Etiket: Kazanmasına

12
Nis
2024

Bitdefender Kusurları Saldırganların Sistem Üzerinde Kontrol Kazanmasına Olanak Sağlıyor

Bitdefender GravityZone Güncelleme Sunucusu (sürüm 6.36.1, Endpoint Security for Linux 7.0.5.200089 ve Endpoint Security for Windows 7.9.9.380), hatalı bir normal…

26
Mar
2024

macOS Kusuru, Saldırganların Ayrıcalıklarını Yükseltmesine ve Root Erişimi Kazanmasına İzin Veriyor

Misafir erişimine sahip olanlar da dahil olmak üzere yetkisiz kullanıcılara ayrıcalıkları yükseltme ve sistemin kök kontrolünü tamamen ele geçirme kapasitesi…

14
Mar
2024

Google'ın Gemini AI Güvenlik Açığı, Bilgisayar Korsanlarının Kullanıcı Sorguları Üzerinde Kontrol Kazanmasına Olanak Sağlıyor

Araştırmacılar, Google'ın Gemini Büyük Dil Modeli (LLM) ailesinde, aralarında Gemini Pro ve Ultra'nın da bulunduğu, saldırganların hızlı enjeksiyon yoluyla modelin…

12
Mar
2024

ChatGPT-Next-Web SSRF Güvenlik Açığı Saldırganların Erişim Kazanmasına İzin Veriyor

Kamuya açık en popüler Yapay Zeka sistemleri olan ChatGPT ve Gemini AI'nın yanı sıra, kullanıcıların kendi kişisel özelleştirmeleri için dağıtabilecekleri…

16
Kas
2023

Kubernetes Windows Düğümleri Kusuru, Saldırıların Yönetici Ayrıcalığı Kazanmasına Olanak Sağlıyor

Daha önce bildirildiği gibi NGINX’in Ingress denetleyicilerinde Kubernetes’te üç adet yüksek önem dereceli güvenlik açığı mevcuttu. Buna ek olarak Kubernetes…

21
Eyl
2023

MOVEit Transfer SQL Enjeksiyonu Saldırganın Yetkisiz Erişim Kazanmasına İzin Verir

MOVEit aktarım hizmet paketinde, SQL enjeksiyonları (2) ve Yansıtılmış Siteler Arası Komut Dosyası (XSS) ile ilişkili üç güvenlik açığı bulunduğu…

23
Ağu
2023

Yeni gizli teknikler bilgisayar korsanlarının Windows SİSTEM ayrıcalıkları kazanmasına olanak tanıyor

Güvenlik araştırmacıları, Windows Filtreleme Platformunu kötüye kullanarak kullanıcının ayrıcalıklarını yükselterek Windows’taki en yüksek izin düzeyi olan SYSTEM ayrıcalıklarını artıran bir…

13
Tem
2023

Jenkins Plugin Flaw, Saldırganların Yönetici Erişimi Kazanmasına İzin Veriyor

Jenkins’in yakın tarihli bir güvenlik danışmanlığı, birden fazla Jenkins eklentisini etkileyen 24 güvenlik açığını düzelttiklerini bildirdi. Bu Kusur, 5 Yüksek,…

20
May
2023

KeePass Şifre Güvenlik Açığı, Bilgisayar Korsanlarının Ana Şifreyi Kazanmasına İzin Verdi

Yaygın olarak kullanılan bir parola yöneticisi uygulaması olan KeePass, tehdit aktörlerine uygulamanın belleğinden ana parolayı çıkarma olanağı veren bir güvenlik…

19
May
2023

Keeper Password Güvenlik Açığı, Bilgisayar Korsanlarının Ana Parolayı Kazanmasına İzin Verdi

Yaygın olarak kullanılan bir parola yöneticisi uygulaması olan KeePass, tehdit aktörlerine uygulamanın belleğinden ana parolayı çıkarma olanağı veren bir güvenlik…

11
May
2023

Yeni Linux NetFilter Çekirdeği Kusuru, Saldırganların Kök Ayrıcalıkları Kazanmasına İzin Verdi

Yakın zamanda bulunan ve CVE-2023-32233 olarak tanımlanan bir Linux NetFilter çekirdeği güvenlik açığı, ayrıcalığı olmayan yerel kullanıcıların etkilenen sistem üzerinde…

17
Nis
2023

ChatGPT Hesabı Devralma Hatası Bilgisayar Korsanlarının Çevrimiçi Hesap Kazanmasına İzin Verin

Tanınmış bir güvenlik analisti ve hata avcısı Nagli (@naglinagli), yakın zamanda ChatGPT’de kritik bir güvenlik açığını ortaya çıkardı. Bir tehdit…