CVE-2026-104286 [KRİTİK] CVE-2026-104286 — Fortinet FortiMail Dizin Geçişi Güvenlik Açığı · 1 gün önce [KRİTİK] Bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması · 1 gün önce Zabbix 7.4.15 · 1 hafta önce Zabbix 7.0.31 · 1 hafta önce CVE-2025-39682 [KRİTİK] CVE-2025-39682 — Linux Kernel Olağandışı veya İstisnai Koşulların Uygu... · 2 hafta önce CVE-2026-53266 [KRİTİK] CVE-2026-53266 — Linux Kernel Sınır Aşımı Yazma Güvenlik Açığı · 2 hafta önce CVE-2025-39964 [KRİTİK] CVE-2025-39964 — Linux Kernel yarış koşulu güvenlik açığı · 2 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 hafta önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 3 hafta önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 3 hafta önce CVE-2026-104286 [KRİTİK] CVE-2026-104286 — Fortinet FortiMail Dizin Geçişi Güvenlik Açığı · 1 gün önce [KRİTİK] Bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması · 1 gün önce Zabbix 7.4.15 · 1 hafta önce Zabbix 7.0.31 · 1 hafta önce CVE-2025-39682 [KRİTİK] CVE-2025-39682 — Linux Kernel Olağandışı veya İstisnai Koşulların Uygu... · 2 hafta önce CVE-2026-53266 [KRİTİK] CVE-2026-53266 — Linux Kernel Sınır Aşımı Yazma Güvenlik Açığı · 2 hafta önce CVE-2025-39964 [KRİTİK] CVE-2025-39964 — Linux Kernel yarış koşulu güvenlik açığı · 2 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 hafta önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 3 hafta önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 3 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Operasyon Önceliği

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
FortiGate / FortiOS 01 Eki 2026
Kritik

CVE-2026-104286 — Fortinet FortiMail Dizin Geçişi Güvenlik Açığı

Fortinet FortiMail, özelleştirilmiş HTTP veya HTTPS istekleri aracılığıyla kimliği doğrulanmamış bir saldırganın altyapıdaki sisteme keyfi dosyalar yazmasına izin verebilecek bir dizin geçişi ve NULL bayt veya NULL karakterinin uygun şekilde nötralize edilmemesi güvenlik açığı içerir.

CVE-2026-104286 CISA-KEV Güvenlik Açığı 6
FortiGate / FortiOS 01 Eki 2026
Kritik · 9.8

Bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması

CVSSv3 Puanı: 9.8 Bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') ve NULL Baytı veya NULL Karakterinin uygunsuz etkisizleştirilmesi zafiyeti, kimlik doğrulaması olmayan bir saldırıcının hazırlanmış HTTP veya HTTPS istekleri aracılığıyla alttaki sistemde rastgele dosyalar yazmasına izin verebilir. Bu zafiyetin aktif olarak istismar edildiği bildirilmiştir; müşterilere aşağıdaki geçici çözümü uygulamaları önerilir. Güncellendi: 2026-10-01 00:00:00

FG-IR-26-175 Güvenlik Açığı 6
Zabbix 23 Eyl 2026
Sürüm / Geliştirme

Zabbix 7.4.15

Zabbix 7.4.15 kullanıma sunuldu. Üreticinin sürüm notları içerdiği değişiklikleri ve düzeltmeleri listeler.

28
Zabbix 22 Eyl 2026
Sürüm / Geliştirme

Zabbix 7.0.31

Zabbix 7.0.31 yayımlandı. Sağlayıcının sürüm notları içerdiği değişiklikleri ve düzeltmeleri listeler.

31
Ubuntu Server 18 Eyl 2026
Kritik

CVE-2025-39682 — Linux Kernel Olağandışı veya İstisnai Koşulların Uygun Olmayan Denetimi Zafiyeti

Linux Kernel, TLS alım yolunda olağandışı veya istisnai koşullar için uygun olmayan bir denetim zafiyeti içerir; bu zafiyet, rx_list'ten alınan sıfır uzunluklu bir kaydın amaçlanan recvmsg() kayıt türü işleme akışını atlamasına izin vererek, sonraki TLS kayıtlarının yanlış zero-copy ve kuyruklama varsayımlarıyla işlenmesine neden olabilir. Etkilenen ürün(ler) ömrünü tamamlamış (EoL) ve/veya hizmet sonu (EoS) olabilir. Kullanıcılara kullanımı sonlandırmaları ve/veya desteklenen bir sürü...

CVE-2025-39682 CISA-KEV Güvenlik Açığı 72
Ubuntu Server 18 Eyl 2026
Kritik

CVE-2026-53266 — Linux Kernel Sınır Aşımı Yazma Güvenlik Açığı

Linux Kernel, ebtables SNAT hedefinde bir sınır dışı yazma açığı içerir; bu durum ARP gönderici donanım adresi yeniden yazımının splice ile içe aktarılmış bir dosya sayfası tarafından desteklenen doğrusal olmayan bir socket-buffer fragmentine doğrudan yazmasına izin verir. Etkilenen ürün(ler) kullanım ömrü sonu (EoL) ve/veya hizmet sonu (EoS) olabilir. Kullanıcılara kullanımı sonlandırmaları ve/veya desteklenen bir sürüme geçmeleri tavsiye edilir.

CVE-2026-53266 CISA-KEV Güvenlik Açığı 73
Ubuntu Server 18 Eyl 2026
Kritik

CVE-2025-39964 — Linux Kernel yarış koşulu güvenlik açığı

Linux Kernel, aynı AF_ALG soketine eşzamanlı yazılmasına izin veren bir yarış koşulu güvenlik açığı içerir; bu durum verilerin öngörülemez şekilde iç içe geçmesine ve soketin dahili durumunda tutarsızlıklara neden olur.

CVE-2025-39964 CISA-KEV Güvenlik Açığı 71
Plesk 14 Eyl 2026
Yüksek · 8.7

CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js Toolkit" before 2.5.0 içinde Statik Kod Enjeksiyonu, uzak doğrulanmış kullanıcıların özel ortam değişkenleri aracılığıyla root olarak keyfi kod çalıştırmasına izin veriyor

Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js Toolkit" before 2.5.0 içinde Statik Kod Enjeksiyonu, uzak doğrulanmış kullanıcıların özel ortam değişkenleri aracılığıyla root olarak keyfi kod çalıştırmasına izin veriyor.

CVE-2026-68489 Güvenlik Açığı 62
Ubuntu Server 10 Eyl 2026
Kritik · 9.9

CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle sınırlandırılmasına izin veriyor.

Velociraptor bazı hassas artefaktların ek izinlerle sınırlandırılmasına izin verir. Örneğin, Linux.Sys.BashShell artefaktı uç noktalarda keyfi komut yürütmeye izin verir ve bu nedenle zamanlanması için EXECVE iznini gerektirir. Ancak, istemci izleme artefaktları için böyle bir kontrol uygulanmamıştı. Ayrıca istemci izleme artefaktlarının CLIENT_EVENTS tipini taşıması zorunluluğu da yoktu. Bu, istemci izleme artefaktlarını zamanlayabilen herhangi bir kullanıcının ayrıca

CVE-2026-19583 Güvenlik Açığı 61

Gündemden

Tümünü gör →