Trusence Teknoloji, her gün
Son güncelleme: 26 Eylül 2026 English
← Tüm haberler
Güvenlik

ShinyHunters, Grav açığını kullanarak Clop’un Tor sızıntı sitesini bozdu

Grav CMS’teki CVE-2026-42608 açığını kullanan ShinyHunters, Clop’un eski Tor alanını ele geçirip bozdu; Clop yeni onion adresine geçti ve eskisini kısa süre sonra kapatacağını söylüyor.

ShinyHunters, Clop’un Tor üzerindeki sızıntı sitesine sızarak sitenin görünümünü bozdu ve kontrolü altına aldı. Clop, bu olayın ardından yeni bir onion adresi duyurdu ve eski alan adının bir süre daha erişilebilir kalacağını, ardından devre dışı bırakılacağını açıkladı.

ShinyHunters, saldırı sırasında sunucudan veri aldığını iddia ederken, Clop bu sunucuda operasyonel ya da finansal açıdan değerli bilgi tutulmadığını, yalnızca sitenin kendisiyle ilgili içerik bulunduğunu savunuyor.

Bu saldırıda kullanılan açık, Grav tarafından CVE-2026-42608 koduyla tanımlanan ve Grav çekirdeğini etkileyen bir güvenlik zafiyeti. Grav, bu zafiyetin Grav 2.0 sürümünde, 2.0.0-beta.2 ile giderildiğini ve konuyla ilgili güvenlik duyurusunu 27 Nisan’da yayımladığını belirtiyor.

Ancak bu düzeltme, başlangıçta 1.7 serisine geri taşınmadığı için Clop’un kullandığı Grav 1.7.43 kurulumunun korunmasız kaldığı anlaşılıyor. Grav ekibi daha sonra düzeltmeyi 1.7 serisine de uyarladı ve 1.7 kullanıcıları için 1.7.53.4 sürümünü yayımladı; 2.x serisini kullanan kurulumlar zaten bu açıktan etkilenmiyordu.

Neden önemli

Bu olay, yer altı gruplarının bile kamuya açık yazılımlardaki bilinen güvenlik açıklarından etkilenebildiğini ve güncelleme süreçlerinin aksamasının somut sonuçlar doğurduğunu gösteriyor. Grav’ın CVE-2026-42608 için 2.0 tarafında nispeten erken bir düzeltme yayımlamış olması, ancak bunu 1.7 serisine geç taşımış olması, eskimiş kurulumların ne kadar uzun süre saldırılara açık kalabildiğini ortaya koyuyor. Ardından gelen 1.7.53.4 güncellemesi ise, desteklenen sürümlerde yama yayınlanır yayınlanmaz geçiş yapmanın önemini hatırlatıyor.

Kaynaklar

  • BleepingComputer