Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Basit Yardım CVE-2026-48558 İle TaskWeaver ve Djinn Çalındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Basit Yardım CVE-2026-48558 İle TaskWeaver ve Djinn Çalındı

Siber Güvenlik

Acil! Basit Yardım CVE-2026-48558 İle TaskWeaver ve Djinn Çalındı

teknomers
Son güncelleme: 30 Haziran 2026 14:27
teknomers
Paylaş
Paylaş

Tanıtım

Son dönemde, güvenlik açığı araştırmacıları tarafından tespit edilen, SimpleHelp yazılımındaki bir kritik güvenlik açığı ciddi bir tehdit haline gelmiştir. Bu açık, yetkisiz kullanıcıların “Teknisyen” oturumları elde etmesine olanak tanırken, aynı zamanda yeni bir zararlı yazılım ailesinin (TaskWeaver ve Djinn Stealer) dağıtımına da zemin hazırlamaktadır.

Contents
  • Tanıtım
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, CVE-2026-48558 (CVSS puanı: 10.0) olarak adlandırılan, OpenID Connect (OIDC) akışını etkileyen kritik bir kimlik doğrulama atlama zayıflığıdır. Yetkisiz bir saldırgan, sahte bir token göndererek tamamen yetkilendirilmiş bir oturum açabilir. Bu tür bir saldırının arkasında yatan zararlı yazılım, Node.js tabanlı TaskWeaver olarak bilinir ve jquery.js adıyla dağıtılmaktadır. Bu yazılım, sisteme zararlı yüklenecek bir kanalı şifreli olarak sağlamakta ve daha sonra Djinn Stealer gibi ikinci aşama yükleri çalıştırmaktadır.

Etkilenen Sistemler

CVE-2026-48558 zafiyeti, özellikle aşağıdaki sistemleri etkilemektedir:

  • Windows
  • macOS
  • Linux

Saldırgan uygun bir oturum alarak, uzaktan yönetim yazılımını (RMM) kullanarak sistemlere sızabilmektedir. Özellikle, SimpleHelp kullanarak OIDC türündeki kimlik doğrulamayı etkinleştirmiş olan sunucular, bu açıdan büyük bir tehlike altındadır.

Çözüm ve Korunma

Bu güvenlik açığına karşı alınabilecek önlemler arasında şunlar bulunmaktadır:

  • SimpleHelp yazılımını en son güncellemeler ile güncelleyin.
  • Otorite tarafından belirtilen düzeltmeleri 2 Temmuz 2026 tarihine kadar uygulayın.
  • Uzaktan yönetim araçlarındaki çok faktörlü kimlik doğrulama (MFA) ayarlarını gözden geçirin.
  • Açık portları kapatmanız ve yetkisiz erişimi engellemek için güvenlik duvarı ayarlarınızı kontrol edin.

Sonuç

CVE-2026-48558’den etkilenen tüm kullanıcıların, zararlı yazılımların sızmasını önlemek adına derhal güncelleme yapması ve sistem ayarlarını gözden geçirmesi gerekmektedir. Ayrıca, güvenlik stratejinizi geliştirmek ve düzenli olarak siber güvenlik eğitimleri almak önem arz etmektedir. Kullanıcıların, sistemlerini korumak için proaktif önlemler alması son derece kritik bir durumdur.

Araştırmacılar, İmza Atlamayı ve Kod Yürütmeyi Etkinleştiren Çekirdek Güvenlik Açıklarını Ortaya Çıkardı
Microsoft, Delta’nın Satya Nadella’nın CrowdStrike yardım teklifini görmezden geldiğini söylüyor
Thomson, Hindistan’da 33.999 Rs’den başlayan fiyatlarla Google TV, Dolby Vision ve Atmos ile bir dizi QLED TV dizisi başlattı
Fortnite Maker Epic, Telefonica Tie-Up ile Oyun Mağazasını Milyonlarca Android Cihaza Getiriyor
Acil: WP Maps Pro Açığı ile WordPress Sitelerinde Admin Hesapları Oluşturuldu
ETİKETLENDİ:AcilbasitçalındıCVE202648558DjinnileTaskWeaverYardım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bitdefender VPN İncelemesi: Hızlı ve Uygun Fiyatlı Gizlilik Nasıl?
Sonraki Makale Minecraft Sunucuları Yasal Değil Mi? Oyun Dünyası Tartışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elon Musk’ı İki Kez Yenen Avukatla Tanışın
Liste
Acil: AirDrop ve Quick Share Açıkları, Saldırıları Kolaylaştırıyor!
Siber Güvenlik
2025’in En İyi 2 Slushi Makinesi ile Serin Yaz Anıları
Genel
GTA 6 ile Oyun Sektöründe Yeni Bir Dönem Başlıyor
Oyun
Acil: Aflac, Yan Kuruluşundaki Saldırı Sonrası Veri İhlalini Açıkladı
Siber Güvenlik
Razer Wolverine V3 kontrolcüde %46 indirim, sadece 64.99$!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?