Etiket: ayrıcalık

15
Eki
2024

Windows Çekirdek Modu Sürücüleri Ayrıcalık Yükseltme Kusuru için PoC İstismarı Yayınlandı

Windows Çekirdek Modu Sürücülerindeki kritik bir güvenlik açığı, Kavram Kanıtı (PoC) istismarının yayımlanmasıyla açığa çıktı ve saldırganların ayrıcalıkları SİSTEM düzeyine…

08
Eki
2024

iTunes 0 Günlük Ayrıcalık Yükseltme Kusuru, Saldırganların Windows’u Hacklemesine İzin Veriyor

iTunes, Apple Inc. tarafından geliştirilen bir medya oynatıcısıdır ve bu uygulama, kullanıcıların dijital müzik ve videoları satın almasına, düzenlemesine ve…

13
Eyl
2024

Citrix Workspace Uygulaması Ayrıcalık Yükseltme Saldırılarına Karşı Savunmasız

Citrix, Windows için Citrix Workspace uygulamasındaki iki kritik güvenlik açığını ayrıntılarıyla açıklayan bir güvenlik bülteni (CTX691485) yayınladı. CVE-2024-7889 ve CVE-2024-7890…

13
Eyl
2024

Citrix Workspace Uygulama Güvenlik Açıkları Ayrıcalık Yükseltme Saldırılarına İzin Veriyor

Citrix, Windows için Citrix Workspace uygulamasını etkileyen CVE-2024-7889 ve CVE-2024-7890 olarak izlenen iki kritik güvenlik açığını gidermek için güvenlik güncellemeleri…

12
Eyl
2024

Cisco Web Tabanlı Yönetim Arayüzü Güvenlik Açığı Ayrıcalık Yükseltmesine İzin Veriyor

Cisco, Cisco Crosswork Network Services Orchestrator (NSO), Cisco Optical Site Manager ve Cisco RV340 Dual WAN Gigabit VPN Yönlendiricileri de…

09
Eyl
2024

En Az Ayrıcalık İlkesini uygulamaya yönelik en iyi uygulamalar

Bu Help Net Security röportajında, Opal Security CEO’su Umaimah Khan, En Az Ayrıcalık İlkesi’ni (PoLP) uygulama konusundaki görüşlerini paylaşıyor. Etkili…

04
Eyl
2024

0 Günlük Windows Kernel Ayrıcalık Yükseltme Açığı İçin PoC Açığı Yayımlandı

Microsoft, Ağustos 2024 için Patch Tuesday sırasında birden fazla güvenlik açığı için birkaç yama yayınladı. Microsoft tarafından listelenen güvenlik açıklarından…

04
Eyl
2024

Android Zero-Day Ayrıcalık Yükseltme açığı düzeltildi

Google, vahşi doğada aktif olarak istismar edilen kritik bir sıfır gün açığı olan CVE-2024-32896 için bir yama yayınladı. Yüksek öneme…

04
Eyl
2024

Google, Android 0 Günlük Ayrıcalık Yükseltme Güvenlik Açığını Aktif Olarak Kullanıyor

Google, aktif olarak istismar edilen kritik bir sıfırıncı gün açığını gideren bir yama yayınladı. CVE-2024-32896 numaralı bu güvenlik açığı, Android…

04
Eyl
2024

0 Günlük Windows Kernel Ayrıcalık Yükseltme Güvenlik Açığı İçin PoC Açığı Yayımlandı

Windows çekirdeğindeki kritik bir sıfır günlük ayrıcalık yükseltme güvenlik açığı için bir kavram kanıtı (PoC) açığı kamuoyuna açıklandı. CVE-2024-38106 olarak…

03
Eyl
2024

Bonjour Ağ Hizmeti Ayrıcalık Yükseltme Saldırılarına Karşı Savunmasız

Bonjour hizmetinde, özellikle yerel alan ağları genelinde ağ keşfi için kullanılan mDNSResponder.exe işleminde kritik bir güvenlik açığı tespit edildi. Bu…

25
Ağu
2024

Dell Power Manager Ayrıcalık Yükseltme Güvenlik Açığı

Dell Technologies, saldırganların etkilenen sistemlerde kod yürütmesine ve ayrıcalıkları artırmasına olanak tanıyabilecek önemli bir güvenlik açığının keşfedilmesinin ardından Dell Power…