Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik ClawJacked Saldırısı: Şirketlerin Verilerini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik ClawJacked Saldırısı: Şirketlerin Verilerini Tehdit Ediyor

Siber Güvenlik

Kritik ClawJacked Saldırısı: Şirketlerin Verilerini Tehdit Ediyor

teknomers
Son güncelleme: 2 Mart 2026 01:11
teknomers
Paylaş
Paylaş

Giriş

Güvenlik araştırmacıları, OpenClaw olarak bilinen popüler yapay zeka platformunda yüksek şiddet dereceli bir “ClawJacked” açığı tespit etti. Bu açık, kötü niyetli bir web sitesinin, yerel olarak çalışan bir instance’a sessizce erişim sağlamasına ve kontrol etmesine olanak tanıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Oasis Security tarafından keşfedilen bu güvenlik açığı, OpenClaw ağ geçidi hizmetinin varsayılan olarak localhost’a bağlanması ve bir WebSocket arayüzü sunmasından kaynaklanıyor. Tarayıcıların çapraz kaynak politikaları, localhost’a yapılan WebSocket bağlantılarını engellemediği için, bir OpenClaw kullanıcısının ziyaret ettiği kötü niyetli bir web sitesi, JavaScript kullanarak yerel ağ geçidine sessizce bir bağlantı açabilir ve doğrulama girişiminde bulunabilir.

  • OpenClaw, brute-force saldırılarına karşı koruma için hız sınırı uygular; ancak, loopback adresi (127.0.0.1) varsayılan olarak muaf tutulur.
  • Araştırmacılar, OpenClaw yönetim parolasını saniyede yüzlerce deneme ile brute-force saldırısına maruz bırakabildiklerini tespit etti.
  • Doğru parola tahmin edildiğinde, saldırgan yerel ağ geçidini sorgusuz sualsiz bir güvenilir cihaz olarak kaydedebilir.

Etkilenen Sistemler

OpenClaw, kullanıcıların iletişim gönderimlerini, komutları yürütmelerini ve görevleri yönetmelerini sağlayan bir yapay zeka platformudur. Bu açık, kullanıcıların yönetim panellerine ve bağlı cihazlara izinsiz erişim sağlanmasına yol açabilir.

  • Kullanıcıların iletişim geçmişlerinden hassas bilgileri aramak.
  • Bağlı cihazlardan dosyaların dışa aktarılması.
  • Bağlı düğümler üzerinde rastgele shell komutlarının yürütülmesi.

Çözüm ve Korunma

Oasis, bu açığın zararlı bir şekilde kullanılmasına karşı bir çözüm geliştirdi. Açık, bilgi verildikten sonraki 24 saat içinde çözülerek WebSocket güvenlik kontrolleri sıkılaştırıldı ve yerel loopback bağlantılarının kötüye kullanılmasını önlemek için ek korumalar eklendi.

  • OpenClaw kullanıcıları, hemen 2026.2.26 veya daha yeni bir sürüme güncelleme yapmalıdır.

Sonuç

OpenClaw platformunu kullanan işletmeler ve geliştiriciler, güvenlik açıklarına karşı dikkatli olmalı ve yazılımlarını güncel tutmalıdır. Hızla yayılan bu zafiyetin kurbanı olmamak için yerel aygıtlarının güvenliğini sağlamak adına adımlar atmalılar. Bu durum, sadece güncellemelerle sınırlı kalmayıp, aynı zamanda portların kapatılması ve sistem izlemelerinin artırılması gibi önlemleri de içermelidir.

3. Taraf SaaS Uygulamalarının Yüksek Riskinin İçinde
Keira Knightley, Netflix’in ‘Woman in Cabin 10’ fragmanında cinayet gördüğünü iddia ediyor.
Heimdal Security, Kaba Kuvvet Siber Saldırılarına İlişkin Son Raporunu Sunuyor
NSA, İnternet Tarama Verilerinizi Garanti Olmadan Gizlice Satın Aldığını İtiraf Ediyor
Microsoft’un Mart Güncellemeleri, Kritik Hyper-V Kusurları da dahil olmak üzere 61 Güvenlik Açığını Düzeltiyor
ETİKETLENDİ:ClawJackedediyorKritiksaldırısışirketlerinTehditVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1999’da AMD K6-III ‘Sharptooth’ L2 önbellek ile Pentium II’yi geriletti
Sonraki Makale Katlanabilir Ekrana Sahip Bu Windows Oyun Konsolu Neler Sunuyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

‘Almost Homeless’ Subreddit: Zenginlik Eşitsizliğinin Karanlık Yüzü
Genel
Japon firmadan oynanabilir hiper gerçekçi PC parçaları: Modüler oyuncaklar
Donanım
Minecraft’taki Yeni Ücretsiz Sırt Çantası Oyuncuların Eşyalarını Aşıyor
Oyun
Samanyolu’nun Merkezi: En Ayrıntılı Görüntü Ortaya Çıktı!
Genel
Geliştirici Günlüğü: 2026-06-27
Yazılım
Bitcoin 60,000 Doların Altında: Nadir Çeyrek Dönem Kaybı Riski
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?