CVE-2026-21708 — Backup Viewer'ın postgres kullanıcısı olarak uzak kod yürütmesine (RCE) izin veren bir güvenlik açığı.
Backup Viewer'ın postgres kullanıcısı olarak uzak kod yürütmesine (RCE) izin veren bir güvenlik açığı.
Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Backup Viewer'ın postgres kullanıcısı olarak uzak kod yürütmesine (RCE) izin veren bir güvenlik açığı.
Windows tabanlı Veeam Backup & Replication sunucularında yerel ayrıcalık yükseltmesine izin veren bir zafiyet.
Yetkili bir etki alanı kullanıcısının Backup Server üzerinde uzaktan kod yürütmesine (RCE) izin veren bir güvenlik açığı.
Kimliği doğrulanmış bir etki alanı kullanıcısının Backup Server üzerinde uzaktan kod yürütme (RCE) gerçekleştirmesine izin veren bir güvenlik açığı.
Kimliği doğrulanmış bir etki alanı kullanıcısının kısıtlamaları atlamasına ve Backup Repository üzerinde rastgele dosyaları değiştirmesine olanak veren bir güvenlik açığı.
Kimlik doğrulanmış bir etki alanı kullanıcısının Backup Server üzerinde uzak kod yürütme (RCE) gerçekleştirmesine izin veren bir güvenlik açığı.
Düşük ayrıcalıklı bir kullanıcının kaydedilmiş SSH kimlik bilgilerini çıkarmasına izin veren bir güvenlik açığı.
Yedekleme Yöneticisi (Backup Administrator) rolüne sahip doğrulanmış bir kullanıcının Veeam Backup & Replication yüksek kullanılabilirlik (HA) dağıtımlarında uzak kod çalıştırmasına (RCE) olanak tanıyan bir güvenlik açığı.
Bu zafiyet, kötü amaçlı bir parola parametresi göndererek Yedekleme Yöneticisi'nin postgres kullanıcısı olarak uzak kod yürütmesi (RCE) yapmasına izin verir.
Bu güvenlik açığı, bir Backup veya Tape Operator'ın root olarak dosya yazmasına izin verir.
Bu güvenlik açığı, bir Backup Operator'ın kötü amaçlı bir interval veya order parametresi göndererek postgres kullanıcısı olarak uzak kod yürütmesi (RCE) gerçekleştirmesine izin verir.
Bu güvenlik açığı, bir Yedekleme veya Bant Operatörünün kötü amaçlı yedekleme yapılandırma dosyası oluşturarak root olarak uzaktan kod yürütmesi (RCE) gerçekleştirmesine izin verir.
Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı so...
Sızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli y...
Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldır...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin