BIND ve Zabbix ile %100 Gözlemlenebilirlik Sağlama · 1 saat önce CVE-2025-68686 [KRİTİK] CVE-2025-68686 — Fortinet FortiOS Yetkisiz Bir Aktöre Hassas Bilgi Açı... · 2 gün önce CVE-2024-1086 USN-7001-1: Linux çekirdeği kritik güvenlik güncellemesi · 1 hafta önce Proxmox Virtual Environment - Güvenlik Duyuruları · 1 hafta önce CVE-2026-51083 CVE-2026-51083 — Proxmox Virtual Environment (PVE) 9.x qemu-server bef... · 1 hafta önce CVE-2026-51082 CVE-2026-51082 — Proxmox Virtual Environment (PVE) 9.x pve-manager'da... · 1 hafta önce CVE-2026-51081 CVE-2026-51081 — Proxmox Virtual Environment (PVE) 9.x 5.1.8 ve Proxmo... · 1 hafta önce CVE-2026-45695 [KRİTİK] CVE-2026-45695 — Kopia is a cross-platform backup tool for Windows, ma... · 1 hafta önce Plesk Obsidian 18.0.x güvenlik mikro-güncellemeleri yayınlandı · 1 hafta önce CVE-2026-39808 [KRİTİK] CVE-2026-39808 — Fortinet FortiSandbox İşletim Sistemi Komut Enjeksiyo... · 1 hafta önce BIND ve Zabbix ile %100 Gözlemlenebilirlik Sağlama · 1 saat önce CVE-2025-68686 [KRİTİK] CVE-2025-68686 — Fortinet FortiOS Yetkisiz Bir Aktöre Hassas Bilgi Açı... · 2 gün önce CVE-2024-1086 USN-7001-1: Linux çekirdeği kritik güvenlik güncellemesi · 1 hafta önce Proxmox Virtual Environment - Güvenlik Duyuruları · 1 hafta önce CVE-2026-51083 CVE-2026-51083 — Proxmox Virtual Environment (PVE) 9.x qemu-server bef... · 1 hafta önce CVE-2026-51082 CVE-2026-51082 — Proxmox Virtual Environment (PVE) 9.x pve-manager'da... · 1 hafta önce CVE-2026-51081 CVE-2026-51081 — Proxmox Virtual Environment (PVE) 9.x 5.1.8 ve Proxmo... · 1 hafta önce CVE-2026-45695 [KRİTİK] CVE-2026-45695 — Kopia is a cross-platform backup tool for Windows, ma... · 1 hafta önce Plesk Obsidian 18.0.x güvenlik mikro-güncellemeleri yayınlandı · 1 hafta önce CVE-2026-39808 [KRİTİK] CVE-2026-39808 — Fortinet FortiSandbox İşletim Sistemi Komut Enjeksiyo... · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapının nabzı, tehditlerin ekranı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
Windows Server 22 Haz 2026
Yüksek · 8.2

CVE-2026-53571 — Vite, JavaScript için bir ön uç araç çerçevesidir.

Vite, JavaScript için bir ön uç araç çerçevesidir. 8.0.16, 7.3.5 ve 6.4.3 öncesinde, server.fs.deny ile belirtilen dosyaların içerikleri Windows üzerinde tarayıcıya döndürülebilir. Vite’in geliştirme sunucusu server.fs.deny aracılığıyla .env, .env.*, ve *.{crt,pem} gibi girdileri içeren hassas dosyalara doğrudan erişimi reddeder. Ancak Windows’ta deny mantığı NTFS ADS yol biçimlerini erişim kontrolleri uygulanmadan önce doğru şekilde normalleştirmez. Bunun sonucunda, böyle istekler

CVE-2026-53571 Güvenlik Açığı 2
Windows Server 22 Haz 2026
Yüksek · 8.3

CVE-2026-54100 — Red Hat OpenShift Container Platform için Windows Machine Config Operator (WMCO) içinde bir güvenlik açığı bulundu.

Red Hat OpenShift Container Platform için Windows Machine Config Operator (WMCO) içinde bir güvenlik açığı bulundu. WMCO, uzak sunucu host anahtarını doğrulamadan Windows worker düğümlerine SSH bağlantıları kurmaktadır. WMCO tarafından başlatılan SSH oturumunu yakalayabilen veya yönlendirebilen aynı ağdaki bir saldırgan, düğüm yapılandırması sırasında aktarılan WICD ve kubelet bootstrap kimlik bilgilerini ele geçirerek kümedeki Windows düğüm kimliklerinin tehlikeye girmesine yol açabilir.

CVE-2026-54100 Güvenlik Açığı 2
Windows Server 19 Haz 2026
Yüksek · 8.8

CVE-2026-49357 — Line Desktop MCP is a project that, while unaffiliated with the official line-bot-mcp-server, allows users to directly o

Line Desktop MCP is a project that, while unaffiliated with the official line-bot-mcp-server, allows users to directly operate the LINE Desktop application on Windows or Mac via MCP. `line-desktop-mcp` supports a `--http-mode` Streamable HTTP transport for use with clients such as n8n. In this mode the server binds to `0.0.0.0` and exposes the MCP `/mcp` endpoint without an MCP-layer authentication check. Prior to version 1.1.2, any network client that can reach the port can

CVE-2026-49357 Güvenlik Açığı 2
Windows Server 17 Haz 2026
Yüksek · 8.9

CVE-2026-48989 — Windows-MCP is an open-source project that integrates AI agents with Windows.

Windows-MCP is an open-source project that integrates AI agents with Windows. In versions prior to 0.7.5, certain HTTP modes exposed the MCP control plane without authentication while enabling wildcard CORS (allow_origins=*, allow_methods=*, allow_headers=*). Because the same server also exposed a PowerShell tool that executes caller-controlled commands as the Windows user running Windows-MCP, attackers could reach the control plane from arbitrary origins or non-browser clien

CVE-2026-48989 Güvenlik Açığı 2
FortiGate / FortiOS 09 Haz 2026
Orta · 6.2

API uç noktalarında uygunsuz erişim kontrolü

CVSSv3 Score: 6.2 FortiPortal API endpoints içindeki bir uygun olmayan erişim kontrolü zafiyeti [CWE-284], organizasyon kullanıcı rolüne sahip uzaktan ayrıcalıklı bir saldırganın özel olarak hazırlanmış HTTP istekleri yoluyla hassas ağ yapılandırma verilerini elde etmesine olanak verebilir. Revised on 2026-06-09 00:00:00

FG-IR-26-140 Güvenlik Açığı 2
FortiGate / FortiOS 09 Haz 2026
Orta · 6.0

Lua kullanılarak sınırlı CLI kaçışı

CVSSv3 Score: 6.0 FortiOS and FortiProxy ile ilgili güvenli olmayan hata ayıklama erişim düzeyi veya durumu nedeniyle bir iç varlığın maruz kalması zafiyeti [CWE-1244], kimliği doğrulanmış bir yöneticiye özel hazırlanmış CLI komutları aracılığıyla lua betiklerini çalıştırma imkanı verebilir. Revize edildi: 2026-06-09 00:00:00

FG-IR-26-143 Güvenlik Açığı 4
FortiGate / FortiOS 09 Haz 2026
Kritik · 9.1

JSON Girdisi ile start vnc özelliğinde İkinci Dereceden OS Komut Enjeksiyonu

CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de bulunan, işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilmemesi ile ilgili bir güvenlik açığı [CWE-78], kimlik doğrulaması yapılmamış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutlar çalıştırmasına izin verebilir. Güncellendi: 2026-06-09 00:00:00

FG-IR-26-141 Güvenlik Açığı 2
FortiGate / FortiOS 03 Haz 2026
Yüksek · 7.9

Linux Kernel güvenlik açığı Dirty Frag

CVSSv3 Score: 7.9 Linux kernel is impacted by CVE-2026-43284 and CVE-2026-43500 which chained together create the Dirty Frag vulnerability.CVE-2026-43284In the Linux kernel, the following vulnerability has been resolved: xfrm: esp: avoid in-place decrypt on shared skb frags MSG_SPLICE_PAGES can attach pages from a pipe directly to an skb. TCP marks such skbs with SKBFL_SHARED_FRAG after skb_splice_from_iter(), so later paths that may modify packet data can first make a privat

CVE-2026-43284 FG-IR-26-144 Güvenlik Açığı 2
cPanel & WHM 26 May 2026
Kritik

CVE-2026-48172 — LiteSpeed cPanel Plugin Yetki Yükseltme Açığı

LiteSpeed cPanel Plugin, kullanıcı tarafı cPanel eklentisi aracılığıyla ortaya çıkan bir yetki yükseltme açığı içerir; herhangi bir cPanel kullanıcı hesabı tarafından kötüye kullanılarak rastgele betikler root ayrıcalıklarıyla çalıştırılabilir.

CVE-2026-48172 CISA-KEV Güvenlik Açığı 2
Windows Server 20 May 2026
Kritik

CVE-2008-4250 — Microsoft Windows Tampon Taşması Zafiyeti

Microsoft Windows, Windows Server Service içerisinde, yol kanonikleştirmesi sırasında bir taşmaya neden olan özel hazırlanmış bir RPC isteği yoluyla uzaktan saldırganların keyfi kod yürütmesine olanak veren bir tampon taşması zafiyeti içerir.

CVE-2008-4250 CISA-KEV Güvenlik Açığı 2

Gündemden

Tümünü gör →