CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
Veeam Backup & Replication 04 Ağu 2026
Yüksek · 8.2

CVE-2026-58071 — Veeam Service Provider Console'da kimlik doğrulaması olmayan bir saldırıcının proxylenen appliance A'ya erişmesine izin veren bir güvenlik açığı

Veeam Service Provider Console'da, bir yönetici oturumu başladıktan kısa bir süre sonra kimlik doğrulaması olmayan bir saldırıcının proxylenen appliance API'sine asPortal Administrator olarak erişmesine izin veren bir güvenlik açığı.

CVE-2026-58071 Güvenlik Açığı 16
Windows Server 02 Ağu 2026
Yüksek · 8.7

CVE-2026-68579 — FreeRDP 3.30.0 öncesi (<= 3.29.0) Windows pano istemcisinin CliprdrStream_ içinde yığın tabanlı tampon taşması içeriyor

FreeRDP 3.30.0 öncesi (<= 3.29.0) Windows pano istemcisinin CliprdrStream_Read işlevinde (client/Windows/wf_cliprdr.c) yığın tabanlı bir tampon taşması içeriyor. Bir OLE yapıştırma tüketicisi (ör. explorer.exe) sabit boyutlu cb baytlık bir tamponla IStream::Read çağırdığında, CliprdrStream_Read RDP sunucusundan dosya içeriğini ister ve ardından yanıtı sunucunun sağladığı uzunluk (req_fsize) yerine cb yerine çağıranın tamponuna kopyalar. Kötücül veya ele geçirilmiş bir RDP sunucusu, aşı...

CVE-2026-68579 Güvenlik Açığı 34
Windows Server 01 Ağu 2026
Kritik · 9.4

CVE-2026-67305 — FreeRDP Windows istemcisi 3.29.0'dan önce, panoya yönelik sanal kanalda CLIPRDR_FILE_CONTENTS_RESPONSE PDU'larını işlerken hedef tamponla sunucu tarafından sağlanan boyutu doğrulamadan bir heap bellek taşması zaafiyeti içerir

FreeRDP Windows istemcisi 3.29.0'dan önce, CLIPRDR_FILE_CONTENTS_RESPONSE PDU'larını işlerken sunucunun sağladığı boyutu hedef tamponla doğrulamadan panoya ilişkin sanal kanalda bir heap bellek taşması zaafiyeti içerir. Kötü amaçlı bir RDP sunucusu, istenenden önemli ölçüde daha büyük bir veri yükü içeren bir yanıt gönderebilir; bu, rastgele heap bellek bozulmasına yol açar ve bir kullanıcı yapıştırma işlemi gerçekleştirdiğinde uzaktan kod yürütmeyi mümkün kılabilir.

CVE-2026-67305 Güvenlik Açığı 31
MikroTik RouterOS 30 Tem 2026
Orta · 6.9

CVE-2026-14227 — MikroTik RouterOS API etkin olan ürünlerde bir API oturum yönetimi hatası Yetersiz oturum sonlandırma (Insufficient Session Expiration) zafiyetine açıktır

MikroTik RouterOS API etkin olan ürünlerdeki bir API oturum yönetimi hatası, yetersiz oturum sonlandırma (Insufficient Session Expiration) zafiyetine yol açmaktadır. Bu, etkin oturumların etkinlik zaman aşımı veya kullanıcı grubu değişiklikleri sonrasında önceki izin setini korumasına izin verebilir. Sonuç olarak, izinleri düşürülmüş kimlikli bir kullanıcı bilgiye erişmeye devam edebilir.

CVE-2026-14227 Güvenlik Açığı 23
Windows Server 30 Tem 2026
Yüksek · 8.7

CVE-2026-54365 — CentreStack before 17.3, GSNamespace.dll içinde kimlik doğrulaması gerektirmeyen bir deserializasyon açığı içerir ve yetkilendirilmemiş saldırganların hazırlanmış base64 kodlu bir XML dizisini açık API uç noktalarına göndererek rastg...

CentreStack before 17.3, GSNamespace.dll içinde kimlik doğrulaması gerektirmeyen bir deserializasyon açığı içerir ve yetkilendirilmemiş saldırganların hazırlanmış base64 kodlu bir XML dizisini açık API uç noktalarına göndererek rastgele yerel işletim sistemi kullanıcı hesapları oluşturmasına olanak sağlar. Saldırganlar, jsonimportuserbyupn, jsonimportuserbyupnex veya japiimportuserbyupn uç noktalarına kötü amaçlı bir StorageConfigure parametresi göndererek InternalImportAdUserByUPN()'y...

CVE-2026-54365 Güvenlik Açığı 32
Plesk 30 Tem 2026
Kritik · 9.9

CVE-2026-58046 — Plesk XML-RPC API'sindeki yetersiz etkisizleştirme, uzaktan kimlik doğrulaması yapılmış düşük ayrıcalıklı bir kullanıcının SQL enjeksiyonu yapmasına izin veriyor

Plesk XML-RPC API'sindeki yetersiz etkisizleştirme, uzaktan kimlik doğrulaması yapılmış düşük ayrıcalıklı bir kullanıcının SQL enjeksiyonu yapmasına ve Plesk veritabanından rastgele veri okumasına izin vererek panelin tam ele geçirilmesine yol açar.

CVE-2026-58046 Güvenlik Açığı 22
Windows Server 27 Tem 2026
Yüksek · 8.7

CVE-2026-66050 — NitroShare Desktop 0.3.4'e kadar LAN dosya transfer sunucusunda dizin atlama zafiyeti içerir; bu, yetkisiz

NitroShare Desktop 0.3.4'e kadar, LAN dosya transfer sunucusunda dizin atlama zafiyeti içerir; aynı ağdaki kimlik doğrulaması yapılmamış saldırganların JSON öğesi başlık adı alanında dizin atlama dizileri içeren özel olarak hazırlanmış bir dosya adı göndererek rastgele dosyalar yazmasına olanak tanır. Saldırganlar, yol doğrulamasının eksikliğini kullanarak transfer kök dizininin dışına, geçerli kullanıcının yazma iznine sahip olduğu herhangi bir konuma dosya yazabilir; buna Windows Sta...

CVE-2026-66050 Güvenlik Açığı 37

Gündemden

Tümünü gör →