Altyapının nabzı, tehditlerin ekranı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
CVSSv3 Score: 7.8 CVE-2026-31431 Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: crypto: algif_aead - Revert to operating out-of-place. Bu büyük ölçüde commit 72548b093ee3'ü geri alır; ilişkili verinin kopyalanması hariç. algif_aead içinde yerinde (in-place) çalışmanın bir faydası yoktur çünkü kaynak ve hedef farklı eşlemelerden gelir. Yerinde çalışma için eklenen tüm karmaşıklıklardan kurtulun ve ilişkili veriyi (AD) doğrudan kopyalayın. Güncellendi: 2026-05-13 00:00:00
Fortinet FortiOS 7.6.0 ile 7.6.3 arası, FortiOS 7.4.0 ile 7.4.8 arası, FortiOS 7.2.0 ile 7.2.11 arası bir out-of-bounds yazma güvenlik açığı, özel hazırlanmış paketler aracılığıyla saldırıcının yetkisiz kod veya komut çalıştırmasına izin verir.
CVSSv3 Score: 4.0 FortiDeceptor WEB UI'de Komuttaki Argüman Ayırıcılarının Uygunsuz Nötralizasyonu ('Argument Injection') zafiyeti [CWE-88], en az salt okunur yönetici yetkisine sahip doğrulanmış bir saldırganın HTTP ile hazırlanmış istekler aracılığıyla günlük dosyalarını okumasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 6.1 FortiAP, FortiAP-U & FortiAP-W2 CLI'de işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde nötralize edilmemesi ("OS Command Injection") zaafiyeti [CWE-78], doğrulanmış ayrıcalıklı bir saldırganın hazırlanmış CLI istekleri aracılığıyla yetkisiz kod veya komutlar yürütmesine izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 5.2 FortiAnalyzer ve FortiManager API'lerinde potansiyel olarak tehlikeli fonksiyon kullanımı zafiyeti [CWE-676], kimlik doğrulaması yapılmış bir saldırganın birden çok özel olarak hazırlanmış HTTP isteği aracılığıyla çökme oluşturarak sistemin kilitlenmesine neden olmasına izin verebilir. Bu, iç kilitlerin hizalanması durumunda meydana gelir ve saldırganın kontrolü dışındadır. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 2.1 FortiClient Windows içinde bir Yetkilendirme Eksikliği [CWE-862], kimlikli yerel bir saldırıcının korunmasız bir DLL işlevinin kullanımı yoluyla şu anda oturum açmış bir kullanıcının VPN parolasını çözmesine izin verebilir. Revize: 2026-05-12 00:00:00
CVSSv3 Score: 9.1 FortiAuthenticator içinde bulunan uygun olmayan erişim kontrolü zaafiyeti [CWE-284], kimlik doğrulaması yapmamış bir saldırganın hazırlanmış istekler aracılığıyla yetkisiz kod veya komutlar çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de eksik bir yetkilendirme zafiyeti [CWE-862], kimlik doğrulaması yapılmamış bir saldırganın HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 6.5 FortiAP and FortiAP-W2 cli içinde bir OS komut enjeksiyonu zafiyeti [CWE-78], kimliği doğrulanmış bir saldırganın özel olarak hazırlanmış bir cli komutu aracılığıyla yetkisiz kod veya komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00
CVSSv3 Score: 5.0 Android uygulama bileşenlerinin uygunsuz şekilde dışa aktarılması [CWE-926] FortiTokenAndroid içinde, cihazdaki diğer uygulamaların dışa aktarılan bir Content Provider URI aracılığıyla OTP kodunu okumasına izin verebilir. Güncellendi: 2026-05-12 00:00:00
CVSSv3 Score: 8.3 FortiOS capwap daemon'da bir sınır dışı yazma açığı [CWE-787], kimliği doğrulanmış bir FortiAP, FortiExtender veya FortiSwitch'i kontrol eden bir saldırganın FortiGate cihazında yürütme ayrıcalıkları elde etmesine izin verebilir. Revize: 2026-05-12 00:00:00
CVSSv3 Score: 6.3 FortiMail üzerinde, SQL komutlarında kullanılan özel öğelerin uygun olmayan şekilde etkisizleştirilmesi ('SQL Injection') zafiyeti [CWE-89], kimlik doğrulaması yapılmış ayrıcalıklı bir saldırganın özellikle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.