CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
Plesk 14 Eyl 2026
Yüksek · 8.7

CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js Toolkit" before 2.5.0 içinde Statik Kod Enjeksiyonu, uzak doğrulanmış kullanıcıların özel ortam değişkenleri aracılığıyla root olarak keyfi kod çalıştırmasına izin veriyor

Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js Toolkit" before 2.5.0 içinde Statik Kod Enjeksiyonu, uzak doğrulanmış kullanıcıların özel ortam değişkenleri aracılığıyla root olarak keyfi kod çalıştırmasına izin veriyor.

CVE-2026-68489 Güvenlik Açığı 24
FortiGate / FortiOS 08 Eyl 2026
Yüksek · 7.3

ZTNA Portal Uygunsuz Sertifika Doğrulaması

CVSSv3 Skoru: 7.3 FortiOS ve FortiProxy Agentless ZTNA portalindeki uygunsuz sertifika doğrulaması zafiyeti, uzak ve doğrulanmamış bir saldırganın ZTNA portalı ile arka uç hedef web sitesi arasındaki iletişim kanalında Man-in-the-Middle (MitM) saldırısı gerçekleştirmesine izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00

FG-IR-26-174 Güvenlik Açığı 38
Windows Server 02 Eyl 2026
Yüksek · 8.6

CVE-2026-84452 — Windows ML CLI, Windows ML için taşınabilir, yüksek performanslı ve yüksek kaliteli yapay zeka modelleri oluşturmak için bir komut satırı aracıdır.

Windows ML CLI, Windows ML için taşınabilir, yüksek performanslı ve yüksek kaliteli yapay zeka modelleri oluşturmak için bir komut satırı aracıdır. 0.4.0'dan önce, src/winml/modelkit/serve/cli_api.py bileşeni WinML CLI komutlarını kimlik doğrulaması olmadan localhost HTTP API'si aracılığıyla açığa çıkarıyor ve allow_origins ayarını hem src/winml/modelkit/serve/cli_api.py hem de src/winml/modelkit/serve/app.py içinde joker karakter olarak yapılandırıyor. Bir kullanıcının yüklediği kötü...

CVE-2026-84452 Güvenlik Açığı 28
Windows Server 01 Eyl 2026
Yüksek · 8.8

CVE-2026-19591 — OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS bazı PowerShell komutlarını yanlış sınıflandırdı

OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS, komut-güvenliği ayrıştırıcısının PowerShell'in stop-parsing belirteci (--%)'yi PowerShell'den farklı yorumlaması nedeniyle bazı PowerShell komutlarını güvenli olarak yanlış sınıflandırdı. Bir kullanıcı saldırgan tarafından hazırlanmış bir depoyu açarsa ve Codex talimatları izlerse, Codex kullanıcı onayı istemeden dosya yazan bir Git komutu çalıştırabilir. macOS ve Linux'ta sömürü ayrıca ayrı olarak kur...

CVE-2026-19591 Güvenlik Açığı 22
Windows Server 24 Ağu 2026
Yüksek · 8.0

CVE-2026-78414 — Network Optix Nx Witness VMS'in Web Yönetim arayüzündeki Çapraz Site Betik Yerleştirme (XSS) zafiyeti, 6.1.3 sürümünden önce, Linux, Windows ve MacOS üzerinde

Network Optix Nx Witness VMS'in Web Yönetim arayüzündeki Çapraz Site Betik Yerleştirme (XSS) zafiyeti, 6.1.3 sürümünden önce Linux, Windows ve MacOS üzerinde, aynı ağ segmentindeki bir saldırganın yetkili bir yöneticinin tarayıcısında rastgele JavaScript çalıştırmasına ve yöneticinin oturum belirtecini çalmasına izin vererek Yönetici hesabının ele geçirilmesine yol açar. Aynı ağ segmentindeki bir Nx sunucusunu kontrol eden bir saldırgan, o sunucunun site adını bir betik yükü olarak aya...

CVE-2026-78414 Güvenlik Açığı 24

Gündemden

Tümünü gör →