CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
FortiGate / FortiOS 16 Ara 2025
Kritik

CVE-2025-59718 — Fortinet Birden Fazla Üründe Kriptografik İmza Doğrulaması Uygunsuzluğu Zafiyeti

Fortinet FortiOS, FortiSwitchMaster, FortiProxy ve FortiWeb, kriptografik imza doğrulamasının uygunsuz yapılmasından kaynaklanan bir zafiyete sahiptir; bu zafiyet, kimlik doğrulaması yapılmamış bir saldırganın kasıtlı olarak hazırlanmış bir SAML mesajı aracılığıyla FortiCloud SSO oturum açma kimlik doğrulamasını atlamasına izin verebilir. CVE-2025-59719'un aynı sorunla ilişkili olduğunu ve aynı üretici duyurusunda anıldığını unutmayın. Duyuruda belirtilen tüm yamaları uyguladığınızdan emin olun.

CVE-2025-59718 CISA-KEV Güvenlik Açığı 25
cPanel & WHM 11 Ara 2025
Yüksek · 8.8

CVE-2025-66429 — cPanel 110 ile 132 arasında bir sorun keşfedildi.

cPanel 110 ile 132 arasında bir sorun keşfedildi. Team Manager API içinde bulunan bir dizin geçişi (directory traversal) zafiyeti, rastgele bir dosyanın üzerine yazılmasına izin verir. Bu, root kullanıcısına yetki yükseltimine yol açabilir.

CVE-2025-66429 Güvenlik Açığı 31
FortiGate / FortiOS 18 Kas 2025
Kritik

CVE-2025-58034 — Fortinet FortiWeb OS Komut Enjeksiyonu Güvenlik Açığı

Fortinet FortiWeb, kimliği doğrulanmış bir saldırganın özel hazırlanmış HTTP istekleri veya CLI komutları yoluyla altyapı sisteminde yetkisiz kod yürütmesine olanak tanıyabilecek bir OS komut enjeksiyonu açığı içerir.

CVE-2025-58034 CISA-KEV Güvenlik Açığı 31
FortiGate / FortiOS 14 Kas 2025
Kritik

CVE-2025-64446 — Fortinet FortiWeb Dizin Geçişi Zafiyeti

Fortinet FortiWeb, özenle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla kimlik doğrulaması yapılmamış bir saldırganın yönetici komutları çalıştırmasına olanak verebilen göreli dizin geçişi zafiyeti içerir.

CVE-2025-64446 CISA-KEV Güvenlik Açığı 32
Veeam Backup & Replication 31 Eki 2025
Kritik · 9.9

CVE-2025-48983 — Veeam Backup & Replication'ın Mount hizmetindeki bir güvenlik açığı, kimlik doğrulaması yapılmış bir etki alanı kullanıcısının yedekleme altyapısı ana bilgisayarlarında uzak kod yürütmesine (RCE) olanak tanır

Veeam Backup & Replication'ın Mount hizmetindeki bir güvenlik açığı; kimlik doğrulaması yapılmış bir etki alanı kullanıcısının yedekleme altyapısı ana bilgisayarlarında uzak kod yürütmesine (RCE) izin veriyor.

CVE-2025-48983 Güvenlik Açığı 25
Ubuntu Server 06 Eki 2025
Kritik

CVE-2021-22555 — Linux Kernel Yığın (heap) Sınır Dışı Yazma Zafiyeti

Linux Kernel, kullanıcı isim alanı aracılığıyla bir saldırganın ayrıcalık kazanmasına veya DoS'a (yığın bellek bozulması yoluyla) yol açmasına imkan tanıyabilecek bir yığın sınır dışı yazma zafiyeti içeriyor.

CVE-2021-22555 CISA-KEV Güvenlik Açığı 30
MikroTik RouterOS 25 Haz 2025
Yüksek · 7.2

CVE-2025-6443 — Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği.

Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği. Bu zafiyet, uzaktaki saldırganların etkilenen Mikrotik RouterOS kurulumlarında erişim kısıtlamalarını atlamasına olanak tanır. Bu zafiyeti istismar etmek için kimlik doğrulama gerekli değildir. Belirli hata, VXLAN trafiği işlenirken uzak IP adreslerinin ele alınması sırasında mevcuttur. Sorun, uzak IP adresinin yapılandırılmış değerlerle doğrulanmaması nedeniyle ingress t

CVE-2025-6443 Güvenlik Açığı 27

Gündemden

Tümünü gör →