Etiket: Ayrıcalıkları

21
Mar
2024

Windows Etki Alanlarında Ayrıcalıkları Yükseltmek İçin DHCP'den Yararlanma Araştırıldı

Akamai'deki araştırmacılar, milyonlarca Windows alanını riske atabilecek yeni bir tekniği ortaya çıkardı. Bu teknik, dünya çapında çok sayıda kuruluşta ağ…

18
Mar
2024

Kritik Zoom İstemcilerindeki Kusur Saldırganların ayrıcalıkları artırmasına izin veriyor

Windows için Zoom Masaüstü İstemcisi, Windows için Zoom VDI İstemcisi ve Windows için Zoom Meeting SDK'sında, kimliği doğrulanmış bir saldırganın…

28
Şub
2024

Lazarus bilgisayar korsanları, Çekirdek ayrıcalıkları kazanmak için Windows sıfır gününü istismar etti

Lazarus Grubu olarak bilinen Kuzey Koreli tehdit aktörleri, çekirdek düzeyinde erişim elde etmek ve güvenlik araçlarını kapatmak için Windows AppLocker…

30
Oca
2024

Blackwood APT Bilgisayar Korsanları Ayrıcalıkları Yükseltmek için DLL Yükleyiciyi Kullanıyor

Kötü şöhretli Blackwood APT grubuyla ilişkili yeni bir DLL yükleyicinin yakın zamanda keşfedilmesi, siber güvenlik profesyonellerinin tüylerini diken diken etti….

11
Oca
2024

Kritik Cisco Unity Connection kusuru, saldırganlara kök ayrıcalıkları verir. Hemen yama yapın! (CVE-2024-20272)

Cisco, kimliği doğrulanmamış bir saldırganın etkilenen sistemde rastgele dosyalar yüklemesine ve kök ayrıcalığı kazanmasına olanak tanıyan, Cisco Unity Connection’da kritik…

06
Eyl
2023

Windows Dosya Geçmişi Hizmeti Kusur Saldırganları Ayrıcalıkları Artırıyor

Windows’un Dosya Geçmişi hizmetini etkileyen ve tehdit aktörleri tarafından Windows Sisteminde yükseltilmiş ayrıcalıklar elde etmek için kullanılabilen bir Ayrıcalık Artışı…

23
Ağu
2023

Yeni gizli teknikler bilgisayar korsanlarının Windows SİSTEM ayrıcalıkları kazanmasına olanak tanıyor

Güvenlik araştırmacıları, Windows Filtreleme Platformunu kötüye kullanarak kullanıcının ayrıcalıklarını yükselterek Windows’taki en yüksek izin düzeyi olan SYSTEM ayrıcalıklarını artıran bir…

14
Tem
2023

Cisco SD-WAN vManage Kusuru: Saldırganların Ayrıcalıkları Yükseltmesine İzin Verin

Cisco SD-WAN vManage yazılımının REST API’si için istek kimlik doğrulama doğrulamasında kritik düzeyde bir güvenlik açığı tespit edildi. Cisco, kullanıcıları…

13
Tem
2023

Yakınlaştırma Güvenlik Kusurları, Saldırganların Ayrıcalıkları Arttırmalarına İzin Verir

Zoom, 6 yüksek ve 1 düşük önem dereceli güvenlik açığı için güvenlik yamaları yayınlayarak, tehdit aktörlerinin ayrıcalıkları artırmasına ve hassas…

27
Haz
2023

Nessus Eklenti Kusuru, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

Nessus, aracın kullanımına bağlı olarak kullanılabilecek birden fazla eklentiye sahiptir. Araç, bir bilgisayardaki her bağlantı noktasını kontrol ederek, hangi hizmeti…

22
Haz
2023

SİSTEM ayrıcalıkları veren Cisco AnyConnect hatası için yayınlanan istismar

Kavram kanıtı istismar kodu, artık Windows için Cisco Güvenli İstemci Yazılımında (eski adıyla AnyConnect Güvenli Mobilite İstemcisi) bulunan ve saldırganların…

17
Haz
2023

ESET AntiVirus aracılığıyla bir kurbanı hackleme ve ayrıcalıkları yöneticiye yükseltme

En deneyimli siber güvenlik uzmanları bile, siber güvenlik nedeniyle sürekli değişen ve değişen bir ortamın ortaya koyduğu risklere karşı bağışık…