Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
CVSSv3 Score: 8.8 Belirli, varsayılan olmayan ayarlarla yapılandırılmış FortiWeb Remote Radius Type Admin Authentication içinde bir Uygunsuz Kimlik Doğrulama zafiyeti, uzak, kimlik doğrulaması yapılmamış bir saldırganın rastgele bir kullanıcı adı ve parola ile Fortiweb GUI/CLI'ye giriş yapmasına izin verebilir. Güncellendi: 2026-08-12 00:00:00
CVSSv3 Score: 4.8 FortiWeb WAF'deki yasaklanmış girdilerin eksik bir listesi, kimliği doğrulanmamış bir saldırganın özel olarak oluşturulmuş istekler yoluyla politikaları atlatmasına izin verebilir. Revize edildi: 2026-08-12 00:00:00
CVSSv3 Score: 7.3 FortiManager ve FortiManager Cloud'ta bulunan alternatif yol veya kanal kullanılarak gerçekleştirilen bir kimlik doğrulama atlama zafiyeti, saldırganın geçerli bir sertifikası olması durumunda, belirli bir CLI seçeneği ayarlı FortiManager tarafından yönetilen herhangi bir FortiGate'i özel hazırlanmış FGFM talepleri aracılığıyla uzaktan doğrulanmamış bir saldırganın taklit etmesine izin verebilir. Güncelleme: 2026-08-12 00:00:00
CVSSv3 Score: 5.8 CVE-2026-49975 Apache HTTP Server mod_http bileşenindeki Aşırı Büyük Boyut Değeri ile Bellek Tahsisi zafiyeti, kötü amaçlı HTTP istekleri aracılığıyla hizmet reddine yol açar. Bu sorun Apache HTTP Server — 2.4.17 ile 2.4.67 arasındaki sürümleri etkiler. Revised on 2026-08-12 00:00:00
CVSSv3 Score: 7.3 FortiClient Windows'ta giriş boyutunu kontrol etmeyen bir bellek kopyalama zafiyeti, hedeflenen ana makinenin DNS yanıtlarını değiştirme veya sahte DNS yanıtları oluşturma konumunda olan kimliği doğrulanmamış bir saldırganın kötü amaçlı paketler aracılığıyla isteğe bağlı kod yürütmesine izin verebilir. Revised on 2026-08-12 00:00:00
CVSSv3 Score: 3.4 FortiSIEM GUI'deki bir Sunucu Taraflı İstek Sahteciliği (SSRF) zaafiyeti, kimliği doğrulanmış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla hedeflenen cihazdan kaynaklanan HTTP istekleri göndermesine olanak tanıyabilir. Revize edildi: 2026-08-12 00:00:00
CVSSv3 Score: 5.1 FortiOS explicit proxy içinde bulunan bir yığın tabanlı tampon taşması zafiyeti, yığın korumasını ve ASLR'ı atlayabilen kimlik doğrulaması gerektirmeyen bir saldırganın, explicit proxy Kerberos kimlik doğrulaması ile yapılandırılmış ve SOCKS etkinse, hazırlanmış soketler aracılığıyla WAD daemon bağlamında rastgele kod veya komut yürütmesine izin verebilir. Revize edildi 2026-08-12 00:00:00
CVSSv3 Score: 5.0 FortiOS'ta sınırlandırma veya hız sınırlaması olmaksızın kaynak tahsisi zafiyeti, kimliği doğrulanmamış bir saldırganın özel hazırlanmış HTTP istekleri aracılığıyla web arayüzüne karşı yavaş bir HTTP DoS saldırısı gerçekleştirmesine izin verebilir. Revize edildi: 2026-08-12 00:00:00
Fortinet FortiOS, yetkisiz bir aktöre hassas bilgilerin açığa çıkmasına sebep olan bir zafiyet içerir. Bu, uzak ve kimliği doğrulanmamış bir saldırganın, bazı istismar sonrası vakalarda gözlemlenen sembolik bağlantı kalıcılık mekanizması için geliştirilen yamayı, özel hazırlanmış HTTP istekleri aracılığıyla atlatmasına izin verebilir. Bir saldırganın önce ürünü dosya sistemi düzeyinde başka bir zafiyet aracılığıyla ele geçirmiş olması gerekir.
Fortinet FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS, kimlik doğrulaması olmayan bir saldırganın özellikle hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutlar çalıştırmasına olanak tanıyan bir işletim sistemi komut enjeksiyonu güvenlik açığı içerir.
Fortinet FortiSandbox, özel hazırlanmış HTTP istekleri yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına olanak verebilecek bir işletim sistemi komut enjeksiyonu zafiyeti içeriyor.
CVSSv3 Skoru: 4.1 FortiOS, FortiProxy ve FortiSASE'de bulunan bir bellek aşırı-okunması zafiyeti [CWE-126], kimlik doğrulaması yapılmış uzaktan bir saldırganın özellikle hazırlanmış bir istek göndererek yönlendirme yanıtında aygıt belleğinin bir bölümünü döndürmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.