Etiket: ayrıcalık

14
Şub
2024

Zoom, Windows uygulamalarındaki kritik ayrıcalık yükseltme kusurunu düzeltiyor

Zoom masaüstü ve VDI istemcileri ile Windows için Toplantı SDK’sı, kimliği doğrulanmamış bir saldırganın ağ üzerinden hedef sistemde ayrıcalık yükseltme…

26
Oca
2024

‘CherryLoader’ Kötü Amaçlı Yazılımı Ciddi Ayrıcalık Uygulamalarına İzin Veriyor

Yöneticiler için çukurlar: Araştırmacılar, “patates” ailesinden yeni, gelişmiş bir indirici ve birkaç ayrıcalık yükseltme aracı dağıtarak hedeflenen sistemlere yönetici düzeyinde…

10
Oca
2024

SAP Güvenlik Yaması Ayrıcalık Yükseltme Kusurunu Gideriyor

SAP, aşağıdakiler gibi çeşitli iş işlevlerini entegre eden lider bir kurumsal yazılım paketidir: – Finans İnsan kaynakları Tedarik zinciri yönetimi…

28
Ara
2023

Google Cloud, Kubernetes Hizmetini Etkileyen Ayrıcalık Yükseltme Kusurunu Çözdü

28 Aralık 2023Haber odasıBulut Güvenliği / Veri Koruma Google Cloud, platformunda halihazırda bir Kubernetes kümesine erişimi olan bir saldırganın ayrıcalıklarını…

11
Ara
2023

İçeriden Gelen Saldırıların %50’sinden Fazlası Ayrıcalık Yükseltme Güvenlik Açığı Kullanıyor

Siber güvenliğin labirentinde, içeriden gelen tehdit hayaleti, hem kötü niyetli hem de kasıtsız zaafları olan zorlu bir düşman olarak ortaya…

08
Ara
2023

Ayrıcalık yükseltme istismarları içeriden yapılan saldırıların %50’sinden fazlasında kullanılıyor

Ayrıcalıkların yükseltilmesi kusurları, kötü amaçlı amaçlarla veya riskli araçları tehlikeli bir şekilde indirerek ağlarda yetkisiz faaliyetler gerçekleştirirken şirket içerisindeki kişilerin…

16
Kas
2023

‘CacheWarp’ AMD VM Hatası Ayrıcalık Artışına Kapı Açıyor

Araştırmacılar, AMD CPU’ları için, saldırganların bellek korumalarını zayıflatmasına ve böylece ayrıcalıkları artırmasına veya bulut ortamlarında uzaktan kod yürütme (RCE) gerçekleştirmesine…

14
Kas
2023

Microsoft Sıfır Günler Defender’ın Baypas Edilmesine ve Ayrıcalık Arttırılmasına İzin Veriyor

Microsoft, Kasım 2023 güncellemesinde, üçü tehdit aktörlerinin aktif olarak kullandığı ve ikisi daha önce açıklanan ancak henüz istismar edilmeyen olmak…

06
Kas
2023

Bilgisayar Korsanları Linux Ayrıcalık Yükseltme Kusurunu Aktif Olarak İstismar Ediyor

Linux Ayrıcalık Yükseltme kusuru, bir saldırganın sistem üzerinde yükseltilmiş ayrıcalıklar elde etmesine ve potansiyel olarak tam kontrole yol açmasına olanak…

14
Eyl
2023

N-Able’ın Kontrolü Ele Alma Aracısı Güvenlik Açığı, Windows Sistemlerini Ayrıcalık Artışına Maruz Bırakıyor

14 Eylül 2023THNGüvenlik Açığı / Hacking N-Able’ın Take Control Agent’ında, ayrıcalıklı yerel bir saldırganın SİSTEM ayrıcalıkları kazanmak için kullanılabilecek yüksek…

13
Eyl
2023

Varlıklarınızı Korumak için En Az Ayrıcalık İlkesini Uygulamak

En az ayrıcalık ilkesi, siber güvenlikte kullanıcılara iş işlevlerini yerine getirmek için gereken minimum erişim düzeyini vermeyi içeren çok önemli…

29
Ağu
2023

Microsoft Edge Ayrıcalık Yükseltme Kusuru

Microsoft Edge, CVE-2023-36741 CVE kimliğine sahip ve CVSS Puanı 8,3 olan bir Ayrıcalık yükseltme güvenlik açığından bahseden bir sürüm notu…