Etiket: ayrıcalık

15
Oca
2025

Kritik SimpleHelp Kusurları Dosya Hırsızlığına, Ayrıcalık Arttırılmasına ve RCE Saldırılarına İzin Verir

15 Ocak 2025Ravie LakshmananGüvenlik Açığı / Sunucu Güvenliği Siber güvenlik araştırmacıları, SimpleHelp uzaktan erişim yazılımında bilgilerin açığa çıkmasına, ayrıcalık artışına…

06
Oca
2025

Windows Kayıt Defteri Ayrıcalık Yükselmesi Güvenlik Açığı için PoC İstismarı Yayınlandı

CVE-2024-43641 olarak tanımlanan kritik bir Windows Kayıt Defteri Ayrıcalık Yükselmesi güvenlik açığı. Windows Server 2025, Windows 10 ve Windows 11’in…

13
Ara
2024

Ayrıcalık Yükseltmesi, Shopify’da Kısıtlamasız Yönetici Hesabı Oluşturulmasına Nasıl Yol Açtı?

Ayrıcalık yükseltme saldırısında saldırgan, kimliği, hesabı veya cihazıyla ilişkili olarak amaçlanan düzeyin ötesinde yükseltilmiş haklar, izinler veya yetkiler elde eder….

13
Ara
2024

Benzersiz Ayrıcalık Yükseltme Yöntemleriyle Yeni Gizli Linux Kötü Amaçlı Yazılımı PUMAKIT

Elastic Security Labs’taki güvenlik araştırmacıları, virüslü sistemlerde kalıcılığı sürdürmek için gelişmiş gizlilik teknikleri ve benzersiz ayrıcalık yükseltme yöntemleri kullanan PUMAKIT…

11
Ara
2024

Microsoft Office ve Excel’deki Güvenlik Açıkları Sistemleri RCE ve Ayrıcalık Artışına Maruz Bırakıyor

Microsoft, Aralık Yaması Salı güncellemelerinin bir parçası olarak Office ve Excel ürünlerini etkileyen iki önemli güvenlik açığını açıkladı. CVE-2024-49059 ve…

01
Ara
2024

EntraID: The Essentials’da Ayrıcalık Artışının Kilidini Açma

EntraID: The Essentials’da Ayrıcalık Artışının Kilidini Açma Source link

30
Kas
2024

Deneysel-programatik-erişim-ccft’de üst kademeye ayrıcalık sağlamak için kullanılabilecek potansiyel bir risk.

AWS VDP, zolaer9527 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2808412 Source link

28
Kas
2024

CloudFrontExtensionsConsole’da, yükseltmeye ayrıcalık tanımak için kullanılabilecek potansiyel bir risk.

AWS VDP, zolaer9527 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2805173 Source link

27
Kas
2024

VMware Aria Operasyonlarındaki Güvenlik Açıkları Ayrıcalık Arttırılmasına ve XSS Saldırılarına İzin Veriyor

Önde gelen bulut bilişim ve sanallaştırma yazılımı sağlayıcısı VMware, Aria Operations ürününde çok sayıda kritik güvenlik açığını ortaya çıkardı. En…

24
Kas
2024

Entra ID’nin Kilidini Açma: Microsoft 365’te Ayrıcalık Yükseltme Riskleri

Entra ID’nin Kilidini Açma: Microsoft 365’te Ayrıcalık Yükseltme Riskleri Source link

23
Kas
2024

En iyi ayrıcalık yükseltme teknikleri – hata ödülü örnek olay incelemesi

En iyi ayrıcalık yükseltme teknikleri – hata ödülü örnek olay incelemesi Source link

15
Kas
2024

Araştırmacılar, Google’ın Vertex AI ML Platformunda Ayrıcalık Artışı Riskleri Konusunda Uyardı

15 Kasım 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı Siber güvenlik araştırmacıları, Google’ın Vertex makine öğrenimi (ML) platformunda, başarılı bir şekilde…