Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
CVSSv3 Score: 2.8 FortiSIEM'de güvenilmeyen bir siteye URL yönlendirmesi ('open redirect') zafiyeti, kimlik doğrulaması yapılmış bir saldırganın özel hazırlanmış HTTP istekleri aracılığıyla herhangi bir web sitesine yönlendirme gerçekleştirmesine olanak tanıyabilir Revised on 2026-09-08 00:00:00
CVSSv3 Skoru: 2.5 FortiOS, FortiProxy ve FortiPAM'da bulunan bir NULL işaretçi referans hatası, kimlik doğrulaması yapılmış bir saldırganın özenle hazırlanmış HTTP istekleriyle httpsd daemon'unu çökertmesine izin verebilir. Revize tarihi: 2026-09-08 00:00:00
CVSSv3 Skoru: 9.6 FortiMonitorOnSight web portalinde Kaynak Koda Hassas Bilgi Dahil Etme zafiyeti, uzaktan kimlik doğrulanmamış bir saldırganın sahte veya yeniden kullanılmış JWT ile kimlik doğrulamayı atlamasına izin verebilir. Güncellendi: 2026-09-08 00:00:00
CVSSv3 Skoru: 9.1 Fortinet Privileged Access Agent Chrome Extension içinde hatalı bir kimlik doğrulama zafiyeti, bir uzaktan kimliği doğrulanmamış saldırganın kullanıcının tarayıcı trafiğini saldırganın kontrolündeki sunucular aracılığıyla yönlendirmesine izin verebilir; bu durum kullanıcı kötü amaçlı bir web sitesini ziyaret ederse gerçekleşebilir. Revize edildi: 2026-09-08 00:00:00
CVSSv3 Score: 6.7 FortiSandbox içinde komutlarda kullanılan özel öğelerin uygunsuz etkisizleştirilmesi ('Komut Enjeksiyonu') zafiyeti, ayrıcalıklı bir saldırganın hazırlanmış HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-09-08 00:00:00
CVSSv3 Skoru: 4.9 FortiSOAR'da uygun olmayan bir erişim kontrolü zafiyeti, sıfır izne sahip doğrulanmış bir saldırganın websocket akışlarına ve konularına abone olmasına ve özel hazırlanmış websocket istekleri aracılığıyla akışa yayın mesajları enjekte etmesine izin verebilir. Gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Puanı: 4.7 FortiClient Windows fortimon3 driver içinde bulunan bir Doğrulanmamış Sahiplik Zafiyeti, kimlik doğrulaması yapılmış bir saldırganın açığa çıkmış bir minifilter iletişim portu aracılığıyla keyfi işlemleri sonlandırmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00
Windows ML CLI, Windows ML için taşınabilir, yüksek performanslı ve yüksek kaliteli yapay zeka modelleri oluşturmak için bir komut satırı aracıdır. 0.4.0'dan önce, src/winml/modelkit/serve/cli_api.py bileşeni WinML CLI komutlarını kimlik doğrulaması olmadan localhost HTTP API'si aracılığıyla açığa çıkarıyor ve allow_origins ayarını hem src/winml/modelkit/serve/cli_api.py hem de src/winml/modelkit/serve/app.py içinde joker karakter olarak yapılandırıyor. Bir kullanıcının yüklediği kötü...
Next.js, tam yığın web uygulamaları oluşturmak için bir React çerçevesidir. 13.4.0 ile 15.5.24 ve 16.3.3 sürümleri arasında, Pages Router veya App Router kullanan ve Cache Components içermeyen Next.js uygulamaları Windows-hosted sunucularda, incremental-cache yollarını oluşturmadan önce rota segmentlerindeki ters eğik çizgileri tutarlı biçimde kaçışlandırmaz. packages/next/src/shared/lib/router/utils/escape-path-delimiters.ts ve packages/next/src/server/lib/incremental-cache/file-syste...
Proxmox Virtual Environment (VE) 7.0 through 8.0, libpve-access-control'un 8.0.4 öncesi sürümlerinde, API oturum açma uç noktasında keyfi bir tfa-challenge değeri sağlayarak yapılandırılmış ikinci faktörü olmayan hesaplarda kimlik doğrulama atlamasına izin veren bir zafiyet içerir. Saldırganlar, tfa-challenge parametresine herhangi bir değer koyarak access ticket API endpoint'ine bir POST isteği gönderip parola doğrulamasını tamamen atlayabilir.
OpenAI Codex CLI for Windows, macOS ve Linux ile Codex Desktop for Windows ve macOS, komut-güvenliği ayrıştırıcısının PowerShell'in stop-parsing belirteci (--%)'yi PowerShell'den farklı yorumlaması nedeniyle bazı PowerShell komutlarını güvenli olarak yanlış sınıflandırdı. Bir kullanıcı saldırgan tarafından hazırlanmış bir depoyu açarsa ve Codex talimatları izlerse, Codex kullanıcı onayı istemeden dosya yazan bir Git komutu çalıştırabilir. macOS ve Linux'ta sömürü ayrıca ayrı olarak kur...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.