ראשי חדשות השבוע 2000 פריצות ב-96 שעות: ההשלכות של הפריצה האדירה של Palo Alto Networks

2000 פריצות ב-96 שעות: ההשלכות של הפריצה האדירה של Palo Alto Networks

על ידי Security News
0 תגובות 3 דקות לקריאה
2024-11-23T09:47:46+03:00

האקרים ניצלו שתי נקודות תורפה של יום אפס בתוכנת Palo Alto Networks, מה שהוביל לפשרה של אלפי ארגונים פוטנציאליים ברחבי העולם. פגיעויות שהתגלו במערכת ההפעלה PAN-OS, הפועלת על חומות אש מהדור הבא, אפשרו לתוקפים לקבל גישה מנהלתית ולבצע פעולות עם הרשאות גבוהות. כתוצאה מההתקפות, ניתן היה להציב מרחוק קוד זדוני במכשירים.

לדברי חוקרים, תוקפים משתמשים באופן פעיל בשרשרת ניצול המשלבת את הפגיעויות CVE-2024-0012 ו-CVE-2024-9474 כדי לתקוף מספר מוגבל של ממשקי ניהול מבוססי אינטרנט המחוברים לאינטרנט. פגיעות CVE-2024-0012 מאפשרת לך לקבל זכויות ניהול, ו-CVE-2024-9474 מאפשר לך לבצע פעולות עם הרשאות בסיס. בשילוב, פגיעויות אלו מספקות שליטה מלאה על מכשירים וגישה לרשתות ארגוניות.

Shadowserver Foundation דיווח שיותר מ-2,000 מכשירים נפגעו באמצעות פגיעויות חדשות שתוקנו, כאשר המספר הגדול ביותר של מכשירים מושפעים תועד בארה"ב, הודו, בריטניה, אוסטרליה וסין.

חוקרי Arctic Wolf ציינו כי האקרים החלו לנצל את הפגיעויות ב-19 בנובמבר לאחר פרסום ניצול רעיוני. במהלך ההתקפות, התוקפים העבירו כלים למערכות שנפגעו וגנבו קבצי תצורה.

Palo Alto Networks פרסמה תיקונים לפגיעויות אלו ומעודדת בחום את כל הארגונים להתקין את העדכונים בהקדם האפשרי. הסוכנות האמריקאית CISA כללה את הפגיעויות הללו בקטלוג של הפגיעויות הניתנות לניצול ידועות, וחייבה סוכנויות פדרליות להתקין תיקונים בתוך שלושה שבועות.

ניתוח התיקונים הראה שהחולשות נבעו משגיאות בתהליך הפיתוח. מצב זה מדגיש את האתגר ההולך וגובר של גילוי נקודות תורפה בהתקני אבטחה ארגוניים כגון חומות אש, VPN וכלי גישה מרחוק. זהו התקרית הגדולה השנייה הכוללת פרצות במוצרי פאלו אלטו נטוורקס השנה, יחד עם בעיות דומות של ספקים אחרים כולל איבנטי וצ'ק פוינט.

לפעמים שאלה פשוטה יכולה להוביל לתובנות מדעיות מעמיקות. אחת השאלות הללו היא: מדוע שמי הלילה חשוכים?

במבט ראשון נראה שהתשובה ברורה: יש מספר מצומצם של כוכבים, הם מוסרים ונשארת חושך ביניהם. עם זאת, תשובה זו אינה נכונה או לפחות לא מספקת. הפתרון לתופעה זו נותר מעבר להישג ידם של מדענים במשך זמן רב.

חשכת החלל בלילה אינה נובעת מהאטמוספירה של כדור הארץ, שזוהרת גם במקומות החשוכים ביותר. הסיבה נעוצה בטבעו של היקום. תצפיות מראות שהחלל החיצון נותר לא מואר, למרות נוכחותם של כוכבים וגלקסיות רבות. מקורות אור נוספים, כמו כוכבים רחוקים וגלקסיות, עמומים מכדי להבחין בהם.

מבחינה היסטורית, האמינו שהיקום הוא אינסופי בזמן ובמרחב, ונשאר ללא שינוי. עם זאת, רעיון זה מציב בעיה: אם הכוכבים מפוזרים באופן שווה בחלל אינסופי, אז שמי הלילה צריכים להיות בהירים בגלל הגיאומטריה של חלוקת האור.

הבעיה היא כזו: ככל שהמרחק מכדור הארץ גדל, מספר הכוכבים בקליפה כדורית גדל ביחס לריבוע המרחק. במקביל, בהירות אור הכוכב פוחתת בריבוע המרחק. המשמעות היא שפגזים בכל מרחק צריכות לפלוט את אותה כמות אור. ביקום אינסופי, כל קו ראייה בהכרח יחצה כוכב, מה שהופך את השמיים כולו לבהירים כמו השמש.

היו שהציעו שהאור עלול להיחסם על ידי גז ואבק, אבל עננים כאלה, כשהם מתחממים על ידי הקרינה הנספגת, הופכים בעצמם לבהירים. זה לא פותר את הבעיה.

תופעה זו נקראת הפרדוקס של אולברס לכבודו של האסטרונום היינריך וילהלם אולברס, שכתב על כך בשנת 1823. עם זאת, נושאים דומים נדונו בעבר, למשל על ידי תומס דיגס במאה ה-16. הפתרון נמצא במאה ה-19, כאשר אדגר אלן פו כתב במאמרו "אוריקה: שיר פרוזה" הציע שהיקום הוא סופי ויש לו גיל מוגבל. בשל מהירותו הסופית של האור, הקרינה שלו פשוט לא הספיקה להגיע לכדור הארץ מכל חלקי היקום.

תגליות נוספות אישרו שליקום הייתה התחלה. התפשטות היקום, שהתגלתה במאה ה-20, דחתה את המודל הסטטי. תיאוריית המפץ הגדול הנוכחית מסבירה שגילו של היקום הוא כ-13.8 מיליארד שנים. לא ניתן לראות אור מחפצים מחוץ למגבלת זמן זו. בנוסף, התרחבות החלל מחלישה את אנרגיית האור, מה שמוביל לאפקט הסטה לאדום .

השימוש ההדרגתי בגז ליצירת כוכבים ותוחלת החיים הסופי שלהם מנבאים כי שמי הלילה יהפכו כהים עוד יותר בעתיד כאשר הכוכבים ימצו לחלוטין את הדלק שלהם.

כך נפתר הפרדוקס של אולברס: שמי הלילה מושפעים מהעידן הסופי של היקום, מהתפשטותו ומחוקי הפיזיקה המגבילים את הקרינה הנראית לעין. זוהי דוגמה נוספת לאופן שבו המדע יכול להתגבר על אשליות ולהבהיר את מסתורי הקוסמוס.


[newsletter_plugin_form]

אולי יעניין אותך

להשאיר תגובה

ברוכים הבאים לאתר חדשות, המוביל בתחום הסייבר ואבטחת המידע. כאן תמצאו עדכונים שוטפים, חוות דעת מומחים וכלים מעשיים להגנה על פרטיותכם בעולם הדיגיטלי, ובעיקר ברשת הבית. האתר מספק תוכן מבוקר למתחילים ולמתקדמים כאחד. הירשמו ,והישארו מעודכנים!

2024 SecurityNews.co.il ©️ כל הזכויות שמורות.

אתר זה משתמש בקובצי Cookie כדי לשפר את חווית הגלישה. אפשר לבטל את הסכמתך בכל עת. להסכים רוצה לדעת עוד

אנו רק רוצים לוודא שהינך מעל גיל 13. האתר לא מכיל תוכן הסתה, אלימות או פוליטיקה.
לצערינו אי אפשר לצפות בתוכן האתר מתחת לגיל 13.
אני מעל גיל 13 אני עדיין לא בגיל 13