yaparak bu zafiyetten korunmalıdır. Ayrıca, ağ yapılandırmalarını gözden geçirerek fazladan güvenlik önlemleri almak, sisteme yönelik potansiyel saldırıları minimize edecektir.

"TheWizards: IPv6 Abusuyla Yazılım Güncellemelerini Ele Geçiren Siber Tehdit"

Privoro ve Samsung, Akıllı Telefon Radyoları ve Sensörleri Üzerinde Güvenilir Kontrol Sağlayacak
YouTube Oyunu Hileleri Uzak Arcane Stealer Kötü Yazılım Rusça konuşan kullanıcılara yayıldı
Acil: CVE-2025-32975 ile Unpatched Quest KACE SMA Sistemleri Tehditte
Yeni Kimliklenen Çin APT, Yazılım Güncellemelerinde Arka Kapıyı Gizliyor
ETİKETLENDİ:AcilaçığıylaÇalıştırmaKodOpenClawRiskitektıklaUzaktan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Grubhub 50 Dolar Üzeri Siparişlerde Ücretleri Kaldırdı
Sonraki Makale Raspberry Pi Fiyatları Yükseliyor: Bellek Kıtlığı Etkili Mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?