CVE-2024-38077: Uzak Masaüstü Lisans Servisi RCE (9.8)
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
PVE 9.0; Debian 13 Trixie tabanı, QEMU 10.0, LXC 6.0 ve Ceph Squid 19.2 ile geliyor. 8→9 yükseltme yolu resmi olarak destekleniyor.
Yeni LTS sürümü; çekirdek 6.8, sertleştirilmiş paketler ve Ubuntu Pro ile 12 yıla kadar güvenlik bakımı sunuyor.
Fortinet FortiOS, yetkisiz bir aktöre hassas bilgilerin açığa çıkmasına sebep olan bir zafiyet içerir. Bu, uzak ve kimliği doğrulanmamış bir saldırganın, bazı istismar sonrası vakalarda gözlemlenen sembolik bağlantı kalıcılık mekanizması için geliştirilen yamayı, özel hazırlanmış HTTP istekleri aracılığıyla atlatmasına izin verebilir. Bir saldırganın önce ürünü dosya sistemi düzeyinde başka bir zafiyet aracılığıyla ele geçirmiş olması gerekir.
Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
Proxmox Virtual Environment (PVE) 9.x qemu-server before 9.1.8 and 8.x before 8.4.8 içindeki hatalı erişim denetimi, sınırlı ayrıcalıklara sahip kullanıcıların cloudinit/dump API aracılığıyla karma parolaları elde etmesine izin verir.
Proxmox Virtual Environment (PVE) 9.x pve-manager (9.1.9'dan önce) ve 8.x (8.4.19'dan önce); qemu-server 9.x (9.1.7'dan önce) ve 8.x (8.4.7'dan önce); ve pve-container (PVE 9.x için 6.1.3'ten önce ve PVE 8.x için 5.3.4'ten önce) bulunan sürümlerde, "vncproxy" çağırma ayrıcalığına sahip bir saldırıcının, farklı bir kullanıcı tarafından farklı bir VM için paralel olarak kurulmuş bir VNC oturumunu ele geçirmesine izin veren bir yarış durumu mevcuttur.
Proxmox Virtual Environment (PVE) 9.x 5.1.8 ve Proxmox Virtual Environment (PVE) 8.x 4.3.16'da bir Çapraz Site Betikleme (XSS) güvenlik açığı, saldırganların özel hazırlanmış bir yük ile keyfi web betikleri veya HTML çalıştırmasına olanak tanır.
Kopia is a cross-platform backup tool for Windows, macOS, and Linux with fast incremental backups, client-side end-to-end encryption, compression, and data deduplication. Prior to 0.23.0, Kopia's HTTP server started with --without-password accepts unauthenticated requests to /api/v1/repo/exists and forwards attacker-supplied SFTP storage configuration to blob.NewStorage, where externalSSH: true and sshArguments containing -oProxyCommand=<cmd> can cause exec.CommandContext("ss
Panel, web sunucusu ve DNS bileşenleri için çeşitli güvenlik iyileştirmeleri içeren mikro-güncelleme paketi.
Fortinet FortiSandbox, özel hazırlanmış HTTP istekleri yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına olanak verebilecek bir işletim sistemi komut enjeksiyonu zafiyeti içeriyor.
Fortinet FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS, kimlik doğrulaması olmayan bir saldırganın özellikle hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutlar çalıştırmasına olanak tanıyan bir işletim sistemi komut enjeksiyonu güvenlik açığı içerir.
CVE-2026-40952, Windows istemci ve sunucu için Secure Access yükleyicisinde sürüm 14.55 öncesi bir ayrıcalık yanlış yapılandırmasıdır İstemci veya sunucuya yerel erişimi olan saldırganlar, Secure Access varsayılan olmayan bir konuma kurulduğunda bunu kullanarak ayrıcalıkları Administrator seviyesine yükseltebilirler.
Vitest, Vite tarafından güçlendirilen bir test çerçevesidir. 3.2.5 ve 4.1.0'dan önce, Windows'ta Vitest UI/API sunucusu /__vitest_attachment__ için isFileServingAllowed'ı yanlış kullandı, \\?\\..\\ yol geçişine izin vererek projenin dışındaki dosyaların okunmasına olanak tanıdı; saveTestFile ve rerun gibi açığa çıkan API yazma ve yeniden çalıştırma özellikleri ayrıca keyfi betik yürütmeye izin verebilirdi. Bu sorun 3.2.5 ve 4.1.0 sürümlerinde giderilmiştir.
Microsoft, Classic Outlook araç çubuğuna Copilot için yeni bir düğme ekleyerek özelliğin öne çıkmasını sağladı. Yöneticiler bu değişikliğin dağıtımı,...
FTC, tele-sağlık şirketi Hims & Hers’in hassas hasta bilgilerini Meta ve Snap ile paylaştığını ve müşterilerin reçete aboneliklerini sonlandırmasını z...
MariaDB, Galera'nın açık kaynak statüsü hakkında yeniden soru işaretleri oluşturdu; şirket MySQL varyantı için desteği Eylül'de sonlandırırken ayrı, ü...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin