Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
CVSSv3 Score: 9.1 FortiAuthenticator içinde bulunan uygun olmayan erişim kontrolü zaafiyeti [CWE-284], kimlik doğrulaması yapmamış bir saldırganın hazırlanmış istekler aracılığıyla yetkisiz kod veya komutlar çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de eksik bir yetkilendirme zafiyeti [CWE-862], kimlik doğrulaması yapılmamış bir saldırganın HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 6.5 FortiAP and FortiAP-W2 cli içinde bir OS komut enjeksiyonu zafiyeti [CWE-78], kimliği doğrulanmış bir saldırganın özel olarak hazırlanmış bir cli komutu aracılığıyla yetkisiz kod veya komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00
CVSSv3 Score: 5.0 Android uygulama bileşenlerinin uygunsuz şekilde dışa aktarılması [CWE-926] FortiTokenAndroid içinde, cihazdaki diğer uygulamaların dışa aktarılan bir Content Provider URI aracılığıyla OTP kodunu okumasına izin verebilir. Güncellendi: 2026-05-12 00:00:00
CVSSv3 Score: 8.3 FortiOS capwap daemon'da bir sınır dışı yazma açığı [CWE-787], kimliği doğrulanmış bir FortiAP, FortiExtender veya FortiSwitch'i kontrol eden bir saldırganın FortiGate cihazında yürütme ayrıcalıkları elde etmesine izin verebilir. Revize: 2026-05-12 00:00:00
CVSSv3 Score: 6.3 FortiMail üzerinde, SQL komutlarında kullanılan özel öğelerin uygun olmayan şekilde etkisizleştirilmesi ('SQL Injection') zafiyeti [CWE-89], kimlik doğrulaması yapılmış ayrıcalıklı bir saldırganın özellikle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 5.1 FortiNDR'de bulunan, SQL komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilememesi ('SQL injection') zafiyeti [CWE-89], kimlik doğrulamalı bir saldırganın özellikle hazırlanmış HTTP istekleri yoluyla seçili veritabanları ve tablolar üzerinde rastgele SQL komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00
cPanel Nova eklentisinin Cpanel::Nova::Connector içindeki bir chmod çağrısı sembolik bağlantıları takip ederek herhangi bir sistem dosyası veya dizinine root izinleri atanmasına izin veriyor. Bu, kimlik doğrulanmış bir cPanel kullanıcısının home dizini altındaki kullanıcı kontrollü bir legacy Nova yoluna sembolik bağlantı yerleştirmesi durumunda DoS veya yerel ayrıcalık yükseltmesine neden olabilir.
Mikrotik RouterOS (x86) 6.40.5 ile 6.49.10 (7'de düzeltildi) uzaktaki bir saldırganın TCP port 445'teki SMB servisine özel hazırlanmış paket verisi göndererek hizmet reddine (cihaz çökmesi) neden olmasına izin verir.
Item history widget (Zabbix 7.0+ içinde) veya Plain text widget (Zabbix 6.0 içinde), HTML görüntüleme etkinleştirildiğinde enjekte edilmiş JavaScript'i çalıştırabilir. Bu, bu widget'ları içeren bir panoyu açan kullanıcıya bağlı olarak saldırganın yetkisiz işlemler gerçekleştirmesine olanak sağlayabilir. Kötü amaçlı JavaScript, saldırganın kontrolündeki izlenen bir sunucudan gelmek zorunda olacaktır. Not: Item history widget, Zabbix 7.0'dan beri Plain text widget'ın yerini alır.
Kimliği doğrulanmış (super olmayan) bir yönetici, Host navigator widget'ta o bakım dönemi için tooltip açan herhangi bir kullanıcı tarafından çalıştırılan bir JavaScript yükü içeren bir bakım dönemi oluşturabilir. Bu, saldırganın tooltip'i açan kullanıcıya bağlı olarak yetkisiz işlemler yapmasına imkan verebilir.
RouterOS, iletişimlerin gizliliğini ve bütünlüğünü sağlamak için istemci ve sunucu sertifikalarının doğru doğrulanmasına dayanan çeşitli hizmetler sağlar. Buna OpenVPN, CAPsMAN, Dot1x (802.1X) ve diğerleri dahildir.
Zafiyet, tüm sistem hizmetleri tarafından paylaşılan ve eşit derecede güvenilen sistem sertifika deposunu kullanan paylaşılan sertifika doğrulama mantığında yatmaktadır. Bu, kapsam karışıklığına yol açarak sistem çapındaki güven deposunda bulunan herhangi bir sertifika oto...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.