Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, sömürülen güvenlik açıkları listesine Palo Alto Networks ve Sonicwall kusurlarını ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, sömürülen güvenlik açıkları listesine Palo Alto Networks ve Sonicwall kusurlarını ekliyor

GenelSiber Güvenlik

CISA, sömürülen güvenlik açıkları listesine Palo Alto Networks ve Sonicwall kusurlarını ekliyor

teknomers
Son güncelleme: 19 Şubat 2025 10:37
teknomers
Paylaş
Paylaş


19 Şub 2025Ravie LakshmananTehdit Zekası / Güvenlik Açığı

Salı günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) eklemek Palo Alto Networks Pan-OS ve Sonicwall Sonicos SSLVPN’yi bilinen sömürülen güvenlik açıklarına etkileyen iki güvenlik kusuru (Kev) aktif sömürü kanıtlarına dayanarak katalog.

Kusurlar aşağıda listelenmiştir –

  • CVE-2025-0108 (CVSS Puanı: 7.8) – Palo Alto Networks Pan -OS Yönetimi Web Arayüzünde Bir Kimlik Doğrulama Bypass Güvenlik Açığı, Yönetim Web Arabirimine Ağ Erişimine İhtiyaç Düzensiz Bir Saldırganın Normalde gerekli olan kimlik doğrulamasını atlamak ve belirli PHP komut dosyalarını çağırmak için.
  • CVE-2024-53704 (CVSS Puanı: 8.2) – Uzak bir saldırganın kimlik doğrulamasını atlamasına izin veren SSLVPN kimlik doğrulama mekanizmasında uygunsuz bir kimlik doğrulama güvenlik açığı

Palo Alto Networks o zamandan beri Hacker News’e CVE-2025-0108’e karşı aktif sömürü girişimleri gözlemlediğini doğruladı ve şirket, CVE-2024-9474 gibi diğer güvenlik açıklarıyla zincirlenebileceğini belirtti. güvenlik duvarları.

“Palo Alto Networks, CVE-2025-0108 ile zincirleyen istismar girişimlerini gözlemledi. CVE-2024-9474 Ve CVE-2025-0111 Patasız ve teminatsız PAN-OS web yönetimi arayüzlerinde ” söz konusu güncellenmiş bir danışmanlık.

Tehdit İstihbarat Firması Greynoise söz konusu 25 kadar kötü niyetli IP adresi, CVE-2025-0108’i aktif olarak kullanıyor ve yaklaşık bir hafta önce tespit edildiğinden beri saldırgan etkinliği hacmi 10 kez artıyor. Saldırı trafiğinin ilk üç kaynağı ABD, Almanya ve Hollanda’dır.

CVE-2024-53704’e gelince, siber güvenlik şirketi Arctic Wolf, tehdit aktörlerinin Bishop Fox tarafından bir kavram kanıtı (POC) sağlandıktan kısa bir süre sonra kusuru silahlandırdığını açıkladı.

Aktif sömürü ışığında, Federal Sivil Yürütme Şubesi (FCEB) ajanslarının, ağlarını güvence altına almak için 11 Mart 2025 yılına kadar belirlenen güvenlik açıklarını düzeltmeleri gerekmektedir.



siber-2

Fall Guys oyuncuları, mağaza hatası tarafından “soyulduklarını” iddia ediyor
Epic Games’in yeni battle royale oyunu Rumbleverse 11 Ağustos’ta çıkıyor
AMD Intel’i neredeyse tamamen ezdi. Amazon kataloğundaki en popüler 10 işlemci AMD’dir ve Almanya’nın en büyük çevrimiçi mağazasında Intel’in payı yalnızca %5,5’e düşmüştür.
Tüm İnsanları Yok Et 2 Alan Derinliği Etkisi nasıl devre dışı bırakılır
Dead Cells geliştiricisinin mükemmel yeni roguelike oyunu büyük silah güncellemesi alıyor
ETİKETLENDİ:Açıklarıağ güvenliğiAltobilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAEkliyorFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newskusurlarınıListesinenasıl hacklenirNetworksPalosiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürülenSonicWallveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Call of Duty: Recon Squad duyurdu, ancak bu yeni bir oyun değil
Sonraki Makale Apple, iPhone 16E’yi Çarşamba günü yeni bütçe ahizesi olarak tanıtması bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?