Altyapının nabzı, tehditlerin ekranı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
A Weak Password Recovery Mechanism for Forgotten Password exists in Esri Portal for ArcGIS versions 12.1 and earlier on Windows, Linux and Kubernetes. A remote, unauthorized attacker may assume ownership of a user’s account by manipulating this mechanism. ArcGIS Administrators should configure an email server with ArcGIS Enterprise to facilitate user self-service password recovery. The ability for an administrator to reset a user’s password remains unchanged.
Esri ArcGIS Server contains a directory traversal vulnerability. ArcGIS Enterprise on Kubernetes is not impacted. An unauthenticated attacker could exploit this issue by sending crafted path parameters. Successful exploitation could allow overwriting sensitive files on the system. Abuse of this issue can allow full administrative access to ArcGIS Server, with high impact to confidentiality, integrity, and availability. This issue impacts all versions of ArcGIS Server on Windo
Esri ArcGIS Server, kısıtlanmamış bir dosya yükleme zafiyeti içeriyor. Kimlik doğrulaması olmayan bir saldırgan, etkilenen uç noktaya hazırlanmış bir dosya yükleyerek bu sorunu istismar edebilir. Başarılı istismar, rastgele dosya yüklemeye izin verebilir ve dolayısıyla diğer saldırılara yol açabilir. Bu sorun ArcGIS Server'ın Windows ve Linux üzerindeki 12.0 ve önceki tüm sürümlerini etkiler. Bu sorun ArcGIS Enterprise for Kubernetes'i etkilemez.
WebP Server Go 0.14.4'e kadar Windows'ta path.Clean() temizlemesini atlayan yüzde kodlu ters eğik çizgiler (%5C) içeren istekler gönderilmesiyle yapılandırılmış IMG_PATH dizini dışındaki dosyaların okunmasına olanak veren bir path traversal zafiyeti içeriyor (handler/router.go).
Vite, JavaScript için bir ön uç araç çerçevesidir. 8.0.16, 7.3.5 ve 6.4.3 öncesinde, server.fs.deny ile belirtilen dosyaların içerikleri Windows üzerinde tarayıcıya döndürülebilir. Vite’in geliştirme sunucusu server.fs.deny aracılığıyla .env, .env.*, ve *.{crt,pem} gibi girdileri içeren hassas dosyalara doğrudan erişimi reddeder. Ancak Windows’ta deny mantığı NTFS ADS yol biçimlerini erişim kontrolleri uygulanmadan önce doğru şekilde normalleştirmez. Bunun sonucunda, böyle istekler
Red Hat OpenShift Container Platform için Windows Machine Config Operator (WMCO) içinde bir güvenlik açığı bulundu. WMCO, uzak sunucu host anahtarını doğrulamadan Windows worker düğümlerine SSH bağlantıları kurmaktadır. WMCO tarafından başlatılan SSH oturumunu yakalayabilen veya yönlendirebilen aynı ağdaki bir saldırgan, düğüm yapılandırması sırasında aktarılan WICD ve kubelet bootstrap kimlik bilgilerini ele geçirerek kümedeki Windows düğüm kimliklerinin tehlikeye girmesine yol açabilir.
Line Desktop MCP is a project that, while unaffiliated with the official line-bot-mcp-server, allows users to directly operate the LINE Desktop application on Windows or Mac via MCP. `line-desktop-mcp` supports a `--http-mode` Streamable HTTP transport for use with clients such as n8n. In this mode the server binds to `0.0.0.0` and exposes the MCP `/mcp` endpoint without an MCP-layer authentication check. Prior to version 1.1.2, any network client that can reach the port can
Windows-MCP is an open-source project that integrates AI agents with Windows. In versions prior to 0.7.5, certain HTTP modes exposed the MCP control plane without authentication while enabling wildcard CORS (allow_origins=*, allow_methods=*, allow_headers=*). Because the same server also exposed a PowerShell tool that executes caller-controlled commands as the Windows user running Windows-MCP, attackers could reach the control plane from arbitrary origins or non-browser clien
Microsoft Windows, Windows Server Service içerisinde, yol kanonikleştirmesi sırasında bir taşmaya neden olan özel hazırlanmış bir RPC isteği yoluyla uzaktan saldırganların keyfi kod yürütmesine olanak veren bir tampon taşması zafiyeti içerir.
Microsoft Windows Shell, yetkisiz bir saldırıcının ağ üzerinde kimlik taklidi (spoofing) gerçekleştirmesine olanak tanıyan bir koruma mekanizması hatası içeriyor.
Microsoft Windows Common Log File System Driver, bir tehdit aktörünün ayrıcalık yükseltmesine izin verebilecek bir sınır dışı okuma güvenlik açığı içerir
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.