Etiket: ayrıcalık

04
Eyl
2024

0 Günlük Windows Kernel Ayrıcalık Yükseltme Güvenlik Açığı İçin PoC Açığı Yayımlandı

Windows çekirdeğindeki kritik bir sıfır günlük ayrıcalık yükseltme güvenlik açığı için bir kavram kanıtı (PoC) açığı kamuoyuna açıklandı. CVE-2024-38106 olarak…

03
Eyl
2024

Bonjour Ağ Hizmeti Ayrıcalık Yükseltme Saldırılarına Karşı Savunmasız

Bonjour hizmetinde, özellikle yerel alan ağları genelinde ağ keşfi için kullanılan mDNSResponder.exe işleminde kritik bir güvenlik açığı tespit edildi. Bu…

25
Ağu
2024

Dell Power Manager Ayrıcalık Yükseltme Güvenlik Açığı

Dell Technologies, saldırganların etkilenen sistemlerde kod yürütmesine ve ayrıcalıkları artırmasına olanak tanıyabilecek önemli bir güvenlik açığının keşfedilmesinin ardından Dell Power…

21
Ağu
2024

Dell SupportAssist Güvenlik Açığı Bilgisayarları Ayrıcalık Yükseltme Saldırılarına Maruz Bırakıyor

Dell’in Ev Bilgisayarları için SupportAssist’inde kritik bir güvenlik açığı tespit edildi. Bu güvenlik açığı özellikle yükleyici yürütülebilir sürümü 4.0.3’ü etkiliyor….

14
Ağu
2024

Zoom, Ayrıcalık Yükseltmesine İzin Veren Kritik Güvenlik Açıklarını Düzeltiyor

Zoom Video Communications, yakın zamanda Workplace Uygulamalarını, SDK’larını ve Rooms İstemcilerini etkileyen birkaç kritik güvenlik açığını açıkladı. Çok sayıda güvenlik…

05
Ağu
2024

Sızdırılan Duvar Kağıdı Güvenlik Açığı Windows Kullanıcılarını Ayrıcalık Yükseltme Saldırılarına Maruz Bırakıyor

Windows Dosya Gezgini’nde yeni keşfedilen bir güvenlik açığı, siber güvenlik camiasında alarma neden oldu. CVE-2024-38100 olarak tanımlanan bu güvenlik açığı,…

30
Tem
2024

Progress, Ayrıcalık Yükseltmesine İzin Veren Yeni MOVEit Dosya Transferi Açığını Düzeltti

MOVEit Transfer’in arkasındaki şirket olan Progress, MOVEit Transfer ürününde yeni keşfedilen bir güvenlik açığını ele alan kritik bir güvenlik uyarısı…

25
Tem
2024

CISO’lar en az ayrıcalık ilkesi aracılığıyla ITDR yaklaşımını nasıl etkinleştirir?

Şu anda bir yerlerde, bir CISO, saldırı riskini azaltmak için daha güçlü kimlik tehdidi tespiti ve yanıt (ITDR) girişimleri için…

01
Tem
2024

Linux Çekirdek Ayrıcalık Yükseltme Açığı İçin PoC Açığı Yayımlandı

Linux çekirdeğinin netfilter alt sisteminde kritik bir kullanım sonrası serbest bırakma güvenlik açığı keşfedildi. Bu güvenlik açığı, CAP_NET_ADMIN yeteneğine sahip…

24
Haz
2024

ESET Güvenlik Ürünleri – Windows Savunmasız Ayrıcalık Yükseltmesi

Önde gelen bir siber güvenlik şirketi olan ESET, yakın zamanda Windows güvenlik ürünlerindeki yerel ayrıcalık yükseltme güvenlik açığını giderdi. Zero…

12
Haz
2024

RCE, Ayrıcalık Yükseltme Kusurları Düzeltildi

Microsoft’un Haziran 2024 Yaması Salı güncellemesi, ürünlerindeki yaklaşık 49 güvenlik açığını ve Microsoft dışı ürünlerdeki 9 güvenlik açığını giderdi. Güncelleştirme,…

12
Haz
2024

Siyah Basta Aktörleri Windows’un 0 Günlük Ayrıcalık Güvenlik Açığından Yararlandı

Black Basta fidye yazılımını çalıştıran Cardinal siber suç grubu (diğer adıyla Storm-1811, UNC4393), yakın zamanda yamalı bir Windows ayrıcalık yükseltme…