Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Fortinet FortiOS, FortiSwitchMaster, FortiProxy ve FortiWeb, kriptografik imza doğrulamasının uygunsuz yapılmasından kaynaklanan bir zafiyete sahiptir; bu zafiyet, kimlik doğrulaması yapılmamış bir saldırganın kasıtlı olarak hazırlanmış bir SAML mesajı aracılığıyla FortiCloud SSO oturum açma kimlik doğrulamasını atlamasına izin verebilir. CVE-2025-59719'un aynı sorunla ilişkili olduğunu ve aynı üretici duyurusunda anıldığını unutmayın. Duyuruda belirtilen tüm yamaları uyguladığınızdan emin olun.
cPanel 110 ile 132 arasında bir sorun keşfedildi. Team Manager API içinde bulunan bir dizin geçişi (directory traversal) zafiyeti, rastgele bir dosyanın üzerine yazılmasına izin verir. Bu, root kullanıcısına yetki yükseltimine yol açabilir.
Fortinet FortiWeb, kimliği doğrulanmış bir saldırganın özel hazırlanmış HTTP istekleri veya CLI komutları yoluyla altyapı sisteminde yetkisiz kod yürütmesine olanak tanıyabilecek bir OS komut enjeksiyonu açığı içerir.
Fortinet FortiWeb, özenle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla kimlik doğrulaması yapılmamış bir saldırganın yönetici komutları çalıştırmasına olanak verebilen göreli dizin geçişi zafiyeti içerir.
Bu Veeam Agent for Microsoft Windows zafiyeti, bir sistem yöneticisi kötü amaçlı bir dosyayı geri yüklemeye kandırılırsa Yerel ayrıcalık yükseltmesine izin verir.
Veeam Backup & Replication'ın Mount hizmetindeki bir güvenlik açığı; kimlik doğrulaması yapılmış bir etki alanı kullanıcısının yedekleme altyapısı ana bilgisayarlarında uzak kod yürütmesine (RCE) izin veriyor.
Linux Kernel, kullanıcı isim alanı aracılığıyla bir saldırganın ayrıcalık kazanmasına veya DoS'a (yığın bellek bozulması yoluyla) yol açmasına imkan tanıyabilecek bir yığın sınır dışı yazma zafiyeti içeriyor.
Bir Zabbix yöneticisi, 'Visible name' alanına kötü amaçlı SQL yerleştirerek ana bilgisayarların otomatik kaldırılması sırasında rastgele SQL enjeksiyonu gerçekleştirebilir.
Linux kernel, gizlilik, bütünlük ve kullanılabilirlik üzerinde yüksek etkisi olan bir kontrol-zamanı/kullanım-zamanı (TOCTOU) yarış koşulu zafiyeti içerir.
Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği. Bu zafiyet, uzaktaki saldırganların etkilenen Mikrotik RouterOS kurulumlarında erişim kısıtlamalarını atlamasına olanak tanır. Bu zafiyeti istismar etmek için kimlik doğrulama gerekli değildir.
Belirli hata, VXLAN trafiği işlenirken uzak IP adreslerinin ele alınması sırasında mevcuttur. Sorun, uzak IP adresinin yapılandırılmış değerlerle doğrulanmaması nedeniyle ingress t
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.