Etiket: ayrıcalık

26
May
2025

Ağ izleme kusurları yoluyla ayrıcalık artışı: büyüyen bir tehdit

Tenable, hem kod tabanında hem de bir araya getirilmiş üçüncü taraf kütüphanelerinde keşfedilen birkaç yüksek şiddetli güvenlik açıkını ele almak…

21
May
2025

Windows 11, yükseltilmiş ayrıcalık saldırılarına karşı güvenliği güçlendirmek için gelişmiş yönetici koruması getiriyor

Microsoft, Windows 11 için Sistemleri ayrıcalık yükseltme saldırılarına karşı korumak için tasarlanmış çığır açan bir güvenlik özelliği olan Yönetici Koruması’nı…

15
May
2025

Shopify Ortaklar Davetiye Süreci E -posta Doğrulaması Olmadan ayrıcalık artışına izin verir

Shopify, MR_ASG tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2885269 – Bounty: 3500 $ Source link

14
May
2025

Windows DWM’de kritik 0 gün, ayrıcalık artışını sağlar

Microsoft, vahşi doğada aktif olarak kullanılan Windows Masaüstü Pencere Yöneticisi’ni (DWM) etkileyen önemli bir güvenlik açığı (CVE-2025-30400) açıkladı. CVSS skoru…

13
May
2025

Ivanti Cloud Services Uygulama Güvenlik Açığı, ayrıcalık artışına yol açar

Ivanti, saldırganların savunmasız sistemlerde ayrıcalıkları artırmasına izin verebilecek bulut hizmetleri uygulamasını (CSA) etkileyen yüksek şiddetli bir güvenlik açığı açıkladı. CVE-2025-22460…

10
May
2025

Kritik Azure ve Güç Uygulamaları Güvenlik Açıkları, saldırganlar için ayrıcalık artışına izin verir

Microsoft, saldırganların ayrıcalıkları artırmasına, sahtekarlık saldırılarını gerçekleştirmesine veya hassas bilgilere erişmesine izin verebilecek Azure Cloud Services ve Güç Uygulamaları platformunu…

08
May
2025

Ixon VPN Müşteri Güvenlik Açığı, saldırganlar için ayrıcalık artışına izin verir

Ixon’un yaygın olarak kullanılan VPN istemcisindeki kritik bir güvenlik açığı, Windows, Linux ve macOS sistemlerini yerel ayrıcalık yükseltme saldırılarına maruz…

02
May
2025

Dosya yüklemesinde depolanan XSS, ayrıcalık artışına ve tam çalışma alanı devralmasına yol açar

Toz, Sjalu tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3115705 Source link

30
Nis
2025

Klonlanmış ajan yoluyla ayrıcalık kalıcılığı

Toz, Yoyomiski tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3114554 Source link

29
Nis
2025

Kritik Linux çekirdek kusuru (CVE-2025-21756) ayrıcalık artışına izin verir

CVE-2025-21756 olarak izlenen ve “Vsock’un Saldırısı” olarak adlandırılan Linux çekirdeğinde yeni açıklanan bir güvenlik açığı, siber güvenlik topluluğundan dalgalanmalar gönderdi….

24
Nis
2025

Düzenlemede ayrıcalık artışı ve gizli uç noktalar yaratmak yetkisiz gizli değişikliklere yol açar

Toz, 0xSOM3A ​​tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3103755 Source link

22
Nis
2025

Windows Update Stack’teki Kritik Kusur Kod Yürütme ve ayrıcalık artışını sağlar

CVE-2025-21204 olarak izlenen Windows Güncelleme Yığınında yeni keşfedilen bir güvenlik açığı, araştırmacılar, saldırganların rastgele kod yürütmesini ve hedeflenen makinelerde sistem…