Etiket: ayrıcalık

15
Kas
2024

Araştırmacılar, Google’ın Vertex AI ML Platformunda Ayrıcalık Artışı Riskleri Konusunda Uyardı

15 Kasım 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı Siber güvenlik araştırmacıları, Google’ın Vertex makine öğrenimi (ML) platformunda, başarılı bir şekilde…

11
Kas
2024

Popüler Makine Öğrenimi Araç Setlerindeki Güvenlik Kusurları Sunucu Kaçırmalarına ve Ayrıcalık Yükselmesine Olanak Sağlıyor

11 Kasım 2024Ravie LakshmananMakine Öğrenimi / Güvenlik Açığı Siber güvenlik araştırmacıları, 15 farklı makine öğrenimi (ML) ile ilgili açık kaynak…

18
Eki
2024

BIG-IP Ayrıcalık Yükseltme Güvenlik Açığı için PoC İstismarı Yayınlandı

CVE-2024-45844 olarak izlenen popüler bir ağ trafiği yönetimi ve güvenlik çözümü olan F5 BIG-IP’deki kritik bir güvenlik açığı, kimliği doğrulanmış…

15
Eki
2024

Windows Çekirdek Modu Sürücüleri Ayrıcalık Yükseltme Kusuru için PoC İstismarı Yayınlandı

Windows Çekirdek Modu Sürücülerindeki kritik bir güvenlik açığı, Kavram Kanıtı (PoC) istismarının yayımlanmasıyla açığa çıktı ve saldırganların ayrıcalıkları SİSTEM düzeyine…

08
Eki
2024

iTunes 0 Günlük Ayrıcalık Yükseltme Kusuru, Saldırganların Windows’u Hacklemesine İzin Veriyor

iTunes, Apple Inc. tarafından geliştirilen bir medya oynatıcısıdır ve bu uygulama, kullanıcıların dijital müzik ve videoları satın almasına, düzenlemesine ve…

13
Eyl
2024

Citrix Workspace Uygulaması Ayrıcalık Yükseltme Saldırılarına Karşı Savunmasız

Citrix, Windows için Citrix Workspace uygulamasındaki iki kritik güvenlik açığını ayrıntılarıyla açıklayan bir güvenlik bülteni (CTX691485) yayınladı. CVE-2024-7889 ve CVE-2024-7890…

13
Eyl
2024

Citrix Workspace Uygulama Güvenlik Açıkları Ayrıcalık Yükseltme Saldırılarına İzin Veriyor

Citrix, Windows için Citrix Workspace uygulamasını etkileyen CVE-2024-7889 ve CVE-2024-7890 olarak izlenen iki kritik güvenlik açığını gidermek için güvenlik güncellemeleri…

12
Eyl
2024

Cisco Web Tabanlı Yönetim Arayüzü Güvenlik Açığı Ayrıcalık Yükseltmesine İzin Veriyor

Cisco, Cisco Crosswork Network Services Orchestrator (NSO), Cisco Optical Site Manager ve Cisco RV340 Dual WAN Gigabit VPN Yönlendiricileri de…

09
Eyl
2024

En Az Ayrıcalık İlkesini uygulamaya yönelik en iyi uygulamalar

Bu Help Net Security röportajında, Opal Security CEO’su Umaimah Khan, En Az Ayrıcalık İlkesi’ni (PoLP) uygulama konusundaki görüşlerini paylaşıyor. Etkili…

04
Eyl
2024

0 Günlük Windows Kernel Ayrıcalık Yükseltme Açığı İçin PoC Açığı Yayımlandı

Microsoft, Ağustos 2024 için Patch Tuesday sırasında birden fazla güvenlik açığı için birkaç yama yayınladı. Microsoft tarafından listelenen güvenlik açıklarından…

04
Eyl
2024

Android Zero-Day Ayrıcalık Yükseltme açığı düzeltildi

Google, vahşi doğada aktif olarak istismar edilen kritik bir sıfır gün açığı olan CVE-2024-32896 için bir yama yayınladı. Yüksek öneme…

04
Eyl
2024

Google, Android 0 Günlük Ayrıcalık Yükseltme Güvenlik Açığını Aktif Olarak Kullanıyor

Google, aktif olarak istismar edilen kritik bir sıfırıncı gün açığını gideren bir yama yayınladı. CVE-2024-32896 numaralı bu güvenlik açığı, Android…