Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Microsoft Windows Ancillary Function Driver for WinSock, yetkili bir saldırganın yerel olarak ayrıcalıkları yükseltmesine olanak tanıyan bir use-after-free açığı içerir.
Tabby (formerly Terminus) yüksek düzeyde yapılandırılabilir bir terminal emülatörüdür. 1.0.235'ten önce, kötü amaçlı bir SFTP sunucusu entry.name üzerinden ters eğik çizgi içeren dizin geçişi dosya adı döndürebilir. tabby-ssh/src/session/sftp.ts içinde SFTPSession.readdir() ve _makeFile() POSIX yol işleme kullanır; bu, ters eğik çizgileri sıradan dosya adı karakterleri olarak korur. tabby-ssh/src/components/sftpPanel.component.ts içinde downloadFolderRecursive() item.name öğesini yerel...
FreeRDP 3.30.0 öncesi (<= 3.29.0) Windows pano istemcisinin CliprdrStream_Read işlevinde (client/Windows/wf_cliprdr.c) yığın tabanlı bir tampon taşması içeriyor. Bir OLE yapıştırma tüketicisi (ör. explorer.exe) sabit boyutlu cb baytlık bir tamponla IStream::Read çağırdığında, CliprdrStream_Read RDP sunucusundan dosya içeriğini ister ve ardından yanıtı sunucunun sağladığı uzunluk (req_fsize) yerine cb yerine çağıranın tamponuna kopyalar. Kötücül veya ele geçirilmiş bir RDP sunucusu, aşı...
FreeRDP Windows istemcisi 3.29.0'dan önce, CLIPRDR_FILE_CONTENTS_RESPONSE PDU'larını işlerken sunucunun sağladığı boyutu hedef tamponla doğrulamadan panoya ilişkin sanal kanalda bir heap bellek taşması zaafiyeti içerir. Kötü amaçlı bir RDP sunucusu, istenenden önemli ölçüde daha büyük bir veri yükü içeren bir yanıt gönderebilir; bu, rastgele heap bellek bozulmasına yol açar ve bir kullanıcı yapıştırma işlemi gerçekleştirdiğinde uzaktan kod yürütmeyi mümkün kılabilir.
CentreStack before 17.3, GSNamespace.dll içinde kimlik doğrulaması gerektirmeyen bir deserializasyon açığı içerir ve yetkilendirilmemiş saldırganların hazırlanmış base64 kodlu bir XML dizisini açık API uç noktalarına göndererek rastgele yerel işletim sistemi kullanıcı hesapları oluşturmasına olanak sağlar. Saldırganlar, jsonimportuserbyupn, jsonimportuserbyupnex veya japiimportuserbyupn uç noktalarına kötü amaçlı bir StorageConfigure parametresi göndererek InternalImportAdUserByUPN()'y...
NitroShare Desktop 0.3.4'e kadar, LAN dosya transfer sunucusunda dizin atlama zafiyeti içerir; aynı ağdaki kimlik doğrulaması yapılmamış saldırganların JSON öğesi başlık adı alanında dizin atlama dizileri içeren özel olarak hazırlanmış bir dosya adı göndererek rastgele dosyalar yazmasına olanak tanır. Saldırganlar, yol doğrulamasının eksikliğini kullanarak transfer kök dizininin dışına, geçerli kullanıcının yazma iznine sahip olduğu herhangi bir konuma dosya yazabilir; buna Windows Sta...
Güvenilmeyen verinin deserializasyonu zafiyeti Johnson Control victor on Windows, Johnson Controls CCure 9000 ve Johnson Controls Victor Application Server'da capec-586'ya izin verir.
Bu sorun victor: 8.0 öncesi; CCure 9000: 3.2 öncesi; Victor Application Server: 4.1 öncesi sürümlerini etkiler.
Kopia is a cross-platform backup tool for Windows, macOS, and Linux with fast incremental backups, client-side end-to-end encryption, compression, and data deduplication. Prior to 0.23.0, Kopia's HTTP server started with --without-password accepts unauthenticated requests to /api/v1/repo/exists and forwards attacker-supplied SFTP storage configuration to blob.NewStorage, where externalSSH: true and sshArguments containing -oProxyCommand=<cmd> can cause exec.CommandContext("ss
CVE-2026-40952, Windows istemci ve sunucu için Secure Access yükleyicisinde sürüm 14.55 öncesi bir ayrıcalık yanlış yapılandırmasıdır
İstemci veya sunucuya yerel erişimi olan saldırganlar, Secure Access varsayılan olmayan bir konuma kurulduğunda bunu kullanarak ayrıcalıkları Administrator seviyesine yükseltebilirler.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.