Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Kritik Palo Alto Ağlarındaki Güvenlik Açığının Aktif Olarak Kullanılmasına İlişkin Uyarılar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Kritik Palo Alto Ağlarındaki Güvenlik Açığının Aktif Olarak Kullanılmasına İlişkin Uyarılar

GenelSiber Güvenlik

CISA, Kritik Palo Alto Ağlarındaki Güvenlik Açığının Aktif Olarak Kullanılmasına İlişkin Uyarılar

teknomers
Son güncelleme: 10 Kasım 2024 04:31
teknomers
Paylaş
Paylaş


08 Kasım 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü eklendi Palo Alto Networks’ün Bilinen İstismar Edilen Güvenlik Açıklarına Yönelik Keşif Gezisini etkileyen, artık yamalanmış kritik bir güvenlik açığı (KEV) aktif sömürünün kanıtlarını gösteren katalog.

CVE-2024-5910 (CVSS puanı: 9,3) olarak takip edilen güvenlik açığı, Expedition taşıma aracında yönetici hesabının ele geçirilmesine yol açabilecek eksik kimlik doğrulama durumuyla ilgilidir.

CISA bir uyarıda, “Palo Alto Expedition, ağ erişimi olan bir saldırganın Expedition yönetici hesabını ele geçirmesine ve potansiyel olarak yapılandırma sırlarına, kimlik bilgilerine ve diğer verilere erişmesine olanak tanıyan eksik bir kimlik doğrulama güvenlik açığı içeriyor” dedi.

Bu eksiklik, sorunu gidermek için Temmuz 2024’te yayımlanan 1.2.92 sürümünden önceki Expedition sürümlerini etkiliyor.

Şu anda güvenlik açığının gerçek dünyadaki saldırılarda nasıl silah haline getirildiğine dair bir rapor yok, ancak Palo Alto Networks o zamandan beri revize edildi Orijinal tavsiye niteliğindeki beyanı, “aktif istismara dair kanıtların bulunduğuna dair CISA’dan gelen raporların farkında olduğunu” kabul ediyor.

KEV kataloğuna ayrıca Google’ın bu hafta “sınırlı, hedefli istismar” kapsamına girdiğini açıkladığı Android Framework bileşenindeki (CVE-2024-43093) ayrıcalık yükseltme güvenlik açığı da dahil olmak üzere iki kusur daha eklendi.

Diğer güvenlik kusuru ise CVE-2024-51567 (CVSS puanı: 10,0), CyberPanel’i etkileyen, uzaktaki, kimliği doğrulanmamış bir saldırganın komutları root olarak çalıştır. Sorun 2.3.8 sürümünde çözüldü.

Ekim 2023’ün sonlarında, bu güvenlik açığının, kötü niyetli aktörler tarafından, PSAUX fidye yazılımını internete açık 22.000’den fazla CyberPanel örneğine dağıtmak için topluca kullanıldığı ortaya çıktı. SızıntıIX ve çevrimiçi takma adı kullanan bir güvenlik araştırmacısı Gi7w0rm.

LeakIX ayrıca not edildi Üç farklı fidye yazılımı grubunun, bazı durumlarda dosyaların birden çok kez şifrelenmesiyle bu güvenlik açığından hızla yararlandığı belirtildi.

Federal Sivil Yürütme Organı (FCEB) kurumlarının, ağlarını aktif tehditlere karşı korumak için belirlenen güvenlik açıklarını 28 Kasım 2024’e kadar düzeltmeleri önerildi.



siber-2

Microsoft, yapay zeka sayesinde sıkıcı görevleri ortadan kaldıracağına söz vererek Windows Copilot’a Power Automate ile bir yükseltme sunuyor
Sadece bir amiral gemisi katili değil, aynı zamanda bir özerklik canavarı. OnePlus 12, çoğu amiral gemisinden çok daha büyük bir pile sahip olacak
MTS, Rusya’da Booking ve Airbnb’nin yerini almayı planlıyor. Bunun için Bronevik şirketler grubunu satın aldı.
AB Parlamentosu, USB-C’yi tüm cihazlar için ortak bir şarj cihazı yapmak için oy kullandı, üreticilerin 2024 yılına kadar uyması gerekiyor
Testere Adam Deluxe Sürüm Steelbook Blu-ray’i Aldı
ETİKETLENDİ:Açığınınağ güvenliğiağlarındakiAktifAltobilgi Güvenliğibilgisayar GüvenliğiCISAfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriİlişkinKritikkullanılmasınanasıl hacklenirOlarakPalosiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, Kara Cuma Öncesi Office Pro 2021 Ömür Boyu Lisansında %75 İndirim Sunuyor
Sonraki Makale Bugün Quordle – 10 Kasım Pazar için ipuçları ve cevaplar (oyun #1021)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?