Etiket: ayrıcalık

21
Kas
2025

Grafana, Kimliğe Bürünmeyi ve Ayrıcalık Arttırmayı Etkinleştiren CVSS 10.0 SCIM Kusurunu Yamaladı

21 Kasım 2025Ravie LakshmananGüvenlik Açığı / Tehdit Azaltma Grafana, belirli yapılandırmalar altında ayrıcalık yükseltmeye veya kullanıcı kimliğine bürünmeye izin verebilecek…

14
Kas
2025

NVIDIA NeMo Kusuru Kod Ekleme ve Ayrıcalık Yükseltme Saldırılarına Olanak Sağlıyor

NVIDIA, NeMo Çerçevesinde saldırganların keyfi kod yürütmesine ve etkilenen sistemlerde ayrıcalıkları yükseltmesine olanak verebilecek iki yüksek önem dereceli güvenlik açığını…

14
Kas
2025

NVIDIA NeMo Çerçevesindeki Güvenlik Açıkları Kod Eklemeye ve Ayrıcalık Arttırılmasına İzin Veriyor

NVIDIA, NeMo Çerçevesindeki, saldırganların kötü amaçlı kod çalıştırmasına ve etkilenen sistemlerde ayrıcalıkları yükseltmesine olanak verebilecek iki yüksek önem dereceli güvenlik…

13
Kas
2025

CISA, Windows Çekirdeğinin 0 Gün İçinde Ayrıcalık Arttırılmasına Etkin Olarak Aktif Olarak Kullanılması Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft Windows’taki yeni bir sıfır gün güvenlik açığının aktif olarak kullanılması konusunda acil…

12
Kas
2025

Microsoft kullanıcıları ayrıcalık yükseltme kusuru konusunda uyarıldı

Microsoft, 2025 Salı günü sondan bir önceki Yamayı, son zamankinden daha hafif bir güncellemeyle kutladı ve ürün grubu genelinde yalnızca…

12
Kas
2025

Microsoft SQL Server Güvenlik Açığı Ayrıcalık Yükselmesine İzin Veriyor

Microsoft, SQL Server’da, kimliği doğrulanmış saldırganların ağ üzerinden ayrıcalıklarını yükseltmelerine olanak verebilecek kritik bir SQL ekleme güvenlik açığını açıkladı. CVE-2025-59499…

12
Kas
2025

Windows Çekirdeği 0 Gün Boyunca Ayrıcalık Arttırılması Amacıyla Etkin Suiistimal Altında

Microsoft, şu anda aktif olarak istismar edilen kritik bir Windows Çekirdeği güvenlik açığını açıkladı. CVE-2025-62215 olarak takip edilen kusur, saldırganların…

05
Kas
2025

AI Engine WordPress Eklentisi, 100.000 WordPress Sitesini Ayrıcalık Yükseltme Saldırılarına Maruz Bırakıyor

AI Engine WordPress eklentisindeki kritik bir güvenlik açığı, 100.000’den fazla aktif kurulumu ayrıcalık yükseltme saldırıları riskiyle karşı karşıya bıraktı. CVSS…

05
Kas
2025

AI Engine WordPress Eklentisi, 100.000 WordPress Sitesini Ayrıcalık Yükseltme Saldırılarına Maruz Bırakıyor

AI Engine WordPress eklentisinde keşfedilen kritik bir güvenlik açığı, dünya çapında 100.000’den fazla aktif kurulumu tehdit ediyor. 4 Ekim 2025’te…

04
Kas
2025

Zensar ve Saviynt, kimlik yönetimini ve ayrıcalık yönetimini geliştirmek için küresel ittifak kuruyor

Zensar TeknolojileriLider bir deneyim, mühendislik ve etkileşim teknolojisi çözümleri şirketi olan , yapay zeka tabanlı kimlik güvenliği ve yönetim çözümlerinde…

30
Eki
2025

Microsoft Windows Bulut Dosyalarında Mini Filtre Ayrıcalık Yükseltme Güvenlik Açığı İstismar Edildi

Microsoft, CVE-2025-55680 olarak bilinen Windows Cloud Files Minifilter sürücüsünde, yerel saldırganların ayrıcalıkları yükseltmesine ve sistem genelinde rastgele dosyalar oluşturmasına olanak…

30
Eki
2025

Ayrıcalık Yükseltme İstismarının Windows Bulut Dosyaları Mini Filtresini Hedeflemesi

Microsoft, Ekim 2025’te Windows Cloud Files Minifilter sürücüsünü etkileyen kritik bir yarış durumu güvenlik açığını giderdi. CVE-2025-55680 olarak atanan kusur,…