Etiket: Ayrıcalıkları

30
Oca
2024

Blackwood APT Bilgisayar Korsanları Ayrıcalıkları Yükseltmek için DLL Yükleyiciyi Kullanıyor

Kötü şöhretli Blackwood APT grubuyla ilişkili yeni bir DLL yükleyicinin yakın zamanda keşfedilmesi, siber güvenlik profesyonellerinin tüylerini diken diken etti….

11
Oca
2024

Kritik Cisco Unity Connection kusuru, saldırganlara kök ayrıcalıkları verir. Hemen yama yapın! (CVE-2024-20272)

Cisco, kimliği doğrulanmamış bir saldırganın etkilenen sistemde rastgele dosyalar yüklemesine ve kök ayrıcalığı kazanmasına olanak tanıyan, Cisco Unity Connection’da kritik…

06
Eyl
2023

Windows Dosya Geçmişi Hizmeti Kusur Saldırganları Ayrıcalıkları Artırıyor

Windows’un Dosya Geçmişi hizmetini etkileyen ve tehdit aktörleri tarafından Windows Sisteminde yükseltilmiş ayrıcalıklar elde etmek için kullanılabilen bir Ayrıcalık Artışı…

23
Ağu
2023

Yeni gizli teknikler bilgisayar korsanlarının Windows SİSTEM ayrıcalıkları kazanmasına olanak tanıyor

Güvenlik araştırmacıları, Windows Filtreleme Platformunu kötüye kullanarak kullanıcının ayrıcalıklarını yükselterek Windows’taki en yüksek izin düzeyi olan SYSTEM ayrıcalıklarını artıran bir…

14
Tem
2023

Cisco SD-WAN vManage Kusuru: Saldırganların Ayrıcalıkları Yükseltmesine İzin Verin

Cisco SD-WAN vManage yazılımının REST API’si için istek kimlik doğrulama doğrulamasında kritik düzeyde bir güvenlik açığı tespit edildi. Cisco, kullanıcıları…

13
Tem
2023

Yakınlaştırma Güvenlik Kusurları, Saldırganların Ayrıcalıkları Arttırmalarına İzin Verir

Zoom, 6 yüksek ve 1 düşük önem dereceli güvenlik açığı için güvenlik yamaları yayınlayarak, tehdit aktörlerinin ayrıcalıkları artırmasına ve hassas…

27
Haz
2023

Nessus Eklenti Kusuru, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

Nessus, aracın kullanımına bağlı olarak kullanılabilecek birden fazla eklentiye sahiptir. Araç, bir bilgisayardaki her bağlantı noktasını kontrol ederek, hangi hizmeti…

22
Haz
2023

SİSTEM ayrıcalıkları veren Cisco AnyConnect hatası için yayınlanan istismar

Kavram kanıtı istismar kodu, artık Windows için Cisco Güvenli İstemci Yazılımında (eski adıyla AnyConnect Güvenli Mobilite İstemcisi) bulunan ve saldırganların…

17
Haz
2023

ESET AntiVirus aracılığıyla bir kurbanı hackleme ve ayrıcalıkları yöneticiye yükseltme

En deneyimli siber güvenlik uzmanları bile, siber güvenlik nedeniyle sürekli değişen ve değişen bir ortamın ortaya koyduğu risklere karşı bağışık…

07
Haz
2023

Cisco, Windows SİSTEM ayrıcalıkları veren AnyConnect hatasını düzeltir

Cisco, Cisco Secure Client (eski adıyla AnyConnect Secure Mobility Client) yazılımında bulunan ve saldırganların ayrıcalıkları işletim sistemi tarafından kullanılan SYSTEM…

03
Haz
2023

MOVEit Transfer Güvenlik Açığı, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

MOVEit Transfer yazılımının, potansiyel bir ayrıcalık artışına ve ortama yetkisiz erişime karşı savunmasız olduğu keşfedildi. Kullanıcıların, MOVEit ekibi tarafından bir…

11
May
2023

Yeni Linux NetFilter Çekirdeği Kusuru, Saldırganların Kök Ayrıcalıkları Kazanmasına İzin Verdi

Yakın zamanda bulunan ve CVE-2023-32233 olarak tanımlanan bir Linux NetFilter çekirdeği güvenlik açığı, ayrıcalığı olmayan yerel kullanıcıların etkilenen sistem üzerinde…