Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Koordineli siber saldırıda birden fazla SSRF güvenlik açıkından yararlanan 400’den fazla IPS
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Koordineli siber saldırıda birden fazla SSRF güvenlik açıkından yararlanan 400’den fazla IPS

GenelSiber Güvenlik

Koordineli siber saldırıda birden fazla SSRF güvenlik açıkından yararlanan 400’den fazla IPS

teknomers
Son güncelleme: 12 Mart 2025 17:48
teknomers
Paylaş
Paylaş


12 Mart 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı

Tehdit istihbarat firması Greynoise, birden fazla platformu kapsayan sunucu tarafı istek asma (SSRF) güvenlik açıklarından yararlanmada “koordineli bir dalgalanma” uyarısıdır.

Şirket, “En az 400 IP’nin aktif olarak birden fazla SSRF CVE’si aynı anda sömürüldüğü görüldü ve saldırı girişimleri arasında dikkate değer bir örtüşme,” söz konusueklenerek 9 Mart 2025’te etkinliği gözlemledi.

SSRF sömürü girişimlerinin hedefi olarak ortaya çıkan ülkeler arasında ABD, Almanya, Singapur, Hindistan, Litvanya ve Japonya bulunmaktadır. Bir başka önemli ülke, 11 Mart 2025’te bir artışa tanık olan İsrail’dir.

Sökülen SSRF güvenlik açıklarının listesi aşağıda listelenmiştir –

Geynoise, aynı IP adreslerinin çoğunun belirli bir zayıflığa odaklanmak yerine birden fazla SSRF kusurunu hedeflediğini, etkinlik modelinin yapılandırılmış sömürü, otomasyon veya zeka öncesi zeka toplantısını önerdiğini belirtti.

Aktif sömürü denemeleri ışığında, kullanıcıların en son yamaları uygulamaları, giden bağlantıları gerekli uç noktalarla sınırlaması ve şüpheli giden istekleri izlemesi önemlidir.

Geynoise, “Birçok modern bulut hizmeti, SSRF’nin sömürülürse erişebileceği dahili meta veri API’lerine güveniyor.” Dedi. “SSRF, dahili ağları haritalamak, savunmasız hizmetleri bulmak ve bulut kimlik bilgilerini çalmak için kullanılabilir.”



siber-2

Etkileyenler yakında Fransa’da böyle çerçevelenecek
Apple, iPhone 12 ve iPhone 12 mini’nin fiyatını önemli ölçüde düşürmeyi planlıyor
South Park: Kar Günü Şaşırtıcı Derecede Ucuz, Ön Siparişler Yayında
Modern Warfare 2 hatası, FPS ‘wallhack’ endişelerinden sonra ping’in devre dışı bırakıldığını görüyor
Saunada Ne Kadar Kalmalısınız? Uzman Tavsiyeleri ve İpuçları
ETİKETLENDİ:400denAçıkındanağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirdenbugün siber güvenlik haberleriFazlaFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsIPSkoordinelinasıl hacklenirsaldırıdaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSSRFveri ihlaliyararlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya’daki Nvidia GeForce RTX 5090’ın fiyatı sadece birkaç gün içinde 1 milyondan 350 bin ruble düştü
Sonraki Makale Palworld Çapraz Oyun Güncellemesi, Mart ayı sonunda resmen onaylandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Samsung Galaxy Z Flip 8: Katlanabilir olduğunu unuttum bile
Liste
Kritik Uyarı: Adobe Chrome Eklentisi WhatsApp Gizliliğini Tehdit Ediyor
Siber Güvenlik
Kritik! Hackerlar Rüzgar Türbini Açığını Kullanarak Sunucu Dosyalarını Okuyor
Siber Güvenlik
Cascade, İnşaat Şirketlerinin Projeleri Bulmasına ve Kazanmasına Yardımcı Olmak İçin 3.5M Dolar Topladı
Genel
Yeni Samsung Katlanabilir Telefonlardan Hangisi Alınmalı? Fold8 Ultra, Fold8, Yoksa Flip8?
Genel
Düşünceli Kafalar İçin Assassin’s Creed Resynced Yelkeni Fırsatı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?