Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub’daki WinRAR Güvenlik Açığı İçin Sahte İstismar Venom RAT ile Kullanıcılara Etki Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub’daki WinRAR Güvenlik Açığı İçin Sahte İstismar Venom RAT ile Kullanıcılara Etki Ediyor

GenelSiber Güvenlik

GitHub’daki WinRAR Güvenlik Açığı İçin Sahte İstismar Venom RAT ile Kullanıcılara Etki Ediyor

teknomers
Son güncelleme: 24 Eylül 2023 07:44
teknomers
Paylaş
Paylaş


21 Eylül 2023THNGüvenlik Açığı / Suistimal

Kötü niyetli bir aktör, kodu indiren kullanıcılara Venom RAT kötü amaçlı yazılımını bulaştırmak amacıyla GitHub’da yakın zamanda açıklanan bir WinRAR güvenlik açığı için sahte bir kavram kanıtı (PoC) istismarı yayınladı.

“Bu WinRAR güvenlik açığından yararlanmayı amaçlayan sahte PoC, GeoServer adlı bir uygulamadaki SQL enjeksiyon güvenlik açığından yararlanan ve şu şekilde izlenen, halka açık bir PoC komut dosyasına dayanıyordu: CVE-2023-25157,” Palo Alto Networks Birim 42 araştırmacısı Robert Falcone söz konusu.

Sahte PoC’ler araştırma topluluğunu hedef almak için iyi belgelenmiş bir kumar haline gelmiş olsa da siber güvenlik firması, tehdit aktörlerinin fırsatçı bir şekilde en son güvenlik açıklarını cephaneliklerine benimseyen diğer dolandırıcıları hedef aldığından şüpheleniyordu.

balina avcısısplonk, GitHub hesabı Depoyu barındıran dosyaya artık erişilemiyor. PoC’nin, güvenlik açığının kamuya duyurulmasından dört gün sonra, 21 Ağustos 2023’te gerçekleştirildiği söyleniyor.

CVE-2023-40477, Windows sistemlerinde uzaktan kod yürütme (RCE) sağlamak için WinRAR yardımcı programında kullanılabilecek uygunsuz bir doğrulama sorunuyla ilgilidir. Geçen ay WinRAR 6.23 sürümünün bakımcıları tarafından başka bir sürümle birlikte ele alındı. aktif olarak yararlanılan kusur CVE-2023-38831 olarak izlendi.

Deponun analizi, bir Python betiğini ve istismarın nasıl kullanılacağını gösteren bir Akışlı videoyu ortaya koyuyor. Video toplamda 121 kez izlendi.

Python betiği, PoC’yi çalıştırmak yerine uzak bir sunucuya ulaşır (checkblacklistwords)[.]eu) Venom RAT’ın bir çeşidi olan Windows.Gaming.Preview.exe adlı yürütülebilir dosyayı getirmek için. Çalışan işlemleri listeleme ve aktör kontrollü bir sunucudan komut alma yetenekleriyle birlikte gelir (94.156.253)[.]109).

YAKLAŞAN WEBİNAR

Yapay Zeka ve Yapay Zeka: Yapay Zeka Destekli Risklere Karşı Yapay Zeka Savunmalarından Yararlanma

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

Saldırı altyapısının daha yakından incelenmesi, tehdit aktörünün kara liste kelimelerini oluşturduğunu gösteriyor[.]Kusurun kamuya açıklanmasından en az 10 gün önce eu etki alanından yararlanıldı ve ardından potansiyel mağdurların ilgisini çekmek için hatanın kritikliği hızla ele alındı.

Falcone, “Bilinmeyen bir tehdit aktörü, güvenlik açığının kamuya duyurulmasının ardından, iyi bilinen bir uygulamadaki RCE güvenlik açığından yararlanmak için sahte bir PoC yayınlayarak bireyleri tehlikeye atmaya çalıştı” dedi.

“Bu PoC sahtedir ve WinRAR güvenlik açığından faydalanmamaktadır, bu da aktörün WinRAR’da çok aranan bir RCE’den yararlanarak diğerlerini tehlikeye atmaya çalıştığını düşündürmektedir.”



siber-2

Rangers-Bruins canlı yayını: Ücretsiz izleyebilir misiniz?
Sadece 5 Dolara Bir Aylık Xbox Game Pass Ultimate Üyeliği Alın
BRATA Android Kötü Amaçlı Yazılım, Gelişmiş Mobil Tehdit Yetenekleri Kazanıyor
Thermaltake TGM-V32CQ incelemesi
High on Life oyuncuları hasta ediyor ve şakalar yüzünden değil
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiediyorEtkifidye yazılımı kötü amaçlı yazılımGitHubdakigüvenlikhack haberlerihacker haberleriiçinileistismarkullanıcılaraNasıl heklenirRATSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVenomveri ihlaliWinRARyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel, Meteor Lake CPU’ların 2024’te Masaüstü Bilgisayarlara Geleceğini Doğruladı
Sonraki Makale Apple Hindistan’da Üretiyor: Samsung değil, iPhone üreticisi artık ülkedeki en büyük akıllı telefon ihracatçısı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?