Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Polidolgu[.]io Saldırısı Büyük Şirketler Dahil 380.000’den Fazla Ana Bilgisayarı Etkiledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Polidolgu[.]io Saldırısı Büyük Şirketler Dahil 380.000’den Fazla Ana Bilgisayarı Etkiledi

GenelSiber Güvenlik

Polidolgu[.]io Saldırısı Büyük Şirketler Dahil 380.000’den Fazla Ana Bilgisayarı Etkiledi

teknomers
Son güncelleme: 5 Temmuz 2024 09:34
teknomers
Paylaş
Paylaş


05 Tem 2024Haber odasıTedarik Zinciri Saldırısı / Kötü Amaçlı Yazılım

Yaygın olarak kullanılan Polyfill’i hedef alan tedarik zinciri saldırısı[.]io JavaScript kitaplığı, daha önce düşünülenden daha geniş bir kapsama sahiptir. yeni bulgular Censys’ten alınan bir veri, 2 Temmuz 2024 itibarıyla 380.000’den fazla sunucunun kötü amaçlı etki alanına bağlantı veren bir polyfill betiğini yerleştirdiğini gösteriyor.

Bu, “https://cdn.polyfill” referanslarını içerir[.]io” veya “https://cdn.polyfill[.]Saldırı yüzeyi yönetim firması, HTTP yanıtlarında “.com” ifadesini kullandıklarını söyledi.

“Yaklaşık 237.700 tanesi Hetzner ağında (AS24940) bulunuyor, esas olarak Almanya’da,” diye belirtti. “Bu şaşırtıcı değil – Hetzner popüler bir web barındırma hizmetidir ve birçok web sitesi geliştiricisi bundan yararlanır.”

Etkilenen sunuculara ilişkin daha detaylı analizler, söz konusu kötü amaçlı uç noktaya atıfta bulunan WarnerBros, Hulu, Mercedes-Benz ve Pearson gibi tanınmış şirketlere bağlı alan adlarını ortaya çıkardı.

Saldırının detayları, Haziran 2024’ün sonlarında Sansec’in Polyfill etki alanında barındırılan kodun kullanıcıları yetişkin ve kumar temalı web sitelerine yönlendirmek için değiştirildiği uyarısında bulunmasıyla ortaya çıktı. Kod değişiklikleri, yönlendirmelerin yalnızca günün belirli saatlerinde ve yalnızca belirli kriterleri karşılayan ziyaretçilere karşı gerçekleşmesi için yapıldı.

Kötü niyetli davranışın, alan adının ve ilişkili GitHub deposunun Şubat 2024’te Funnull adlı bir Çinli şirkete satılmasının ardından ortaya çıktığı söyleniyor.

Bu gelişme, alan adı kayıt kuruluşu Namecheap’in alan adını askıya almasına, Cloudflare gibi içerik dağıtım ağlarının Polyfill bağlantılarını otomatik olarak alternatif güvenli yansıtma sitelerine yönlendiren alan adlarıyla değiştirmesine ve Google’ın alan adını yerleştiren sitelerin reklamlarını engellemesine neden oldu.

Polyfill Saldırısı

Operatörler hizmeti polyfill adlı farklı bir alan adı altında yeniden başlatmaya çalışırken[.]com, aynı zamanda aşağı çekilmiş Namecheap tarafından 28 Haziran 2024 itibarıyla. diğer iki alan adı Temmuz ayının başından beri onlar tarafından kayıtlı – polyfill[.]site ve polyfillcache[.]com –ikincisi ise hala ayakta ve çalışır durumda.

Üstüne üstlük, daha fazlası geniş ağ bootcdn dahil olmak üzere potansiyel olarak ilişkili alan adları[.]net, önyüklemecss[.]com, statik dosya[.]net, statik dosya[.]org, birlikadjs[.]com, xhsbpza[.]com, birlik.macoms[.]la, yenicrbpc[.]com’un Polyfill’in bakımcılarına bağlı olduğu ortaya çıkarıldı ve bu durum olayın daha geniş kapsamlı kötü amaçlı bir kampanyanın parçası olabileceğini gösteriyor.

“Bu alan adlarından biri, bootcss[.]com’un polyfill’e çok benzeyen kötü amaçlı faaliyetlerde bulunduğu gözlemlendi[.]Censys, “2023 Haziran’ına kadar uzanan kanıtlara sahip bir .io saldırısı” olduğunu belirterek, bu şüpheli alan adlarına bağlantı veren 1,6 milyon genel kullanıma açık ana bilgisayar keşfettiğini sözlerine ekledi.

“Polyfill.io saldırısından sorumlu olan aynı kötü niyetli aktörün gelecekte benzer faaliyetler için bu diğer etki alanlarını da istismar edebileceği olasılığını düşünmek tamamen mantıksız olmaz.”

Gelişme, WordPress güvenlik şirketi Patchstack’in uyarıldı Sahte etki alanına bağlanan düzinelerce meşru eklenti aracılığıyla içerik yönetim sistemini (CMS) çalıştıran sitelere yönelik Polyfill tedarik zinciri saldırısının oluşturduğu kademeli riskler.



siber-2

Sparking Zero Oynanış Özellikleri Süper Saiyan Formlarında Goku vs. Vegeta
Final Fantasy VII Rebirth’ün Lansman Fragmanı Geliyor, Geliştirici Ekibinden Mesajlar
Bu dünyanın ilk Harry Potter temalı akıllı telefonu: Redmi Note 12 Turbo Harry Potter Custom Edition duyuruldu
Texas Chainsaw Massacre Güncellemesi 1.000.030 Tüm Platformlarda Giriş Düzeltmeleri İçin Yayımlandı
Covid-19 ile mücadelede Robot Köpek kullanılmaya başlandı.
ETİKETLENDİ:380.000denağ güvenliğiAnabilgi Güvenliğibilgisayar GüvenliğibilgisayarıbüyükdahilEtkilediFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriNasıl heklenirPolidolgu.iosaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarŞirketlerveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel CPU’ları Verileri Sızdıran Spectre Benzeri Bir Saldırıyla Karşı Karşıya
Sonraki Makale Rusya’da sunulan Hongqi HS3 crossover Kazakistan’da üretilecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?