Snap-confine’is leiduv võistlustingimus (race condition) võimaldab kohalikel ründajatel saavutada juurkasutaja õigused, kasutades ära FUSE-failisüsteeme ja sümbolseid linke.
Check Point SmartConsole sisaldab mitmeid turvanõrkusi, mille abil ründajad võivad saada administraatoriõigustega juurdepääsu või käivitada koodi juurkasutaja õigustes.
Seitse aastat avastamata jäänud võidujooksuprobleem XFS-is võimaldab õigusteta protsessidel üle kirjutada suvalisi faile ja saavutada juurkasutaja õigused, ent selle saab kõrvaldada üksnes kerneli värskendusega.
Microsofti toodete pääsuvõtmete (passkey) rakendus sisaldab haavatavusi, mis võimaldavad klassikalisi identiteedivarguse ründeid privilegeeritud kasutajate vastu.
Haavatavus LegacyHive võimaldab õiguste eskaleerimist Windows 10 2004+ ja Windows Server 2022 süsteemides; ACROS Security on välja andnud mikrolapi, ametlik CVE ja uuendus on veel…
BSI hoiatab mitme Linuxi kerneli haavatavuse eest, mis võimaldavad teenustõkestusrünnakuid ja õiguste eskaleerimist ning kujutavad ettevõtte keskkondades märkimisväärset ohtu.
n8n valideeris sissetulevaid JWT-tokeneid ainult sub-väite alusel ja jättis iss-väite kontrollimata, mistõttu erinevate väljastajate tokenid võisid omavahel seguneda.
Avalikustatud zero-day-haavatavuse ärakasutamise vahend Legacyhive võimaldab Windowsi kasutajatel omandada administraatoriõigusi, ning Microsoft ei ole selle vastu praegu parandust välja andnud.