Etiket: ayrıcalık

13
Ara
2024

Ayrıcalık Yükseltmesi, Shopify’da Kısıtlamasız Yönetici Hesabı Oluşturulmasına Nasıl Yol Açtı?

Ayrıcalık yükseltme saldırısında saldırgan, kimliği, hesabı veya cihazıyla ilişkili olarak amaçlanan düzeyin ötesinde yükseltilmiş haklar, izinler veya yetkiler elde eder….

13
Ara
2024

Benzersiz Ayrıcalık Yükseltme Yöntemleriyle Yeni Gizli Linux Kötü Amaçlı Yazılımı PUMAKIT

Elastic Security Labs’taki güvenlik araştırmacıları, virüslü sistemlerde kalıcılığı sürdürmek için gelişmiş gizlilik teknikleri ve benzersiz ayrıcalık yükseltme yöntemleri kullanan PUMAKIT…

11
Ara
2024

Microsoft Office ve Excel’deki Güvenlik Açıkları Sistemleri RCE ve Ayrıcalık Artışına Maruz Bırakıyor

Microsoft, Aralık Yaması Salı güncellemelerinin bir parçası olarak Office ve Excel ürünlerini etkileyen iki önemli güvenlik açığını açıkladı. CVE-2024-49059 ve…

01
Ara
2024

EntraID: The Essentials’da Ayrıcalık Artışının Kilidini Açma

EntraID: The Essentials’da Ayrıcalık Artışının Kilidini Açma Source link

30
Kas
2024

Deneysel-programatik-erişim-ccft’de üst kademeye ayrıcalık sağlamak için kullanılabilecek potansiyel bir risk.

AWS VDP, zolaer9527 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2808412 Source link

28
Kas
2024

CloudFrontExtensionsConsole’da, yükseltmeye ayrıcalık tanımak için kullanılabilecek potansiyel bir risk.

AWS VDP, zolaer9527 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2805173 Source link

27
Kas
2024

VMware Aria Operasyonlarındaki Güvenlik Açıkları Ayrıcalık Arttırılmasına ve XSS Saldırılarına İzin Veriyor

Önde gelen bulut bilişim ve sanallaştırma yazılımı sağlayıcısı VMware, Aria Operations ürününde çok sayıda kritik güvenlik açığını ortaya çıkardı. En…

24
Kas
2024

Entra ID’nin Kilidini Açma: Microsoft 365’te Ayrıcalık Yükseltme Riskleri

Entra ID’nin Kilidini Açma: Microsoft 365’te Ayrıcalık Yükseltme Riskleri Source link

23
Kas
2024

En iyi ayrıcalık yükseltme teknikleri – hata ödülü örnek olay incelemesi

En iyi ayrıcalık yükseltme teknikleri – hata ödülü örnek olay incelemesi Source link

15
Kas
2024

Araştırmacılar, Google’ın Vertex AI ML Platformunda Ayrıcalık Artışı Riskleri Konusunda Uyardı

15 Kasım 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı Siber güvenlik araştırmacıları, Google’ın Vertex makine öğrenimi (ML) platformunda, başarılı bir şekilde…

11
Kas
2024

Popüler Makine Öğrenimi Araç Setlerindeki Güvenlik Kusurları Sunucu Kaçırmalarına ve Ayrıcalık Yükselmesine Olanak Sağlıyor

11 Kasım 2024Ravie LakshmananMakine Öğrenimi / Güvenlik Açığı Siber güvenlik araştırmacıları, 15 farklı makine öğrenimi (ML) ile ilgili açık kaynak…

18
Eki
2024

BIG-IP Ayrıcalık Yükseltme Güvenlik Açığı için PoC İstismarı Yayınlandı

CVE-2024-45844 olarak izlenen popüler bir ağ trafiği yönetimi ve güvenlik çözümü olan F5 BIG-IP’deki kritik bir güvenlik açığı, kimliği doğrulanmış…