CVE-2024-38077: Uzak Masaüstü Lisans Servisi RCE (9.8)
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
PVE 9.0; Debian 13 Trixie tabanı, QEMU 10.0, LXC 6.0 ve Ceph Squid 19.2 ile geliyor. 8→9 yükseltme yolu resmi olarak destekleniyor.
Yeni LTS sürümü; çekirdek 6.8, sertleştirilmiş paketler ve Ubuntu Pro ile 12 yıla kadar güvenlik bakımı sunuyor.
Zabbix 7.4.13 yayımlandı. Değişiklikler ve düzeltmeler üretici sürüm notlarında listeleniyor.
Zabbix 7.0.29 yayımlandı. Değişiklikler ve düzeltmeler üretici sürüm notlarında listeleniyor.
Zabbix 6.0.48 yayımlandı. Değişiklikler ve düzeltmeler üretici sürüm notlarında listeleniyor.
NitroShare Desktop 0.3.4'e kadar, LAN dosya transfer sunucusunda dizin atlama zafiyeti içerir; aynı ağdaki kimlik doğrulaması yapılmamış saldırganların JSON öğesi başlık adı alanında dizin atlama dizileri içeren özel olarak hazırlanmış bir dosya adı göndererek rastgele dosyalar yazmasına olanak tanır. Saldırganlar, yol doğrulamasının eksikliğini kullanarak transfer kök dizininin dışına, geçerli kullanıcının yazma iznine sahip olduğu herhangi bir konuma dosya yazabilir; buna Windows Sta...
Fortinet FortiOS, yetkisiz bir aktöre hassas bilgilerin açığa çıkmasına sebep olan bir zafiyet içerir. Bu, uzak ve kimliği doğrulanmamış bir saldırganın, bazı istismar sonrası vakalarda gözlemlenen sembolik bağlantı kalıcılık mekanizması için geliştirilen yamayı, özel hazırlanmış HTTP istekleri aracılığıyla atlatmasına izin verebilir. Bir saldırganın önce ürünü dosya sistemi düzeyinde başka bir zafiyet aracılığıyla ele geçirmiş olması gerekir.
Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
Proxmox Virtual Environment (PVE) 9.x qemu-server before 9.1.8 and 8.x before 8.4.8 içindeki hatalı erişim denetimi, sınırlı ayrıcalıklara sahip kullanıcıların cloudinit/dump API aracılığıyla karma parolaları elde etmesine izin verir.
Proxmox Virtual Environment (PVE) 9.x pve-manager (9.1.9'dan önce) ve 8.x (8.4.19'dan önce); qemu-server 9.x (9.1.7'dan önce) ve 8.x (8.4.7'dan önce); ve pve-container (PVE 9.x için 6.1.3'ten önce ve PVE 8.x için 5.3.4'ten önce) bulunan sürümlerde, "vncproxy" çağırma ayrıcalığına sahip bir saldırıcının, farklı bir kullanıcı tarafından farklı bir VM için paralel olarak kurulmuş bir VNC oturumunu ele geçirmesine izin veren bir yarış durumu mevcuttur.
Proxmox Virtual Environment (PVE) 9.x 5.1.8 ve Proxmox Virtual Environment (PVE) 8.x 4.3.16'da bir Çapraz Site Betikleme (XSS) güvenlik açığı, saldırganların özel hazırlanmış bir yük ile keyfi web betikleri veya HTML çalıştırmasına olanak tanır.
Kopia is a cross-platform backup tool for Windows, macOS, and Linux with fast incremental backups, client-side end-to-end encryption, compression, and data deduplication. Prior to 0.23.0, Kopia's HTTP server started with --without-password accepts unauthenticated requests to /api/v1/repo/exists and forwards attacker-supplied SFTP storage configuration to blob.NewStorage, where externalSSH: true and sshArguments containing -oProxyCommand=<cmd> can cause exec.CommandContext("ss
Panel, web sunucusu ve DNS bileşenleri için çeşitli güvenlik iyileştirmeleri içeren mikro-güncelleme paketi.
30 Temmuz'da saldırgan 41 dakikada 1.196 Bitcoin adresini boşaltarak 1.082,65 BTC (~70,2 milyon $) çaldı. Galaxy Research, olayı Coldcard (Coinkite) c...
Adform'un dağıttığı JavaScript reklam dosyası değiştirilerek tarayıcıda çalışıp kripto cüzdan adreslerini değiştirebilen kötü amaçlı işlevler kazandır...
Adobe Campaign Classic'te CVE-2026-48449 numaralı kritik bir yetkilendirme zafiyeti tespit edildi. CVSS skoru 10.0 olan açık, saldırganın kullanıcı et...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin