Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Vite, JavaScript için bir ön uç araç çerçevesidir. 8.0.16, 7.3.5 ve 6.4.3 öncesinde, server.fs.deny ile belirtilen dosyaların içerikleri Windows üzerinde tarayıcıya döndürülebilir. Vite’in geliştirme sunucusu server.fs.deny aracılığıyla .env, .env.*, ve *.{crt,pem} gibi girdileri içeren hassas dosyalara doğrudan erişimi reddeder. Ancak Windows’ta deny mantığı NTFS ADS yol biçimlerini erişim kontrolleri uygulanmadan önce doğru şekilde normalleştirmez. Bunun sonucunda, böyle istekler
Red Hat OpenShift Container Platform için Windows Machine Config Operator (WMCO) içinde bir güvenlik açığı bulundu. WMCO, uzak sunucu host anahtarını doğrulamadan Windows worker düğümlerine SSH bağlantıları kurmaktadır. WMCO tarafından başlatılan SSH oturumunu yakalayabilen veya yönlendirebilen aynı ağdaki bir saldırgan, düğüm yapılandırması sırasında aktarılan WICD ve kubelet bootstrap kimlik bilgilerini ele geçirerek kümedeki Windows düğüm kimliklerinin tehlikeye girmesine yol açabilir.
Line Desktop MCP, resmi line-bot-mcp-server ile ilişkili olmamakla birlikte kullanıcılara MCP üzerinden Windows veya Mac üzerinde LINE Desktop uygulamasını doğrudan kontrol etme imkânı sağlar. `line-desktop-mcp` n8n gibi istemcilerle kullanım için bir `--http-mode` Streamable HTTP taşıyıcısını destekler. Bu modda sunucu `0.0.0.0` adresine bağlanır ve MCP katmanı kimlik doğrulaması olmadan MCP `\/mcp` uç noktasını açığa çıkarır. Sürüm 1.1.2'den önce, porta erişebilen herhangi bir ağ ist...
Windows-MCP, Windows ile AI ajanlarını entegre eden açık kaynaklı bir projedir. 0.7.5 öncesi sürümlerde, belirli HTTP modları MCP kontrol düzlemini kimlik doğrulaması olmadan açığa çıkarıyor ve wildcard CORS'a izin veriyordu (allow_origins=*, allow_methods=*, allow_headers=*). Aynı sunucu ayrıca çağıranın kontrolündeki komutları Windows-MCP'yi çalıştıran Windows kullanıcısı olarak çalıştıran bir PowerShell aracı da açığa çıkardığından, saldırganlar kontrol düzlemine rastgele origin'ler...
LiteSpeed cPanel plugin, CloudLinux/CageFS ile çalışan paylaşılan bir barındırma sunucusunda FTP veya web shell erişimi olan bir kullanıcının kötüye kullanmasına olanak verebilecek bir UNIX sembolik bağlantı (Symlink) takip zafiyeti içerir.
cPanel & WHM'de kullanılan WordPress Toolkit 6.11.0'dan önceki sürümlerde argüman enjeksiyonu zafiyeti, uzaktan kimlik doğrulanmış kullanıcıların kiracılar arası yetkilendirmeyi atlamasına ve başka bir hesap olarak keyfi wp-toolkit CLI komutları çalıştırmasına izin verir.
CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de bulunan, işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilmemesi ile ilgili bir güvenlik açığı [CWE-78], kimlik doğrulaması yapılmamış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutlar çalıştırmasına izin verebilir. Güncellendi: 2026-06-09 00:00:00
CVSSv3 Score: 6.0 FortiOS and FortiProxy ile ilgili güvenli olmayan hata ayıklama erişim düzeyi veya durumu nedeniyle bir iç varlığın maruz kalması zafiyeti [CWE-1244], kimliği doğrulanmış bir yöneticiye özel hazırlanmış CLI komutları aracılığıyla lua betiklerini çalıştırma imkanı verebilir. Revize edildi: 2026-06-09 00:00:00
CVSSv3 Score: 6.2 FortiPortal API endpoints içindeki bir uygun olmayan erişim kontrolü zafiyeti [CWE-284], organizasyon kullanıcı rolüne sahip uzaktan ayrıcalıklı bir saldırganın özel olarak hazırlanmış HTTP istekleri yoluyla hassas ağ yapılandırma verilerini elde etmesine olanak verebilir. Revised on 2026-06-09 00:00:00
CVSSv3 Score: 7.9 Linux kernel is impacted by CVE-2026-43284 and CVE-2026-43500 which chained together create the Dirty Frag vulnerability.CVE-2026-43284In the Linux kernel, the following vulnerability has been resolved: xfrm: esp: avoid in-place decrypt on shared skb frags MSG_SPLICE_PAGES can attach pages from a pipe directly to an skb. TCP marks such skbs with SKBFL_SHARED_FRAG after skb_splice_from_iter(), so later paths that may modify packet data can first make a privat
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.