Altyapının nabzı, tehditlerin ekranı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
Proxmox Virtual Environment (PVE) 9.x 5.1.8 ve Proxmox Virtual Environment (PVE) 8.x 4.3.16'da bir Çapraz Site Betikleme (XSS) güvenlik açığı, saldırganların özel hazırlanmış bir yük ile keyfi web betikleri veya HTML çalıştırmasına olanak tanır.
Proxmox Virtual Environment (PVE) 9.x qemu-server before 9.1.8 and 8.x before 8.4.8 içindeki hatalı erişim denetimi, sınırlı ayrıcalıklara sahip kullanıcıların cloudinit/dump API aracılığıyla karma parolaları elde etmesine izin verir.
CVSSv3 Skoru: 4.1 FortiOS, FortiProxy ve FortiSASE'de bulunan bir bellek aşırı-okunması zafiyeti [CWE-126], kimlik doğrulaması yapılmış uzaktan bir saldırganın özellikle hazırlanmış bir istek göndererek yönlendirme yanıtında aygıt belleğinin bir bölümünü döndürmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 5.3 FortiSIEM'de bir web sayfasındaki betikle ilişkili HTML etiketlerinin uygunsuz nötralizasyonu (Basic XSS) [CWE-80] zafiyeti, ayrıcalıklı bir yöneticinin özel olarak hazırlanmış istekler aracılığıyla yetkisiz komutları çalıştırmasına izin verebilir. Güncellendi: 2026-07-14 00:00:00
CVSSv3 Score: 6.7 FortiClient EMS'de bulunan bir Improper Certificate Validation açığı [CWE-295], uzaktan doğrulanmamış bir saldırganın geçerli bir API anahtarı aracılığıyla bir AD Connector'ı taklit etmesine izin verebilir. Güncelleme tarihi: 2026-07-14 00:00:00
CVSSv3 Score: 5.0 FortiOS, FortiPAM, FortiProxy and FortiSwitch Manager'da bir dizin yolunun kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') zaafiyeti [CWE-22], fiziksel erişime sahip ayrıcalıklı, kimliği doğrulanmış bir saldırganın özel hazırlanmış CLI komutları aracılığıyla dosya sistemini silmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 6.1 FortiOS, FortiProxy, FortiPAM ve FortiSwitch-Manager Agentless SSL-VPN içinde, web sayfası oluşturulurken girdinin uygun şekilde nötralize edilmemesi ('Cross-site Scripting') [CWE-79] zafiyeti, kimliği doğrulanmış uzaktan bir kullanıcının hazırlanmış istekler aracılığıyla kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 5.9 FortiOS, FortiProxy ve FortiPAM'da bulunan yığın tabanlı bir tampon taşması zafiyeti [CWE-121], yığın korumasını ve ASLR'ı atlayabilen yetkili kimliği doğrulanmış bir saldırganın hazırlanmış HTTP istekleri aracılığıyla rastgele kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 6.9 FortiSIEM Windows Agent'deki İletişim Kanalının Hedeflenen Uç Noktalara Uygun Olmayan Şekilde Kısıtlanması [CWE-923] zafiyeti, Windows cihazı 'Supers Override' özelliği ile yapılandırıldığında aynı yerel ağdaki yetkisiz bir saldırganın supervisor'ın ana bilgisayar adını sahteleyerek rastgele kod çalıştırmasına izin verebilir. Güncellendi: 2026-07-14 00:00:00
CVSSv3 Score: 6.2 FortiPortal API endpoints içindeki bir uygun olmayan erişim kontrolü zafiyeti [CWE-284], organizasyon kullanıcı rolüne sahip uzaktan ayrıcalıklı bir saldırganın özel olarak hazırlanmış HTTP istekleri yoluyla hassas ağ yapılandırma verilerini elde etmesine olanak verebilir. Revised on 2026-06-09 00:00:00
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.