Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik ClawJacked Saldırısı: Şirketlerin Verilerini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik ClawJacked Saldırısı: Şirketlerin Verilerini Tehdit Ediyor

Siber Güvenlik

Kritik ClawJacked Saldırısı: Şirketlerin Verilerini Tehdit Ediyor

teknomers
Son güncelleme: 2 Mart 2026 01:11
teknomers
Paylaş
Paylaş

Giriş

Güvenlik araştırmacıları, OpenClaw olarak bilinen popüler yapay zeka platformunda yüksek şiddet dereceli bir “ClawJacked” açığı tespit etti. Bu açık, kötü niyetli bir web sitesinin, yerel olarak çalışan bir instance’a sessizce erişim sağlamasına ve kontrol etmesine olanak tanıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Oasis Security tarafından keşfedilen bu güvenlik açığı, OpenClaw ağ geçidi hizmetinin varsayılan olarak localhost’a bağlanması ve bir WebSocket arayüzü sunmasından kaynaklanıyor. Tarayıcıların çapraz kaynak politikaları, localhost’a yapılan WebSocket bağlantılarını engellemediği için, bir OpenClaw kullanıcısının ziyaret ettiği kötü niyetli bir web sitesi, JavaScript kullanarak yerel ağ geçidine sessizce bir bağlantı açabilir ve doğrulama girişiminde bulunabilir.

  • OpenClaw, brute-force saldırılarına karşı koruma için hız sınırı uygular; ancak, loopback adresi (127.0.0.1) varsayılan olarak muaf tutulur.
  • Araştırmacılar, OpenClaw yönetim parolasını saniyede yüzlerce deneme ile brute-force saldırısına maruz bırakabildiklerini tespit etti.
  • Doğru parola tahmin edildiğinde, saldırgan yerel ağ geçidini sorgusuz sualsiz bir güvenilir cihaz olarak kaydedebilir.

Etkilenen Sistemler

OpenClaw, kullanıcıların iletişim gönderimlerini, komutları yürütmelerini ve görevleri yönetmelerini sağlayan bir yapay zeka platformudur. Bu açık, kullanıcıların yönetim panellerine ve bağlı cihazlara izinsiz erişim sağlanmasına yol açabilir.

  • Kullanıcıların iletişim geçmişlerinden hassas bilgileri aramak.
  • Bağlı cihazlardan dosyaların dışa aktarılması.
  • Bağlı düğümler üzerinde rastgele shell komutlarının yürütülmesi.

Çözüm ve Korunma

Oasis, bu açığın zararlı bir şekilde kullanılmasına karşı bir çözüm geliştirdi. Açık, bilgi verildikten sonraki 24 saat içinde çözülerek WebSocket güvenlik kontrolleri sıkılaştırıldı ve yerel loopback bağlantılarının kötüye kullanılmasını önlemek için ek korumalar eklendi.

  • OpenClaw kullanıcıları, hemen 2026.2.26 veya daha yeni bir sürüme güncelleme yapmalıdır.

Sonuç

OpenClaw platformunu kullanan işletmeler ve geliştiriciler, güvenlik açıklarına karşı dikkatli olmalı ve yazılımlarını güncel tutmalıdır. Hızla yayılan bu zafiyetin kurbanı olmamak için yerel aygıtlarının güvenliğini sağlamak adına adımlar atmalılar. Bu durum, sadece güncellemelerle sınırlı kalmayıp, aynı zamanda portların kapatılması ve sistem izlemelerinin artırılması gibi önlemleri de içermelidir.

Ulus-Devlet Aktörleri, 5 Kötü Amaçlı Yazılım Ailesini Kullanarak Ivanti VPN Zero-Day’leri Silahlandırıyor
Google TAG, WinRAR Kusurunu İstismar Eden Devlet Destekli Tehdit Aktörlerini Tespit Etti
WGS-804HPT Anahtarlarındaki Kritik Kusurlar RCE ve Ağ Kullanımına Olanak Sağlıyor
Windows 11 kullanıcıları bu beş özelliği geri istiyor.
Eski Apple mühendisi otomotiv verilerini çalmaktan suçlu bulundu
ETİKETLENDİ:ClawJackedediyorKritiksaldırısışirketlerinTehditVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1999’da AMD K6-III ‘Sharptooth’ L2 önbellek ile Pentium II’yi geriletti
Sonraki Makale Katlanabilir Ekrana Sahip Bu Windows Oyun Konsolu Neler Sunuyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?