» Etiket
privilege-escalation
10 yayınRefluXFS: XFS reflink yarışı Linux'ta root yetkisi kazandırıyor (CVE-2026-64600)
Qualys, root'a yükselme sağlayan XFS reflink yarış açığı RefluXFS'i (CVE-2026-64600) inceliyor; RHEL, Rocky ve Fedora Server varsayılan kurulumları risk altında.
Linux Çekirdeğinde Dört Yeni Yerel Root Açığı Ortaya Çıktı
Linux çekirdeğinde 10-21 yıllık dört yerel root açığı (DirtyAH6, TUNderflow, PPPoEject, DiagSpill) ifşa edildi; PoC'lar ve yamalar yayınlandı.
XBOW: Yapay Zeka Linux Çekirdeğinde Kritik Açığı Buldu ve İstismar Etti
XBOW'un yapay zeka güvenlik ajanı, SMC-D üzerinden Linux çekirdeğinde CVE-2026-72018 açığını buldu ve root'a tam yetki yükseltme sağladı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCVE-2025-39964: AF_ALG'de 113.337 Dolarlık Linux Yetki Yükseltme Açığı
CVE-2025-39964: Linux AF_ALG'deki yarış durumu root yetkisi ve Docker kaçışına yol açıyor. STAR Labs araştırması kernelCTF'te 113.337 dolar kazandı.
Linux Kernelinde UDP Corking Açığı Yerel Ayrıcalık Yükseltmesine Yol Açıyor
Linux çekirdeğinde UDP MSG_SPLICE_PAGES ile tetiklenen heap OOB yazma açığı (CVE-2026-53362, CVE-2026-53366) yerel ayrıcalık yükseltmesine yol açabiliyor.
MongoDB'de BSON Symbol Türü Yetkilendirmeyi Atlatıyor (CVE-2026-18690)
MongoDB CVE-2026-18690: BSON symbol tipi, koleksiyon adı ayrıştırmasını atlatarak sınırlı kullanıcıların korunan sistem koleksiyonlarına erişmesine izin veriyor.
AWS EKS'te Pod Metadata Erişiminden Cluster-Admin'e Ayrıcalık Yükseltme
AWS EKS'te ele geçirilmiş bir pod'dan cluster-admin'e uzanan ayrıcalık yükseltme zinciri, kök nedenleri ve IMDSv2 tabanlı önlemler.
OVSwrap (CVE-2026-64531): Yapay Zeka Destekli Linux Çekirdek LPE Keşfi
OVSwrap (CVE-2026-64531): İç içe eylemlerdeki 16 bit uzunluk taşmasından kaynaklanan, yapay zeka destekli keşfedilen Linux OVS LPE açığı.
RustyTux: Linux Kernel Yerel Yetki Yükseltme Açığı
RustyTux, Linux çekirdeğinde yerel yetki yükseltme açığı olarak ESP-in-TCP yarış koşulunu hedef alıyor.
Windows Ayrıcalık İstismarı: SYSTEM'e Giden Kısa Yol
Windows'ta SeImpersonatePrivilege gibi ayrıcalıkların SYSTEM yetkisine nasıl dönüştürüldüğünü, Potato saldırılarını ve savunma stratejilerini ele alıyoruz.