Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Nightmare Eclipse, CrowdStrike ve Nvidia Ürünleri İçin Üç Yeni Zero-Day Yayınladı

8 Eylül 20261 dk okuma44 okunma
Nightmare Eclipse, CrowdStrike ve Nvidia Ürünleri İçin Üç Yeni Zero-Day Yayınladı

Güvenlik dünyasında Nightmare Eclipse adıyla tanınan araştırmacı, kısa süre içerisinde Avast, CrowdStrike ve Nvidia ürünlerini hedef alan üç yeni zero-day zafiyetini proof-of-concept kodlarıyla birlikte yayınladı.

PrettyPrague olarak adlandırılan ilk zafiyet, Avast sandbox bileşenini hedef alarak sistem üzerinde tam yetkili bir shell oluşturulmasına olanak tanıyor. Bu durumun AVG ve Norton gibi diğer GenDigital ürünlerini de etkileyebileceği belirtiliyor. Şirket, söz konusu zafiyetin farkında olduklarını ve güvenlik prosedürleri kapsamında gerekli yamaların yayınlandığını duyurdu.

CrowdStrike Falcon Sensor ürünündeki bir hatayı kullanan FalconFlank ise Office zararlı makro temizleme özelliğinde yetki yükseltmeye izin veriyor. CrowdStrike, kullanıcılarına Microsoft Office dosya şüpheli makro kaldırma Windows politika ayarını geçici olarak devre dışı bırakmalarını önerirken, bulut tabanlı anti-malware ayarlarının koruma sağlamaya devam ettiğini belirtti.

Nvidia tarafında ise GreenSection adlı zafiyet, birden fazla kullanıcı modu bileşeni tarafından kullanılan paylaşılan global bellek bölümündeki sınır dışı bellek yazma hatasını hedef alıyor. Nvidia, GPU ekran sürücüsü bileşenlerindeki erişim kontrolü sorunlarını incelediklerini ve kök nedeni belirlemek için çalışmaların sürdüğünü açıkladı. Güvenlik araştırmacısı Kevin Beaumont, yayınlanan bu üç zafiyetin de teknik olarak çalışır durumda olduğunu doğruladı.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: SecurityWeek