CVE-2024-38077: Uzak Masaüstü Lisans Servisi RCE (9.8)
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
Altyapının nabzı, tehditlerin ekranı.
Ubuntu Server, Windows Server, Proxmox VE ve Plesk için güvenlik açıkları,
kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
PVE 9.0; Debian 13 Trixie tabanı, QEMU 10.0, LXC 6.0 ve Ceph Squid 19.2 ile geliyor. 8→9 yükseltme yolu resmi olarak destekleniyor.
Yeni LTS sürümü; çekirdek 6.8, sertleştirilmiş paketler ve Ubuntu Pro ile 12 yıla kadar güvenlik bakımı sunuyor.
Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
Panel, web sunucusu ve DNS bileşenleri için çeşitli güvenlik iyileştirmeleri içeren mikro-güncelleme paketi.
OpenSSH sunucusundaki sinyal işleyici yarış durumu, root olarak kimlik doğrulamasız RCE riski taşıyor.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
OpenSSL, curl, sudo ve systemd paketleri için bu ayki toplu güvenlik yamaları yayınlandı.
Yeni mikro-sürüm; PHP 8.3 handler desteği ve güncellenmiş Comodo/Atomicorp WAF kural setleriyle geliyor.
Container çalışma zamanındaki zafiyet, host dosya sistemine erişim sağlayabiliyor; PVE depolarındaki yamalı sürüm yüklenmeli.
Bu ayki toplu güncelleştirme; 3 kritik RCE ve erken sömürülen bir yetki yükseltme düzeltmesi içeriyor.
Yeniden başlatma gerektirmeyen güvenlik yamaları standart sürümde de kullanılabilir hale geldi.
PVE 9.0; Debian 13 Trixie tabanı, QEMU 10.0, LXC 6.0 ve Ceph Squid 19.2 ile geliyor. 8→9 yükseltme yolu resmi olarak destekleniyor.
OpenZFS 2.3 ile çevrimiçi RAIDZ genişletme, geliştirilmiş SDN arabirimi ve Ceph Squid desteği.
PVE 7 serisi için güvenlik güncellemeleri durdu; kalan hostların PVE 8/9 hattına taşınması zorunlu.