Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Microsoft Windows Video ActiveX Control, uzaktan kod çalıştırma zafiyeti içeriyor. Saldırgan, özel olarak hazırlanmış bir Web sayfası oluşturarak bu açıklığı istismar edebilir. Kullanıcı Web sayfasını görüntülediğinde, bu açıklık uzaktan kod çalıştırılmasına izin verebilir. Bu açığı başarıyla istismar eden bir saldırgan, oturum açmış kullanıcı ile aynı kullanıcı haklarını elde edebilir.
Microsoft Desktop Windows Manager, yetkilendirilmiş bir saldırganın yerel olarak ayrıcalıkları yükseltmesine olanak tanıyabilecek bir tip karışıklığı zafiyeti içeriyor.
Microsoft Windows Remote Desktop Services, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine izin verebilecek bir uygunsuz ayrıcalık yönetimi zafiyeti içeriyor.
Microsoft Windows Shell, ağ üzerinden yetkisiz bir saldırganın bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içeriyor.
Microsoft Windows Remote Access Connection Manager, yetkisiz bir saldırganın yerel olarak hizmetin reddedilmesine (DoS) neden olmasına izin verebilecek bir NULL pointer dereference içeriyor.
Microsoft MSHTML Framework, yetkisiz bir saldırganın ağ üzerinden bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içerir.
Fortinet FortiAnalyzer, FortiManager, FortiOS ve FortiProxy, alternatif bir yol veya kanal kullanarak kimlik doğrulamasını atlayan bir zafiyete sahiptir; bu zafiyet, bir saldırganın FortiCloud hesabı ve kayıtlı bir cihaza sahip olması durumunda, hedef cihazlarda FortiCloud SSO kimlik doğrulaması etkinse, farklı hesaplara kayıtlı diğer cihazlara giriş yapmasına izin verebilir.
Linux Kernel'de create_elf_tables() fonksiyonunda bir tam sayı taşması zafiyeti bulunuyor; bu, SUID (veya başka şekilde ayrıcalıklı) bir ikili dosyaya erişimi olan ayrıcalıksız yerel bir kullanıcının sistemde ayrıcalıklarını yükseltmesine olanak sağlayabilir.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.