Etiket: Ayrıcalıkları

22
Haz
2023

SİSTEM ayrıcalıkları veren Cisco AnyConnect hatası için yayınlanan istismar

Kavram kanıtı istismar kodu, artık Windows için Cisco Güvenli İstemci Yazılımında (eski adıyla AnyConnect Güvenli Mobilite İstemcisi) bulunan ve saldırganların…

17
Haz
2023

ESET AntiVirus aracılığıyla bir kurbanı hackleme ve ayrıcalıkları yöneticiye yükseltme

En deneyimli siber güvenlik uzmanları bile, siber güvenlik nedeniyle sürekli değişen ve değişen bir ortamın ortaya koyduğu risklere karşı bağışık…

07
Haz
2023

Cisco, Windows SİSTEM ayrıcalıkları veren AnyConnect hatasını düzeltir

Cisco, Cisco Secure Client (eski adıyla AnyConnect Secure Mobility Client) yazılımında bulunan ve saldırganların ayrıcalıkları işletim sistemi tarafından kullanılan SYSTEM…

03
Haz
2023

MOVEit Transfer Güvenlik Açığı, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

MOVEit Transfer yazılımının, potansiyel bir ayrıcalık artışına ve ortama yetkisiz erişime karşı savunmasız olduğu keşfedildi. Kullanıcıların, MOVEit ekibi tarafından bir…

11
May
2023

Yeni Linux NetFilter Çekirdeği Kusuru, Saldırganların Kök Ayrıcalıkları Kazanmasına İzin Verdi

Yakın zamanda bulunan ve CVE-2023-32233 olarak tanımlanan bir Linux NetFilter çekirdeği güvenlik açığı, ayrıcalığı olmayan yerel kullanıcıların etkilenen sistem üzerinde…

09
May
2023

Yeni Linux çekirdeği NetFilter kusuru, saldırganlara kök ayrıcalıkları verir

Yeni bir Linux NetFilter çekirdek kusuru keşfedildi ve bu, ayrıcalığı olmayan yerel kullanıcıların ayrıcalıklarını kök düzeyine yükselterek bir sistem üzerinde…

05
May
2023

Sadece 30 satır kodla Ubuntu 22.04 sunucularını hackleyin ve kolay kök ayrıcalıkları elde edin

Linux çekirdeğinin OverlayFS alt sistemindeki yakın tarihli bir güvenlik açığı, CVSS puanı 7.8 olan CVE-2023-0386 olarak bulundu. Yetenekli bir dosyanın…

12
Nis
2023

Linux cihazlarının kontrolünü ele geçirmek için bu iki kusuru kullanarak ayrıcalıkları kolayca yükseltin

CVE-2023-1281 ve CVE-2023-1829, Linux çekirdeğinde keşfedilen iki ciddi güvenlik açığıdır. Her iki güvenlik açığı da, yerel saldırganların ayrıcalık düzeylerini yükselterek…

27
Eki
2022

Jira Align kusurları, kötü niyetli kullanıcıların süper yönetici ayrıcalıkları kazanmasını sağladı

Adam Bannister 26 Ekim 2022, 16:00 UTC Güncelleme: 27 Ekim 2022 09:13 UTC Atlassian, araştırmacının daha da ciddi bir etkiyle…

26
Eki
2022

Jira Align kusurları, kötü niyetli kullanıcıların süper yönetici ayrıcalıkları kazanmasını sağladı – ve potansiyel olarak daha kötüsü

Araştırmacı, örneğin ötesinde yanal veya yukarı doğru hareket teorik olarak mümkündü. Bir güvenlik araştırmacısı, Jira Align’da yamalanan bir çift güvenlik…

21
Eki
2022

Azure Service Fabric Explorer Kusur Saldırganın Yönetici Ayrıcalıkları Kazanmasına İzin Veriyor

Microsoft Azure Service Fabric, yakın zamanda bir kavram kanıtı istismarında ortaya çıkan bir kimlik sahtekarlığı güvenlik açığına maruz kaldı. Hata,…

09
Eyl
2022

HP Support Assistant Yüksek Önem Derecesi Kusur Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

HP, güncelleştirmeleri bularak ve sorun giderme araçları sağlayarak HP bilgisayarının çalışır durumda kalmasına yardımcı olan HP Support Assistant’ta yüksek önem…