Etiket: ayrıcalık

20
May
2024

Ivanti EPMM ayrıcalık yükseltme kusuruna yönelik PoC istismarı yayımlandı (CVE 2024-22026)

Ivanti EPMM’yi etkileyen bir ayrıcalık yükseltme hatası olan CVE-2024-22026’ya ilişkin teknik ayrıntılar ve kavram kanıtlama (PoC) istismarı, güvenlik açığını bildiren…

22
Nis
2024

Citrix UberAgent Güvenlik Açığı Ayrıcalık Yükselmesine İzin Veriyor

Citrix platformlarında performansı ve güvenliği artırmak için kullanılan gelişmiş bir izleme aracı olan Citrix uberAgent’ın kritik bir güvenlik açığına sahip…

05
Mar
2024

Sunucular için Delinea Ayrıcalık Kontrolü, kritik sistemlerde en az ayrıcalık ilkelerini uygular

Delinea, çalınan kimlik bilgileriyle mücadele etmek ve yanal hareketi kısıtlamak için kimlikler genelinde kritik sistemlerde tutarlı bir şekilde en az…

20
Şub
2024

0 Günde Ayrıcalık Artışına Karşı Savunmasız 8.500’den Fazla Exchange Sunucusu

Microsoft Exchange Server’da CVE-2024-21410 olarak tanımlanan kritik bir güvenlik açığının, tehdit aktörleri tarafından aktif olarak kullanıldığı bildirildi. Bu sıfır gün…

19
Şub
2024

ESET Ayrıcalık Yükseltmesi Saldırganların Rastgele Dosyaları Silmesine İzin Veriyor

Bir siber güvenlik firması olan ESET, tüketici, işletme ve sunucu güvenliği de dahil olmak üzere çeşitli Windows tabanlı güvenlik ürünlerinde…

15
Şub
2024

Zoom Masaüstü Kusurları Saldırganların Ayrıcalık Yükseltme Saldırıları Başlatmasına İzin Verir

Tanınmış bir video konferans yazılımı olan Zoom, masaüstü ve mobil uygulamalarında, özellikle de Windows yazılımını etkileyen CVE-2024-24691 olarak tanımlanan kritik…

14
Şub
2024

Zoom, Windows uygulamalarındaki kritik ayrıcalık yükseltme kusurunu düzeltiyor

Zoom masaüstü ve VDI istemcileri ile Windows için Toplantı SDK’sı, kimliği doğrulanmamış bir saldırganın ağ üzerinden hedef sistemde ayrıcalık yükseltme…

26
Oca
2024

‘CherryLoader’ Kötü Amaçlı Yazılımı Ciddi Ayrıcalık Uygulamalarına İzin Veriyor

Yöneticiler için çukurlar: Araştırmacılar, “patates” ailesinden yeni, gelişmiş bir indirici ve birkaç ayrıcalık yükseltme aracı dağıtarak hedeflenen sistemlere yönetici düzeyinde…

10
Oca
2024

SAP Güvenlik Yaması Ayrıcalık Yükseltme Kusurunu Gideriyor

SAP, aşağıdakiler gibi çeşitli iş işlevlerini entegre eden lider bir kurumsal yazılım paketidir: – Finans İnsan kaynakları Tedarik zinciri yönetimi…

28
Ara
2023

Google Cloud, Kubernetes Hizmetini Etkileyen Ayrıcalık Yükseltme Kusurunu Çözdü

28 Aralık 2023Haber odasıBulut Güvenliği / Veri Koruma Google Cloud, platformunda halihazırda bir Kubernetes kümesine erişimi olan bir saldırganın ayrıcalıklarını…

11
Ara
2023

İçeriden Gelen Saldırıların %50’sinden Fazlası Ayrıcalık Yükseltme Güvenlik Açığı Kullanıyor

Siber güvenliğin labirentinde, içeriden gelen tehdit hayaleti, hem kötü niyetli hem de kasıtsız zaafları olan zorlu bir düşman olarak ortaya…

08
Ara
2023

Ayrıcalık yükseltme istismarları içeriden yapılan saldırıların %50’sinden fazlasında kullanılıyor

Ayrıcalıkların yükseltilmesi kusurları, kötü amaçlı amaçlarla veya riskli araçları tehlikeli bir şekilde indirerek ağlarda yetkisiz faaliyetler gerçekleştirirken şirket içerisindeki kişilerin…