» Etiket
privilege-escalation
6 yayınRefluXFS: XFS reflink yarışı Linux'ta root yetkisi kazandırıyor (CVE-2026-64600)
Qualys, root'a yükselme sağlayan XFS reflink yarış açığı RefluXFS'i (CVE-2026-64600) inceliyor; RHEL, Rocky ve Fedora Server varsayılan kurulumları risk altında.
Linux Kernelinde UDP Corking Açığı Yerel Ayrıcalık Yükseltmesine Yol Açıyor
Linux çekirdeğinde UDP MSG_SPLICE_PAGES ile tetiklenen heap OOB yazma açığı (CVE-2026-53362, CVE-2026-53366) yerel ayrıcalık yükseltmesine yol açabiliyor.
MongoDB'de BSON Symbol Türü Yetkilendirmeyi Atlatıyor (CVE-2026-18690)
MongoDB CVE-2026-18690: BSON symbol tipi, koleksiyon adı ayrıştırmasını atlatarak sınırlı kullanıcıların korunan sistem koleksiyonlarına erişmesine izin veriyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAWS EKS'te Pod Metadata Erişiminden Cluster-Admin'e Ayrıcalık Yükseltme
AWS EKS'te ele geçirilmiş bir pod'dan cluster-admin'e uzanan ayrıcalık yükseltme zinciri, kök nedenleri ve IMDSv2 tabanlı önlemler.
OVSwrap (CVE-2026-64531): Yapay Zeka Destekli Linux Çekirdek LPE Keşfi
OVSwrap (CVE-2026-64531): İç içe eylemlerdeki 16 bit uzunluk taşmasından kaynaklanan, yapay zeka destekli keşfedilen Linux OVS LPE açığı.
Windows Ayrıcalık İstismarı: SYSTEM'e Giden Kısa Yol
Windows'ta SeImpersonatePrivilege gibi ayrıcalıkların SYSTEM yetkisine nasıl dönüştürüldüğünü, Potato saldırılarını ve savunma stratejilerini ele alıyoruz.