CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
FortiGate / FortiOS 08 Eyl 2026
Düşük · 2.8

FortiSIEM'de Açık Yönlendirme

CVSSv3 Score: 2.8 FortiSIEM'de güvenilmeyen bir siteye URL yönlendirmesi ('open redirect') zafiyeti, kimlik doğrulaması yapılmış bir saldırganın özel hazırlanmış HTTP istekleri aracılığıyla herhangi bir web sitesine yönlendirme gerçekleştirmesine olanak tanıyabilir Revised on 2026-09-08 00:00:00

FG-IR-26-169 Güvenlik Açığı 27
FortiGate / FortiOS 08 Eyl 2026
Düşük · 2.5

Günlük Raporunda NULL İşaretçi Referans Hatası

CVSSv3 Skoru: 2.5 FortiOS, FortiProxy ve FortiPAM'da bulunan bir NULL işaretçi referans hatası, kimlik doğrulaması yapılmış bir saldırganın özenle hazırlanmış HTTP istekleriyle httpsd daemon'unu çökertmesine izin verebilir. Revize tarihi: 2026-09-08 00:00:00

FG-IR-26-173 Güvenlik Açığı 51
FortiGate / FortiOS 08 Eyl 2026
Kritik · 9.6

Web GUI'de kimlik doğrulama için kullanılan JWT statik anahtarla imzalanmış

CVSSv3 Skoru: 9.6 FortiMonitorOnSight web portalinde Kaynak Koda Hassas Bilgi Dahil Etme zafiyeti, uzaktan kimlik doğrulanmamış bir saldırganın sahte veya yeniden kullanılmış JWT ile kimlik doğrulamayı atlamasına izin verebilir. Güncellendi: 2026-09-08 00:00:00

FG-IR-26-170 Güvenlik Açığı 43
FortiGate / FortiOS 08 Eyl 2026
Kritik · 9.1

FortiPAM Sunucusunun Hatalı Kimlik Doğrulaması

CVSSv3 Skoru: 9.1 Fortinet Privileged Access Agent Chrome Extension içinde hatalı bir kimlik doğrulama zafiyeti, bir uzaktan kimliği doğrulanmamış saldırganın kullanıcının tarayıcı trafiğini saldırganın kontrolündeki sunucular aracılığıyla yönlendirmesine izin verebilir; bu durum kullanıcı kötü amaçlı bir web sitesini ziyaret ederse gerçekleşebilir. Revize edildi: 2026-09-08 00:00:00

FG-IR-26-168 Güvenlik Açığı 31
FortiGate / FortiOS 08 Eyl 2026
Orta · 6.7

Uzaktan Yedeklemede Cron Görevi Enjeksiyonu

CVSSv3 Score: 6.7 FortiSandbox içinde komutlarda kullanılan özel öğelerin uygunsuz etkisizleştirilmesi ('Komut Enjeksiyonu') zafiyeti, ayrıcalıklı bir saldırganın hazırlanmış HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-09-08 00:00:00

FG-IR-26-167 Güvenlik Açığı 25
FortiGate / FortiOS 08 Eyl 2026
Orta · 4.9

Websocket akışlarında bozuk erişim kontrolü

CVSSv3 Skoru: 4.9 FortiSOAR'da uygun olmayan bir erişim kontrolü zafiyeti, sıfır izne sahip doğrulanmış bir saldırganın websocket akışlarına ve konularına abone olmasına ve özel hazırlanmış websocket istekleri aracılığıyla akışa yayın mesajları enjekte etmesine izin verebilir. Gözden geçirildi: 2026-09-08 00:00:00

FG-IR-26-164 Güvenlik Açığı 22
FortiGate / FortiOS 08 Eyl 2026
Orta · 4.7

Açığa çıkmış minifilter iletişim portundan keyfi işlem sonlandırma

CVSSv3 Puanı: 4.7 FortiClient Windows fortimon3 driver içinde bulunan bir Doğrulanmamış Sahiplik Zafiyeti, kimlik doğrulaması yapılmış bir saldırganın açığa çıkmış bir minifilter iletişim portu aracılığıyla keyfi işlemleri sonlandırmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00

FG-IR-26-165 Güvenlik Açığı 27
Windows Server 02 Eyl 2026
Yüksek · 8.6

CVE-2026-84452 — Windows ML CLI, Windows ML için taşınabilir, yüksek performanslı ve yüksek kaliteli yapay zeka modelleri oluşturmak için bir komut satırı aracıdır.

Windows ML CLI, Windows ML için taşınabilir, yüksek performanslı ve yüksek kaliteli yapay zeka modelleri oluşturmak için bir komut satırı aracıdır. 0.4.0'dan önce, src/winml/modelkit/serve/cli_api.py bileşeni WinML CLI komutlarını kimlik doğrulaması olmadan localhost HTTP API'si aracılığıyla açığa çıkarıyor ve allow_origins ayarını hem src/winml/modelkit/serve/cli_api.py hem de src/winml/modelkit/serve/app.py içinde joker karakter olarak yapılandırıyor. Bir kullanıcının yüklediği kötü...

CVE-2026-84452 Güvenlik Açığı 27
Windows Server 01 Eyl 2026
Kritik · 9.0

CVE-2026-75604 — Next.js, tam yığın web uygulamaları oluşturmak için bir React çerçevesidir.

Next.js, tam yığın web uygulamaları oluşturmak için bir React çerçevesidir. 13.4.0 ile 15.5.24 ve 16.3.3 sürümleri arasında, Pages Router veya App Router kullanan ve Cache Components içermeyen Next.js uygulamaları Windows-hosted sunucularda, incremental-cache yollarını oluşturmadan önce rota segmentlerindeki ters eğik çizgileri tutarlı biçimde kaçışlandırmaz. packages/next/src/shared/lib/router/utils/escape-path-delimiters.ts ve packages/next/src/server/lib/incremental-cache/file-syste...

CVE-2026-75604 Güvenlik Açığı 27
Proxmox VE 01 Eyl 2026
Kritik · 9.3

CVE-2023-54391 — Proxmox Virtual Environment (VE) 7.0 through 8.0'de libpve-access-contro içinde bir kimlik doğrulama atlatma zafiyeti içeriyor

Proxmox Virtual Environment (VE) 7.0 through 8.0, libpve-access-control'un 8.0.4 öncesi sürümlerinde, API oturum açma uç noktasında keyfi bir tfa-challenge değeri sağlayarak yapılandırılmış ikinci faktörü olmayan hesaplarda kimlik doğrulama atlamasına izin veren bir zafiyet içerir. Saldırganlar, tfa-challenge parametresine herhangi bir değer koyarak access ticket API endpoint'ine bir POST isteği gönderip parola doğrulamasını tamamen atlayabilir.

CVE-2023-54391 Güvenlik Açığı 40
Windows Server 01 Eyl 2026
Yüksek · 8.8

CVE-2026-19591 — OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS bazı PowerShell komutlarını yanlış sınıflandırdı

OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS, komut-güvenliği ayrıştırıcısının PowerShell'in stop-parsing belirteci (--%)'yi PowerShell'den farklı yorumlaması nedeniyle bazı PowerShell komutlarını güvenli olarak yanlış sınıflandırdı. Bir kullanıcı saldırgan tarafından hazırlanmış bir depoyu açarsa ve Codex talimatları izlerse, Codex kullanıcı onayı istemeden dosya yazan bir Git komutu çalıştırabilir. macOS ve Linux'ta sömürü ayrıca ayrı olarak kur...

CVE-2026-19591 Güvenlik Açığı 21

Gündemden

Tümünü gör →