Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Basit Yardım CVE-2026-48558 İle TaskWeaver ve Djinn Çalındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Basit Yardım CVE-2026-48558 İle TaskWeaver ve Djinn Çalındı

Siber Güvenlik

Acil! Basit Yardım CVE-2026-48558 İle TaskWeaver ve Djinn Çalındı

teknomers
Son güncelleme: 30 Haziran 2026 14:27
teknomers
Paylaş
Paylaş

Tanıtım

Son dönemde, güvenlik açığı araştırmacıları tarafından tespit edilen, SimpleHelp yazılımındaki bir kritik güvenlik açığı ciddi bir tehdit haline gelmiştir. Bu açık, yetkisiz kullanıcıların “Teknisyen” oturumları elde etmesine olanak tanırken, aynı zamanda yeni bir zararlı yazılım ailesinin (TaskWeaver ve Djinn Stealer) dağıtımına da zemin hazırlamaktadır.

Contents
  • Tanıtım
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, CVE-2026-48558 (CVSS puanı: 10.0) olarak adlandırılan, OpenID Connect (OIDC) akışını etkileyen kritik bir kimlik doğrulama atlama zayıflığıdır. Yetkisiz bir saldırgan, sahte bir token göndererek tamamen yetkilendirilmiş bir oturum açabilir. Bu tür bir saldırının arkasında yatan zararlı yazılım, Node.js tabanlı TaskWeaver olarak bilinir ve jquery.js adıyla dağıtılmaktadır. Bu yazılım, sisteme zararlı yüklenecek bir kanalı şifreli olarak sağlamakta ve daha sonra Djinn Stealer gibi ikinci aşama yükleri çalıştırmaktadır.

Etkilenen Sistemler

CVE-2026-48558 zafiyeti, özellikle aşağıdaki sistemleri etkilemektedir:

  • Windows
  • macOS
  • Linux

Saldırgan uygun bir oturum alarak, uzaktan yönetim yazılımını (RMM) kullanarak sistemlere sızabilmektedir. Özellikle, SimpleHelp kullanarak OIDC türündeki kimlik doğrulamayı etkinleştirmiş olan sunucular, bu açıdan büyük bir tehlike altındadır.

Çözüm ve Korunma

Bu güvenlik açığına karşı alınabilecek önlemler arasında şunlar bulunmaktadır:

  • SimpleHelp yazılımını en son güncellemeler ile güncelleyin.
  • Otorite tarafından belirtilen düzeltmeleri 2 Temmuz 2026 tarihine kadar uygulayın.
  • Uzaktan yönetim araçlarındaki çok faktörlü kimlik doğrulama (MFA) ayarlarını gözden geçirin.
  • Açık portları kapatmanız ve yetkisiz erişimi engellemek için güvenlik duvarı ayarlarınızı kontrol edin.

Sonuç

CVE-2026-48558’den etkilenen tüm kullanıcıların, zararlı yazılımların sızmasını önlemek adına derhal güncelleme yapması ve sistem ayarlarını gözden geçirmesi gerekmektedir. Ayrıca, güvenlik stratejinizi geliştirmek ve düzenli olarak siber güvenlik eğitimleri almak önem arz etmektedir. Kullanıcıların, sistemlerini korumak için proaktif önlemler alması son derece kritik bir durumdur.

Google, Çevrimiçi Dolandırıcılıklarla Büyük Ölçekte Mücadele Etmek İçin GASA ve DNS RF ile Güçlerini Birleştiriyor
NASA, Dünya’nın tehlikeli uzay nesnelerinden korunmasını başarıyla test etti. Amerikan DART sondası, asteroid Dimorph ile 24 bin km/s hızla çarpıştı.
Apple, iPhone 16 için acil güvenlik güncellemesi yayınladı — hemen edinin
GeForce NOW, Yeşil Perşembe ile Harika Kara Cuma Fırsatları Getiriyor
GodFather Android Bankacılık Truva Atı 400’den Fazla Bankacılık ve Kripto Uygulamasının Kullanıcılarını Hedefliyor
ETİKETLENDİ:AcilbasitçalındıCVE202648558DjinnileTaskWeaverYardım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bitdefender VPN İncelemesi: Hızlı ve Uygun Fiyatlı Gizlilik Nasıl?
Sonraki Makale Minecraft Sunucuları Yasal Değil Mi? Oyun Dünyası Tartışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İran füzeleri Bahreyn’deki Amazon veri merkezini vurdu iddiası
Donanım
Acil: wp2shell Açıklarıyla WordPress’e Webshell Kurulumu Tehlikesi!
Siber Güvenlik
Google üç yeni Gemini modeli tanıttı — ancak 3.5 Pro yok
Genel
Acil: AWS Kiro Açığıyla Tehlikeli Web Sayfaları Kontrol Ediliyor
Siber Güvenlik
Apple’ın söylentilere göre ‘Yükseltme’ programı, iPhone, Mac ve iPad’ler için kiralama-satma fiyatlandırması sunuyor.
Liste
AI Altyapısına Yönelik Gizli Siber Saldırı Aracı: Fark Edilmeyen Tehdit
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?