Altyapının nabzı, tehditlerin ekranı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
CVSSv3 Score: 5.1 FortiNDR'de bulunan, SQL komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilememesi ('SQL injection') zafiyeti [CWE-89], kimlik doğrulamalı bir saldırganın özellikle hazırlanmış HTTP istekleri yoluyla seçili veritabanları ve tablolar üzerinde rastgele SQL komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00
Linux Kernel, farklı güvenlik alanları arasında kaynak aktarımının hatalı yapılmasına neden olan ve ayrıcalık yükseltmesine izin verebilecek bir zafiyet içerir.
cPanel and WHM 11.40 sonrası sürümleri, giriş akışında bir kimlik doğrulama atlatma zafiyeti içerir; bu zafiyet kimlik doğrulaması yapılmamış uzak saldırganların kontrol paneline yetkisiz erişim sağlamasına izin verir.
Microsoft Windows Shell, yetkisiz bir saldırıcının ağ üzerinde kimlik taklidi (spoofing) gerçekleştirmesine olanak tanıyan bir koruma mekanizması hatası içeriyor.
CVSSv3 Score: 6.7 FortiWeb CGI daemon'da bulunan bir sınır dışı yazma zafiyeti [CWE-787], hazırlanmış HTTP istekleri aracılığıyla uzaktaki ayrıcalıklı bir saldırıcının keyfi kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-04-15 00:00:00
CVSSv3 Score: 6.7 FortiSOAR web GUI'deki uygunsuz kimlik doğrulama zafiyeti [CWE-287], kimliği doğrulanmamış bir saldırganın yakalanmış 2FA isteğini yeniden oynatarak kimlik doğrulamayı atlamasına izin verebilir. Saldırı, kimlik doğrulama trafiğini yakalayıp şifresini çözebilme ve isteği token süresi dolmadan önce yeniden oynatmak için hassas zamanlama gerektirir. Revised on 2026-04-14 00:00:00
CVSSv3 Score: 6.2 FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS and FortiSandbox Cloud WEB UI'de bulunan bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') zaafiyeti [CWE-22], süper-admin profiline sahip ve CLI erişimi bulunan yetkili bir saldırganın HTTP ile hazırlanmış istekler aracılığıyla keyfi bir dizini silmesine izin verebilir. Revised on 2026-04-14 00:00:00
Microsoft Windows Common Log File System Driver, bir tehdit aktörünün ayrıcalık yükseltmesine izin verebilecek bir sınır dışı okuma güvenlik açığı içerir
Fortinet FortiClient EMS, özel olarak hazırlanmış HTTP istekleri aracılığıyla kimlik doğrulaması olmayan bir saldırganın yetkisiz kod veya komut çalıştırmasına izin verebilecek bir SQL enjeksiyon zafiyeti içerir.
Fortinet FortiClient EMS, özel olarak hazırlanmış istekler yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına izin verebilecek bir hatalı erişim kontrolü zafiyeti içerir.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.