Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik ClawJacked Saldırısı: Şirketlerin Verilerini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik ClawJacked Saldırısı: Şirketlerin Verilerini Tehdit Ediyor

Siber Güvenlik

Kritik ClawJacked Saldırısı: Şirketlerin Verilerini Tehdit Ediyor

teknomers
Son güncelleme: 2 Mart 2026 01:11
teknomers
Paylaş
Paylaş

Giriş

Güvenlik araştırmacıları, OpenClaw olarak bilinen popüler yapay zeka platformunda yüksek şiddet dereceli bir “ClawJacked” açığı tespit etti. Bu açık, kötü niyetli bir web sitesinin, yerel olarak çalışan bir instance’a sessizce erişim sağlamasına ve kontrol etmesine olanak tanıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Oasis Security tarafından keşfedilen bu güvenlik açığı, OpenClaw ağ geçidi hizmetinin varsayılan olarak localhost’a bağlanması ve bir WebSocket arayüzü sunmasından kaynaklanıyor. Tarayıcıların çapraz kaynak politikaları, localhost’a yapılan WebSocket bağlantılarını engellemediği için, bir OpenClaw kullanıcısının ziyaret ettiği kötü niyetli bir web sitesi, JavaScript kullanarak yerel ağ geçidine sessizce bir bağlantı açabilir ve doğrulama girişiminde bulunabilir.

  • OpenClaw, brute-force saldırılarına karşı koruma için hız sınırı uygular; ancak, loopback adresi (127.0.0.1) varsayılan olarak muaf tutulur.
  • Araştırmacılar, OpenClaw yönetim parolasını saniyede yüzlerce deneme ile brute-force saldırısına maruz bırakabildiklerini tespit etti.
  • Doğru parola tahmin edildiğinde, saldırgan yerel ağ geçidini sorgusuz sualsiz bir güvenilir cihaz olarak kaydedebilir.

Etkilenen Sistemler

OpenClaw, kullanıcıların iletişim gönderimlerini, komutları yürütmelerini ve görevleri yönetmelerini sağlayan bir yapay zeka platformudur. Bu açık, kullanıcıların yönetim panellerine ve bağlı cihazlara izinsiz erişim sağlanmasına yol açabilir.

  • Kullanıcıların iletişim geçmişlerinden hassas bilgileri aramak.
  • Bağlı cihazlardan dosyaların dışa aktarılması.
  • Bağlı düğümler üzerinde rastgele shell komutlarının yürütülmesi.

Çözüm ve Korunma

Oasis, bu açığın zararlı bir şekilde kullanılmasına karşı bir çözüm geliştirdi. Açık, bilgi verildikten sonraki 24 saat içinde çözülerek WebSocket güvenlik kontrolleri sıkılaştırıldı ve yerel loopback bağlantılarının kötüye kullanılmasını önlemek için ek korumalar eklendi.

  • OpenClaw kullanıcıları, hemen 2026.2.26 veya daha yeni bir sürüme güncelleme yapmalıdır.

Sonuç

OpenClaw platformunu kullanan işletmeler ve geliştiriciler, güvenlik açıklarına karşı dikkatli olmalı ve yazılımlarını güncel tutmalıdır. Hızla yayılan bu zafiyetin kurbanı olmamak için yerel aygıtlarının güvenliğini sağlamak adına adımlar atmalılar. Bu durum, sadece güncellemelerle sınırlı kalmayıp, aynı zamanda portların kapatılması ve sistem izlemelerinin artırılması gibi önlemleri de içermelidir.

En son Samsung Galaxy S23 sızıntısı, büyük bir performans artışına işaret ediyor
DNS Güvenlik Farkındalığı Eksikliğini Aşmak
Revolut, ‘staking’ özelliği ile kripto baskısına devam ediyor
SecurityScorecard, Eski ABD Kongre Üyesi John Katko’yu Kıdemli Danışman Olarak Atadı
Acil: İmzalı Yazılımlar, Antivirüsleri Devre Dışı Bırakan Tehditler!
ETİKETLENDİ:ClawJackedediyorKritiksaldırısışirketlerinTehditVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1999’da AMD K6-III ‘Sharptooth’ L2 önbellek ile Pentium II’yi geriletti
Sonraki Makale Katlanabilir Ekrana Sahip Bu Windows Oyun Konsolu Neler Sunuyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?