Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Plesk, APS Application Catalog arama işlevinde kullanıcı tarafından sağlanan girdinin uygun şekilde temizlenmeden XPath sorgularına yerleştirilmesine yol açan bir XPath enjeksiyon zafiyeti içeriyor. Bu, kimliği doğrulanmış, düşük ayrıcalıklı bir kullanıcının sunucuda rastgele işletim sistemi komutları çalıştırmasına ve sonuçta yerel ayrıcalık yükseltmesine olanak tanır.
LiteSpeed cPanel Plugin, kullanıcı tarafı cPanel eklentisi aracılığıyla ortaya çıkan bir yetki yükseltme açığı içerir; herhangi bir cPanel kullanıcı hesabı tarafından kötüye kullanılarak rastgele betikler root ayrıcalıklarıyla çalıştırılabilir.
Microsoft Windows, Windows Server Service içerisinde, yol kanonikleştirmesi sırasında bir taşmaya neden olan özel hazırlanmış bir RPC isteği yoluyla uzaktan saldırganların keyfi kod yürütmesine olanak veren bir tampon taşması zafiyeti içerir.
DNS Cluster sisteminde SSL doğrulaması devre dışı bırakıldı. Bu, kötü niyetli bir sunucunun isteğe ortadaki-adam (man-in-the-middle) saldırısı yapmasına ve kimlik bilgilerini ele geçirmesine olanak sağlayabilir.
CVSSv3 Score: 7.8 CVE-2026-31431 Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: crypto: algif_aead - Revert to operating out-of-place. Bu büyük ölçüde commit 72548b093ee3'ü geri alır; ilişkili verinin kopyalanması hariç. algif_aead içinde yerinde (in-place) çalışmanın bir faydası yoktur çünkü kaynak ve hedef farklı eşlemelerden gelir. Yerinde çalışma için eklenen tüm karmaşıklıklardan kurtulun ve ilişkili veriyi (AD) doğrudan kopyalayın. Güncellendi: 2026-05-13 00:00:00
Fortinet FortiOS 7.6.0 ile 7.6.3 arası, FortiOS 7.4.0 ile 7.4.8 arası, FortiOS 7.2.0 ile 7.2.11 arası bir out-of-bounds yazma güvenlik açığı, özel hazırlanmış paketler aracılığıyla saldırıcının yetkisiz kod veya komut çalıştırmasına izin verir.
CVSSv3 Score: 5.1 FortiNDR'de bulunan, SQL komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilememesi ('SQL injection') zafiyeti [CWE-89], kimlik doğrulamalı bir saldırganın özellikle hazırlanmış HTTP istekleri yoluyla seçili veritabanları ve tablolar üzerinde rastgele SQL komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00
CVSSv3 Score: 6.3 FortiMail üzerinde, SQL komutlarında kullanılan özel öğelerin uygun olmayan şekilde etkisizleştirilmesi ('SQL Injection') zafiyeti [CWE-89], kimlik doğrulaması yapılmış ayrıcalıklı bir saldırganın özellikle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.