USN-7001-1: Linux çekirdeği kritik güvenlik güncellemesi
Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
Altyapının nabzı, tehditlerin ekranı.
Ubuntu Server, Windows Server, Proxmox VE ve Plesk için güvenlik açıkları,
kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
OpenSSH sunucusundaki sinyal işleyici yarış durumu, root olarak kimlik doğrulamasız RCE riski taşıyor.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
Container çalışma zamanındaki zafiyet, host dosya sistemine erişim sağlayabiliyor; PVE depolarındaki yamalı sürüm yüklenmeli.
xz 5.6.0/5.6.1 sürümlerinde keşfedilen kötü niyetli arka kapı, SSH üzerinden yetkisiz erişime izin verebiliyor.
Konuk sanal makineden host işletim sistemine kaçış imkânı veren Hyper-V zafiyetini kapatın.
Dinamik yükleyicideki tampon taşması, GLIBC_TUNABLES üzerinden root yetkisi sağlıyor.
Common Log File System sürücüsündeki zafiyet, Nokoyanya fidye yazılımı operasyonlarında aktif kullanıldı.
Pipe mekanizmasındaki hata, salt-okunur dosyaların üzerine yazılmasına ve root erişimine yol açıyor.
Print Spooler servisindeki efsane zafiyet; DC'lerde Point and Print kısıtlaması ile kalıcı olarak kontrol altında.
Domain Controller kimliğine bürünmeyi sağlayan 10.0 CVSS'li efsane zafiyet — zorunlu mod aktif.