Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: StealC Zararlı Yazılım Panelindeki Güvenlik Açığı Açığa Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: StealC Zararlı Yazılım Panelindeki Güvenlik Açığı Açığa Çıktı

Siber Güvenlik

Acil: StealC Zararlı Yazılım Panelindeki Güvenlik Açığı Açığa Çıktı

teknomers
Son güncelleme: 19 Ocak 2026 10:33
teknomers
Paylaş
Paylaş

Giriş

Cybersecurity araştırmacıları, StealC bilgi hırsızı için kullanılan web tabanlı kontrol panelinde belirlenen bir XSS (Cross-Site Scripting) açığını ifşa etti. Bu durum, kötü niyetli yazılımı kullanan tehdit aktörleri hakkında önemli bilgiler toplama fırsatı oluşturdu.

Saldırı Nasıl Çalışıyor?

Araştırmacılar, bu açığı kullanarak sistem parmak izleri topladı, aktif oturumları izledi ve kötü amaçlı yazılımın tasarlandığı altyapıdan çerezleri çalmayı başardı. CyberArk araştırmacısı, bu durumun tam anlamıyla bir sürpriz olmadığını ifade etti ve şu şekilde belirtti: “Bu açığı kullanarak, doğrusu çerezlerimizi kendimizden çalmayı başardık.”

StealC, Ocak 2023’te malware-as-a-service (MaaS) modeli altında ortaya çıkan bir bilgi hırsızı. Bu model, potansiyel müşterilerin, kötü niyetli programı popüler yazılımların crack’leri olarak gizleyerek dağıtmasını sağlıyor.

Etkilenen Sistemler

Son bir yıl içerisinde StealC, sahte Blender Foundation dosyaları ve FileFix adındaki sosyal mühendislik taktiğiyle yayılmakta gözlemlendi. StealC’in güncellenmiş sürümü olan StealC V2, Telegram bot entegrasyonu, geliştirilen payload iletimi ve yeniden tasarlanmış bir panel sundu. Geliştiricilerin kaynak kodunun sızması, tehdit aktörünün bilgisayarlarının genel konum göstergeleri ve donanım bilgileri hakkında bilgi edinmeye olanak sağladı.

XSS açığının tam detayları paylaşılmadı, bu da geliştiricilerin açığı kapatmasını veya diğerleri tarafından kullanılmasını engellemek amacı taşımaktadır.

Çözüm ve Korunma

XSS açıkları, bir saldırganın saldırıya uğrayan bir sitede kötü amaçlı JavaScript kodunu çalıştırmasını sağlıyor. Bu açıklar, kullanıcı girişi doğrulanmadığında ve doğru bir şekilde kodlanmadığında ortaya çıkıyor. Bu da çerezlerin çalınmasına ve hassas bilgilere erişime yol açıyor.

CyberArk, StealC geliştiricilerinin çerez hırsızlığı üzerine inşa edilen bir operasyon için temel güvenlik önlemleri almadığını belirterek, çerezleri korumak için httpOnly özelliklerinin kullanılmadığını ifade etti.

Aşağıdaki önlemleri alarak bu tür saldırılardan korunmak mümkündür:

  • Sistemlerinizi güncel tutun ve yazılımlarınızı düzenli olarak kontrol edin.
  • Güvenlik duvarı ve antivirüs yazılımlarınızı etkinleştirin.
  • Web uygulamalarınızda kullanıcı girdilerini her zaman doğrulayın ve kodlayın.
  • Şüpheli bağlantılardan kaçının ve güvenilir kaynaklardan indirilen yazılımlara dikkat edin.

Sonuç

Bu tür tehditlerle başa çıkmak için kullanıcıların sistemlerini güncellemeleri, portları kapatmaları ve güvenlik önlemlerini artırmaları hayati önem taşımaktadır. Unutulmamalıdır ki, tüm siber güvenlik önlemleri dikkatli ve aktif bir yaklaşım gerektirir.

Apple, iPhone 12 ve M2 MacBook Air’in endişe verici bir güvenlik açığına sahip olduğunu kabul ediyor ancak paniğe kapılmayın
Bu sinsi kötü amaçlı yazılım, hükümet cihazlarını hedeflemek için beş yıl boyunca tespit edilmedi.

Windows 11’de Gizemli "inetpub" Klasörü: Güvenlik Açığı mı, Yoksa Çözüm mü?

FAA’nın Boeing Güvenlik Raporu Boeing’e veya FAA’ya Güven Vermiyor
Microsoft, 2 sıfır gün güvenlik açığı dahil olmak üzere 141 hatayı düzeltti
ETİKETLENDİ:AcilaçığaAçığıçıktıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüvenlikhacker newshacking newshow to hackinformation securitynetwork securityPanelindekiransomware malwaresoftware vulnerabilityStealcthe hacker newsYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil! Yeni OpenAI sızıntısı, ChatGPT’nin beklenen özelliklerini işaret ediyor
Sonraki Makale Filament v5 Yayınlandı: Yenilikler, Değişiklikler ve Güncelleme Yapmalı mısınız?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?