Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği. Bu zafiyet, uzaktaki saldırganların etkilenen Mikrotik RouterOS kurulumlarında erişim kısıtlamalarını atlamasına olanak tanır. Bu zafiyeti istismar etmek için kimlik doğrulama gerekli değildir. Belirli hata, VXLAN trafiği işlenirken uzak IP adreslerinin ele alınması sırasında mevcuttur. Sorun, uzak IP adresinin yapılandırılmış değerlerle doğrulanmaması nedeniyle ingress t
MikroTik RouterOS 6.40.5'te SMB hizmetinde bellek bozulması zafiyeti bulunmaktadır. Uzaktan, yetkisiz saldırganlar özel olarak hazırlanmış paketler göndererek null pointer dereference tetikleyebilir. Bu, SMB hizmetinin kullanılamaz hale gelmesine yol açan Uzak Hizmet Reddi (DoS) ile sonuçlanır.
MikroTik RouterOS Winbox hizmetinin uzun vadeli sürüm v6.43.13 ile v6.49.13 ve stable v6.43 ile v7.17.2 sürümlerinde bir sorun keşfedildi. Bir yama stable sürüm v6.49.18'de mevcuttur. Geçerli bir kullanıcı adı ile yapılan bağlantı denemeleri ile geçersiz bir kullanıcı adı ile yapılan denemeler arasındaki yanıt boyutu farkı, saldırganların geçerli hesapları belirlemelerine izin verir.
OpenZFS 2.3 ile çevrimiçi RAIDZ genişletme, geliştirilmiş SDN arabirimi ve Ceph Squid desteği.
PVE 7 serisi için güvenlik güncellemeleri durdu; kalan hostların PVE 8/9 hattına taşınması zorunlu.
Mikrotik RouterOS RADVD Sınır Dışı Yazma Nedeniyle Uzaktan Kod Çalıştırma Açığı. Bu zafiyet, ağa bitişik saldırganların etkilenmiş Mikrotik RouterOS kurulumlarında rastgele kod çalıştırmasına olanak verir. Bu zafiyeti istismar etmek için kimlik doğrulama gerekmez. Özgül hata Router Advertisement Daemon içinde mevcuttur. Sorun, kullanıcı tarafından sağlanan verinin uygun şekilde doğrulanmamasından kaynaklanır; bu, ayrılan bir tamponun sonunun ötesine yazmaya yol açabilir. Bir
Yeni LTS sürümü; çekirdek 6.8, sertleştirilmiş paketler ve Ubuntu Pro ile 12 yıla kadar güvenlik bakımı sunuyor.
xz 5.6.0/5.6.1 sürümlerinde keşfedilen kötü niyetli arka kapı, SSH üzerinden yetkisiz erişime izin verebiliyor.
Konuk sanal makineden host işletim sistemine kaçış imkânı veren Hyper-V zafiyetini kapatın.
Web arayüzü oturum yönetimi ve CSRF doğrulamalarında sertleştirme güncellemeleri yayınlandı.
MikroTik RouterOS v7.1 ile v7.11 arasında Rest API için hatalı erişim kontrol mekanizmaları içerdiği tespit edildi.
Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı so...
Sızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli y...
Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldır...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin