CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
Ubuntu Server 27 Ağu 2026
Kritik

CVE-2026-53362 — Linux Kernel Belirtilmemiş Güvenlik Açığı

Linux Kernel, IPv6 ağ alt sistemi aracılığıyla ayrıcalık yükseltimine izin verebilecek belirtilmemiş bir güvenlik açığı içerir. Bu güvenlik açığı Suse, Red Hat ve Linux kullanan diğer ürünler de dahil olmak üzere birden çok ürünü etkileyebilir.

CVE-2026-53362 CISA-KEV Güvenlik Açığı 38
Ubuntu Server 26 Ağu 2026
Kritik

CVE-2022-0995 — Linux Kernel sınır dışı yazma güvenlik açığı

Linux Kernel, yerel bir kullanıcının ayrıcalıklı erişim elde etmesine veya sistem üzerinde hizmet reddi (DoS) oluşturmasına izin verebilecek bir sınır dışı bellek yazma güvenlik açığı içerir.

CVE-2022-0995 CISA-KEV Güvenlik Açığı 32
Windows Server 24 Ağu 2026
Yüksek · 8.0

CVE-2026-78414 — Network Optix Nx Witness VMS'in Web Yönetim arayüzündeki Çapraz Site Betik Yerleştirme (XSS) zafiyeti, 6.1.3 sürümünden önce, Linux, Windows ve MacOS üzerinde

Network Optix Nx Witness VMS'in Web Yönetim arayüzündeki Çapraz Site Betik Yerleştirme (XSS) zafiyeti, 6.1.3 sürümünden önce Linux, Windows ve MacOS üzerinde, aynı ağ segmentindeki bir saldırganın yetkili bir yöneticinin tarayıcısında rastgele JavaScript çalıştırmasına ve yöneticinin oturum belirtecini çalmasına izin vererek Yönetici hesabının ele geçirilmesine yol açar. Aynı ağ segmentindeki bir Nx sunucusunu kontrol eden bir saldırgan, o sunucunun site adını bir betik yükü olarak aya...

CVE-2026-78414 Güvenlik Açığı 24
Windows Server 19 Ağu 2026
Kritik · 10.0

CVE-2026-22306 — Bütünlük denetimi olmadan kod indirme, güvensiz kontrol alanından işlevsellik dahil etme ve hassas bilgilerin açık metin halinde iletimi

Bütünlük denetimi olmadan kod indirme, güvensiz kontrol alanından işlevsellik dahil etme ve hassas bilgilerin açık metin halinde iletimi zafiyeti, Ozols Grupa OZOLS üzerinde Windows için terk edilmiş bir otomatik güncelleme alanından kaynaklanmaktadır. Etkilenen bileşen: otomatik güncelleme kanalı - OzolsSQL istemci güncelleme yolu, <db>_update SQL Server Agent işi (@subsystem = N'ActiveScripting') ve serv_update.vbs. Bu sorun OZOLS: before 1.1.1233.

CVE-2026-22306 Güvenlik Açığı 19
Windows Server 19 Ağu 2026
Yüksek · 8.7

CVE-2026-52792 — Algernon küçük, kendi kendine yeten saf Go web sunucusudur.

Algernon küçük, kendi kendine yeten saf Go web sunucusudur. 1.17.9'dan önce, Windows üzerinde Algernon engine/handlers.go içinde filepath.Ext()'i çağırarak x.lua::$DATA, x.lua., ve x.lua gibi NTFS eşdeğeri isimleri önceden reddetmeden bir dosya işleyici seçer. Kimliği doğrulanmamış bir istemci, .lua, .tl, .po2, .amber veya .frm uzantısını kullanarak bu eklerden birini kamuya açık sunucu tarafı bir betiğe ekleyebilir. İstek yolu utils/files.go içindeki URL2filename üzerinden geçer, rend...

CVE-2026-52792 Güvenlik Açığı 31
Windows Server 19 Ağu 2026
Yüksek · 8.8

CVE-2026-49255 — electerm, açık kaynaklı bir terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp istemcisidir.

electerm açık kaynaklı bir terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp istemcisidir. 3.11.11 öncesinde, electerm src/app/lib/fs.js içinde işletim sistemi komutlarını rmrf(), mv(), ve cp() fonksiyonlarına güvensiz dosya yollarını yerleştirerek oluşturur. Kötü niyetli bir SSH veya SFTP sunucusu tırnak karakterleri ve kabuk meta karakterleri içeren bir dosya adı sağlayabilir ve bir kurban bu dosya adının uzak'tan-lokale aktarım sırasında etkilenmiş işleme ulaşmasına neden olabil...

CVE-2026-49255 Güvenlik Açığı 24
Windows Server 18 Ağu 2026
Yüksek · 8.7

CVE-2026-45532 — DataEase açık kaynaklı bir veri görselleştirme ve analiz aracıdır.

DataEase açık kaynaklı bir veri görselleştirme ve analiz aracıdır. 2.10.23'ten önceki sürümlerde bir yol geçişi (path traversal) zafiyeti vardır. Köken nedeni Windows'ta `FILE_SEPARATOR`'ın `\` olması, sunucunun ise dize kırpma sırasında yalnızca `/` karakterini filtrelemesidir. Zafiyet v2.10.23'te giderilmiştir. Bilinen bir geçici çözüm yoktur.

CVE-2026-45532 Güvenlik Açığı 25

Gündemden

Tümünü gör →