Etiket: SSM

24
Nis
2025

SSM hizmeti için üretim dışı API uç noktaları CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2926361 Source link

08
Nis
2025

Amazon EC2 SSM Agent Kusur, Yol Geçiş Yoluyla ayrıcalık yükselişten sonra yamalı

08 Nisan 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Amazon EC2 Simple System Manager (SSM) ajanında, başarılı bir…

08
Ağu
2024

Yönetici parolası değişikliklerine izin veren Cisco SSM hatası için exploit yayımlandı

Cisco, saldırganların yama uygulanmamış Cisco Smart Software Manager On-Prem (Cisco SSM On-Prem) lisans sunucularındaki tüm kullanıcı parolalarını değiştirmesine olanak tanıyan…

18
Tem
2024

Cisco SSM On-Prem Güvenlik Açığı Parola Değişikliğine İzin Verebilir

Cisco, Cisco Smart Software Manager On-Prem lisanslama aracında bulunan ve saldırganların lisans sunucularındaki yöneticiler de dahil olmak üzere herhangi bir…

18
Tem
2024

Cisco, Güvenli E-posta Ağ Geçidi ve SSM On-Prem’deki kritik kusurları düzeltiyor (CVE-2024-20401, CVE-2024-20419)

Cisco, saldırganların Güvenli E-posta Ağ Geçitlerindeki dosyaların üzerine yazmasına (CVE-2024-20401) ve Akıllı Yazılım Yöneticisi Yerinde lisans sunucularındaki herhangi bir kullanıcının…

17
Tem
2024

Cisco SSM On-Prem hatası, bilgisayar korsanlarının herhangi bir kullanıcının şifresini değiştirmesine olanak tanıyor

Cisco, saldırganların Cisco Smart Software Manager On-Prem (Cisco SSM On-Prem) lisans sunucularındaki yöneticiler de dahil olmak üzere herhangi bir kullanıcının…

06
Ağu
2023

İnceleme haftası: RAT olarak AWS SSM aracıları, Salı Yaması tahmini

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Açık kaynak penetrasyon testi aracı BloodHound…

03
Ağu
2023

Hackers Abuse AWS SSM Agent to Perform Malicious Activities

Legitimate SSM agents can turn malicious when attackers with high-privilege access use it to carry out ongoing malicious activities on…

03
Ağu
2023

How to use AWS SSM agent as backdoor and hack into EC2 instances?

Amazon Web Services (AWS) has a novel post-exploitation approach that has been identified by researchers. This technique enables hackers to…

02
Ağu
2023

Attackers can turn AWS SSM agents into remote access trojans

Mitiga researchers have documented a new post-exploitation technique attackers can use to gain persistent remote access to AWS Elastic Compute…

02
Ağu
2023

Amazon’s AWS SSM agent can be used as post-exploitation RAT malware

Researchers have discovered a new post-exploitation technique in Amazon Web Services (AWS) that allows hackers to use the platform’s System…

02
Ağu
2023

Researchers Uncover AWS SSM Agent Misuse as a Covert Remote Access Trojan

Aug 02, 2023THNCloud Security / Cyber Threat Cybersecurity researchers have discovered a new post-exploitation technique in Amazon Web Services (AWS)…