Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Basit SimpleHelp Açığı Yeni Malware Dağıtıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Basit SimpleHelp Açığı Yeni Malware Dağıtıyor!

Siber Güvenlik

Acil: Basit SimpleHelp Açığı Yeni Malware Dağıtıyor!

teknomers
Son güncelleme: 29 Haziran 2026 19:35
teknomers
Paylaş
Paylaş

Önemli Bir Güvenlik Açığı: CVE-2026-48558

Siber dünyada, yeni keşfedilen kritik bir güvenlik açığı olan CVE-2026-48558, SimpleHelp platformunu hedef alarak, Djinn Stealer adlı belge hırsızı yazılımının dağıtılmasına olanak tanımaktadır. Bu durum, bilgi güvenliği açısından büyük bir tehdit oluşturarak, yönetilen hizmet sağlayıcıları (MSP’ler) ve sistem yöneticileri için ciddi riskler taşımaktadır.

Contents
  • Önemli Bir Güvenlik Açığı: CVE-2026-48558
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Basit bir kimlik doğrulama atlatma açığı olarak tanımlanan bu güvenlik zafiyeti, yetkisiz kullanıcıların yüksek ayrıcalıklı teknisyen hesapları oluşturmasına olanak tanımaktadır. Açığın istismar edilmesi mümkündür ve özellikle OpenID Connect (OIDC) kimlik doğrulama protokolünü kullanan sunucular üzerinde geçerlidir. Yapılan araştırmalara göre, açıkla birlikte en az 1,000 adet vulnerable SimpleHelp sunucusu çevrimiçi olarak tespit edilmiştir.

Yönetilen tespit ve yanıt hizmeti sağlayıcısı Blackpoint tarafından yapılan bir incelemede, kötü niyetli bir aktör, bu açık kullanarak internet üzerindeki bir SimpleHelp sunucusunda kimlik doğrulamalı bir teknisyen oturumu açmış ve ardından TaskWeaver kötü amaçlı yazılım yükleyicisini ve Djinn Stealer’ı dağıtmıştır.

Etkilenen Sistemler

SimpleHelp, uzaktan izleme ve yönetim (RMM) için yaygın olarak kullanılan bir platformdur. Aşağıdaki sistemler bu güvenlik açığından etkilenmektedir:

  • Windows
  • macOS
  • Linux

Djinn Stealer, özellikle AI geliştirme araçlarına odaklanmakla birlikte, çok çeşitli geliştirici ve altyapı kimlik bilgilerini hedef almaktadır. Şu veriler toplanmaktadır:

  • Bulut sağlayıcı kimlik bilgileri, kimlik hizmetleri, dağıtım platformları, bulut yönetim araçları.
  • Git yapılandırması, GitHub CLI, SSH anahtarları, Docker kimlik bilgileri.
  • Yerel yapılandırma dosyaları, doğrulama jetonları, oturum verileri.
  • Kripto para cüzdanları ve işlevsel bilgileri.

Çözüm ve Korunma

CVE-2026-48558’in aktif olarak istismar edilmesi, sistem yöneticilerinin SimpleHelp örneklerini en son sürüme güncellemeleri gerektiğini açıkça ortaya koymaktadır. Ayrıca, tanınmayan teknisyen oturumlarının geçersiz kılınması ve ihlale uğrayan tüm kimlik bilgileri ile API anahtarlarının değiştirilmesi önerilmektedir. Blackpoint’in raporu, araştırılan ihlalde gözlemlenen tehlike göstergeleri (IoC’ler) ile birlikte verilmektedir.

Görünürlük elde etmek ve saldırılara karşı etkili bir koruma sağlamak için, güvenlik ekipleri altyapılarında tespit ve müdahale mekanizmalarını sürekli olarak gözden geçirmelidir.

Sonuç olarak, bu güvenlik açığı karşısında, derhal güncellemelerin yapılması ve sistemlerde gerekli koruma önlemlerinin alınması kritik öneme sahiptir.

CISA Ulusal Siber Olaylara Müdahale Planı Taslağını Yayınladı
Nötrino salınımların “ritmini” korudu – sualtı dedektörü km3net kuantum teorileri için yeni sınırlar kurdu
Netflix, WWE ile Yeni Takım Kuruyor
Apple’ın yeni iPad robotu, lansman tarihi için özelliklerinden feragat etti.
Apple, CVE-2025-43300 güvenlik açığını düzeltip casus yazılım saldırısını önledi.
ETİKETLENDİ:AcilAçığıbasitdağıtıyorMalwareSimpleHelpYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yasalar Sağlık Verilerinizi Satmaya AI Şirketlerini Yasaklıyor
Sonraki Makale WhatsApp’ta Kullanıcı Adları Geliyor! Siz de Rezervasyon Yapın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Microsoft, Windows Server 2022 için hotpatching süresini uzattı
Siber Güvenlik
Cursor mobil uygulamasıyla kodlama yardımı cebinizde!
Yapay Zeka
Nvidia RTX 3060 12GB, 5 yıl sonra 339 dolara geri döndü
Donanım
Temmuz 4 İndirimlerinde Gözden Kaçırılmaması Gereken Fırsatlar
Liste
WhatsApp Acil: Kullanıcı Adları ile Telefon Numaralarını Gizleyin
Siber Güvenlik
Trump Yönetimi Yeni Elektrik Tedarikine Düzenleme Engeli Getiriyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?