Etiket: ayrıcalık

15
May
2025

Shopify Ortaklar Davetiye Süreci E -posta Doğrulaması Olmadan ayrıcalık artışına izin verir

Shopify, MR_ASG tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2885269 – Bounty: 3500 $ Source link

14
May
2025

Windows DWM’de kritik 0 gün, ayrıcalık artışını sağlar

Microsoft, vahşi doğada aktif olarak kullanılan Windows Masaüstü Pencere Yöneticisi’ni (DWM) etkileyen önemli bir güvenlik açığı (CVE-2025-30400) açıkladı. CVSS skoru…

13
May
2025

Ivanti Cloud Services Uygulama Güvenlik Açığı, ayrıcalık artışına yol açar

Ivanti, saldırganların savunmasız sistemlerde ayrıcalıkları artırmasına izin verebilecek bulut hizmetleri uygulamasını (CSA) etkileyen yüksek şiddetli bir güvenlik açığı açıkladı. CVE-2025-22460…

10
May
2025

Kritik Azure ve Güç Uygulamaları Güvenlik Açıkları, saldırganlar için ayrıcalık artışına izin verir

Microsoft, saldırganların ayrıcalıkları artırmasına, sahtekarlık saldırılarını gerçekleştirmesine veya hassas bilgilere erişmesine izin verebilecek Azure Cloud Services ve Güç Uygulamaları platformunu…

08
May
2025

Ixon VPN Müşteri Güvenlik Açığı, saldırganlar için ayrıcalık artışına izin verir

Ixon’un yaygın olarak kullanılan VPN istemcisindeki kritik bir güvenlik açığı, Windows, Linux ve macOS sistemlerini yerel ayrıcalık yükseltme saldırılarına maruz…

02
May
2025

Dosya yüklemesinde depolanan XSS, ayrıcalık artışına ve tam çalışma alanı devralmasına yol açar

Toz, Sjalu tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3115705 Source link

30
Nis
2025

Klonlanmış ajan yoluyla ayrıcalık kalıcılığı

Toz, Yoyomiski tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3114554 Source link

29
Nis
2025

Kritik Linux çekirdek kusuru (CVE-2025-21756) ayrıcalık artışına izin verir

CVE-2025-21756 olarak izlenen ve “Vsock’un Saldırısı” olarak adlandırılan Linux çekirdeğinde yeni açıklanan bir güvenlik açığı, siber güvenlik topluluğundan dalgalanmalar gönderdi….

24
Nis
2025

Düzenlemede ayrıcalık artışı ve gizli uç noktalar yaratmak yetkisiz gizli değişikliklere yol açar

Toz, 0xSOM3A ​​tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3103755 Source link

22
Nis
2025

Windows Update Stack’teki Kritik Kusur Kod Yürütme ve ayrıcalık artışını sağlar

CVE-2025-21204 olarak izlenen Windows Güncelleme Yığınında yeni keşfedilen bir güvenlik açığı, araştırmacılar, saldırganların rastgele kod yürütmesini ve hedeflenen makinelerde sistem…

22
Nis
2025

Kritik Windows Güncelleme Yığın Güvenlik Açığı Kod Yürütme ve ayrıcalık artışına izin verir

Windows güncelleme yığınında bir güvenlik kusuru tanımlanmış ve milyonlarca Windows sistemlerini yetkisiz kod yürütme ve ayrıcalık artış riskine maruz bırakmıştır….

16
Nis
2025

Uzmanlar Windows Görev Zamanlayıcısında Dört Yeni Ayrıcalık Artış Kusurunu Ortaya Çıkarıyor

16 Nis 2025Ravie LakshmananUç nokta güvenliği / güvenlik açığı Siber güvenlik araştırmacıları, Windows Görev Zamanlama Hizmetinin temel bir bileşeninde, ayrıcalık…