Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devam Eden Saldırı Kampanyasında 2.000’den Fazla Palo Alto Networks Cihazı Hacklendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devam Eden Saldırı Kampanyasında 2.000’den Fazla Palo Alto Networks Cihazı Hacklendi

GenelSiber Güvenlik

Devam Eden Saldırı Kampanyasında 2.000’den Fazla Palo Alto Networks Cihazı Hacklendi

teknomers
Son güncelleme: 21 Kasım 2024 20:52
teknomers
Paylaş
Paylaş


21 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Saldırı

2.000 kadar Palo Alto Networks cihazı tahmini vahşi doğada aktif olarak istismar edilen yeni açıklanan güvenlik kusurlarını kötüye kullanan bir kampanyanın parçası olarak tehlikeye atılmış.

Buna göre istatistikler Shadowserver Vakfı tarafından paylaşılan verilere göre, enfeksiyonların çoğunluğu ABD (554) ve Hindistan’da (461) bildirildi; bunları Tayland (80), Meksika (48), Endonezya (43), Türkiye (41) ve Birleşik Krallık takip ediyor. (39), Peru (36) ve Güney Afrika (35).

Bu haftanın başlarında Censys, 13.324 adet kamuya açık yeni nesil güvenlik duvarı (NGFW) yönetim arayüzü tespit ettiğini ve bunların %34’ünün ABD’de bulunduğunu açıkladı. Ancak, açığa çıkan bu ana bilgisayarların hepsinin mutlaka savunmasız olmadığını belirtmek önemlidir.

Söz konusu kusurlar, CVE-2024-0012 (CVSS puanı: 9,3) ve CVE-2024-9474 (CVSS puanı: 6,9), kötü niyetli bir kişinin aşağıdakiler de dahil olmak üzere kötü niyetli eylemler gerçekleştirmesine izin verebilecek kimlik doğrulama atlama ve ayrıcalık yükseltmenin bir birleşimidir: Yapılandırmaları değiştirmek ve isteğe bağlı kod yürütmek.

Lunar Peek Operasyonu adı altında kusurların ilk sıfır gün istismarını izleyen Palo Alto Networks, bunların komut yürütmeyi gerçekleştirmek ve saldırıya uğramış güvenlik duvarlarına PHP tabanlı web kabukları gibi kötü amaçlı yazılımları düşürmek için silah haline getirildiklerini söyledi.

Ağ güvenliği sağlayıcısı ayrıca, güvenlik kusurlarını hedef alan siber saldırıların, bunları birleştiren bir istismarın ortaya çıkmasının ardından muhtemelen artacağı konusunda da uyardı.

Bu amaçla, söz konusu “CVE-2024-0012 ve CVE-2024-9474’ü birbirine bağlayan işlevsel bir açıktan yararlanma zincirinin kamuya açık olduğunu ve bu durumun daha geniş bir tehdit faaliyetini mümkün kılacağını orta ila yüksek düzeyde güvenle değerlendiriyor.”

Ayrıca, hem manuel hem de otomatik tarama etkinliğini gözlemlediğini, bunun da kullanıcıların en son düzeltmeleri mümkün olan en kısa sürede uygulamasını ve önerilen en iyi uygulama dağıtım yönergelerine göre yönetim arayüzüne güvenli erişimi gerektirdiğini belirtti.

Bu, özellikle internetten harici erişimi önlemek için erişimin yalnızca güvenilir dahili IP adreslerine kısıtlanmasını içerir.



siber-2

OpenAI’nin Yıllık Geliri, Artan Kullanıcı Abonelikleri Sayesinde Sadece İki Ayda Yüzde 20 Artışla 1,6 Milyar Dolara Ulaştı
Zen 5 Çekirdek, RDNA 3.5 GPU, AM5 Soket
Hediye Amazon’dan satın alındı ​​ancak üçüncü bir tarafça mı gönderildi? Bir dönüş kılavuzu
Midnight Cinayet Kulübü Mart ayında erken erişime ulaşır, konuk geçişi içerir
Yakuza on PC, yaklaşık 2,8 milyon kopya sattı
ETİKETLENDİ:2.000denağ güvenliğiAltobilgi Güvenliğibilgisayar GüvenliğicihazıdevamedenFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHacklendiKampanyasındanasıl hacklenirNetworksPalosaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Laos’ta 4 turist ölümü: Metanol zehirlenmesini bu kadar öldürücü yapan şey nedir?
Sonraki Makale DreamCloud’un yeni hibrit yatağını test ediyorum ve sırt ağrım şimdiden iyileşti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?