Altyapının nabzı, tehditlerin ekranı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
Bu güvenlik açığı, bir Yedekleme veya Bant Operatörünün kötü amaçlı
yedekleme yapılandırma dosyası oluşturarak root olarak uzaktan kod yürütmesi (RCE) gerçekleştirmesine izin verir.
cPanel 110 ile 132 arasında bir sorun keşfedildi. Team Manager API içinde bulunan bir dizin geçişi (directory traversal) zafiyeti, rastgele bir dosyanın üzerine yazılmasına izin verir. Bu, root kullanıcısına yetki yükseltimine yol açabilir.
Bu Veeam Agent for Microsoft Windows zafiyeti, bir sistem yöneticisi kötü amaçlı bir dosyayı geri yüklemeye kandırılırsa Yerel ayrıcalık yükseltmesine izin verir.
Bir Zabbix yöneticisi, 'Visible name' alanına kötü amaçlı SQL yerleştirerek ana bilgisayarların otomatik kaldırılması sırasında rastgele SQL enjeksiyonu gerçekleştirebilir.
Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği. Bu zafiyet, uzaktaki saldırganların etkilenen Mikrotik RouterOS kurulumlarında erişim kısıtlamalarını atlamasına olanak tanır. Bu zafiyeti istismar etmek için kimlik doğrulama gerekli değildir.
Belirli hata, VXLAN trafiği işlenirken uzak IP adreslerinin ele alınması sırasında mevcuttur. Sorun, uzak IP adresinin yapılandırılmış değerlerle doğrulanmaması nedeniyle ingress t
MikroTik RouterOS 6.40.5'te SMB hizmetinde bellek bozulması zafiyeti bulunmaktadır. Uzaktan, yetkisiz saldırganlar özel olarak hazırlanmış paketler göndererek null pointer dereference tetikleyebilir. Bu, SMB hizmetinin kullanılamaz hale gelmesine yol açan Uzak Hizmet Reddi (DoS) ile sonuçlanır.
Mikrotik RouterOS RADVD Sınır Dışı Yazma Nedeniyle Uzaktan Kod Çalıştırma Açığı. Bu zafiyet, ağa bitişik saldırganların etkilenmiş Mikrotik RouterOS kurulumlarında rastgele kod çalıştırmasına olanak verir. Bu zafiyeti istismar etmek için kimlik doğrulama gerekmez.
Özgül hata Router Advertisement Daemon içinde mevcuttur. Sorun, kullanıcı tarafından sağlanan verinin uygun şekilde doğrulanmamasından kaynaklanır; bu, ayrılan bir tamponun sonunun ötesine yazmaya yol açabilir. Bir
MikroTik RouterOS version 6 tarafından kullanılan web sunucusu bir heap bellek bozulması sorunundan etkileniyor. Uzaktan ve kimlik doğrulaması olmayan bir saldırgan, özel olarak hazırlanmış bir HTTP isteği göndererek sunucunun heap belleğini bozabilir. Sonuç olarak web arayüzü çöker ve hemen yeniden başlatılır. Sorun RouterOS 6.49.10 stable sürümünde giderildi. RouterOS version 7 etkilenmiyor.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.