CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 1 hafta önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 1 hafta önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 1 hafta önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 1 hafta önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Windows Server Akışı

FİLTREYİ SIFIRLA ↺
Windows Server 02 Ağu 2026
Yüksek · 8.7

CVE-2026-68579 — FreeRDP 3.30.0 öncesi (<= 3.29.0) Windows pano istemcisinin CliprdrStream_ içinde yığın tabanlı tampon taşması içeriyor

FreeRDP 3.30.0 öncesi (<= 3.29.0) Windows pano istemcisinin CliprdrStream_Read işlevinde (client/Windows/wf_cliprdr.c) yığın tabanlı bir tampon taşması içeriyor. Bir OLE yapıştırma tüketicisi (ör. explorer.exe) sabit boyutlu cb baytlık bir tamponla IStream::Read çağırdığında, CliprdrStream_Read RDP sunucusundan dosya içeriğini ister ve ardından yanıtı sunucunun sağladığı uzunluk (req_fsize) yerine cb yerine çağıranın tamponuna kopyalar. Kötücül veya ele geçirilmiş bir RDP sunucusu, aşı...

CVE-2026-68579 Güvenlik Açığı 36
Windows Server 30 Tem 2026
Yüksek · 8.7

CVE-2026-54365 — CentreStack before 17.3, GSNamespace.dll içinde kimlik doğrulaması gerektirmeyen bir deserializasyon açığı içerir ve yetkilendirilmemiş saldırganların hazırlanmış base64 kodlu bir XML dizisini açık API uç noktalarına göndererek rastg...

CentreStack before 17.3, GSNamespace.dll içinde kimlik doğrulaması gerektirmeyen bir deserializasyon açığı içerir ve yetkilendirilmemiş saldırganların hazırlanmış base64 kodlu bir XML dizisini açık API uç noktalarına göndererek rastgele yerel işletim sistemi kullanıcı hesapları oluşturmasına olanak sağlar. Saldırganlar, jsonimportuserbyupn, jsonimportuserbyupnex veya japiimportuserbyupn uç noktalarına kötü amaçlı bir StorageConfigure parametresi göndererek InternalImportAdUserByUPN()'y...

CVE-2026-54365 Güvenlik Açığı 33
Windows Server 27 Tem 2026
Yüksek · 8.7

CVE-2026-66050 — NitroShare Desktop 0.3.4'e kadar LAN dosya transfer sunucusunda dizin atlama zafiyeti içerir; bu, yetkisiz

NitroShare Desktop 0.3.4'e kadar, LAN dosya transfer sunucusunda dizin atlama zafiyeti içerir; aynı ağdaki kimlik doğrulaması yapılmamış saldırganların JSON öğesi başlık adı alanında dizin atlama dizileri içeren özel olarak hazırlanmış bir dosya adı göndererek rastgele dosyalar yazmasına olanak tanır. Saldırganlar, yol doğrulamasının eksikliğini kullanarak transfer kök dizininin dışına, geçerli kullanıcının yazma iznine sahip olduğu herhangi bir konuma dosya yazabilir; buna Windows Sta...

CVE-2026-66050 Güvenlik Açığı 39
Windows Server 23 Tem 2026
Yüksek · 8.7

CVE-2026-21655 — Johnson Control victor on Windows, Johnson Controls CCure 9000 ve Johnson Controls Victor Application Server'da güvenilmeyen verinin deserializasyonu zafiyeti

Güvenilmeyen verinin deserializasyonu zafiyeti Johnson Control victor on Windows, Johnson Controls CCure 9000 ve Johnson Controls Victor Application Server'da capec-586'ya izin verir. Bu sorun victor: 8.0 öncesi; CCure 9000: 3.2 öncesi; Victor Application Server: 4.1 öncesi sürümlerini etkiler.

CVE-2026-21655 Güvenlik Açığı 27
Windows Server 15 Tem 2026
Yüksek · 8.5

CVE-2026-40952 — CVE-2026-40952, Windows istemci ve sunucu için Secure Access yükleyicisinde sürüm 14.55 öncesi bir ayrıcalık yanlış yapılandırmasıdır

CVE-2026-40952, Windows istemci ve sunucu için Secure Access yükleyicisinde sürüm 14.55 öncesi bir ayrıcalık yanlış yapılandırmasıdır İstemci veya sunucuya yerel erişimi olan saldırganlar, Secure Access varsayılan olmayan bir konuma kurulduğunda bunu kullanarak ayrıcalıkları Administrator seviyesine yükseltebilirler.

CVE-2026-40952 Güvenlik Açığı 42
Windows Server 07 Tem 2026
Yüksek · 8.1

CVE-2026-13020 — Unutulan Parola için Zayıf Parola Kurtarma Mekanizması mevcut (Esri Portal for ArcGIS versions 12.1 and earlier on Windows, Linux and Kubernetes)

Unutulan Parola için Zayıf Parola Kurtarma Mekanizması mevcut (Esri Portal for ArcGIS versions 12.1 and earlier on Windows, Linux and Kubernetes). Uzak, yetkisiz bir saldırgan bu mekanizmayı manipüle ederek bir kullanıcının hesabının sahipliğini üstlenebilir. ArcGIS yöneticileri, kullanıcıların kendi kendine parola kurtarmasını kolaylaştırmak için ArcGIS Enterprise ile bir e-posta sunucusu yapılandırmalıdır. Bir yöneticinin bir kullanıcının parolasını sıfırlama yeteneği değişmeden kalır.

CVE-2026-13020 Güvenlik Açığı 33
Windows Server 22 Haz 2026
Yüksek · 8.7

CVE-2026-53779 — WebP Server Go (0.14.4'e kadar) Windows'ta kimlik doğrulaması olmayan saldırganların yapılandırılmış IMG_PATH dizini dışındaki dosyaları okumasına izin veren bir path traversal zafiyeti içeriyor

WebP Server Go 0.14.4'e kadar Windows'ta path.Clean() temizlemesini atlayan yüzde kodlu ters eğik çizgiler (%5C) içeren istekler gönderilmesiyle yapılandırılmış IMG_PATH dizini dışındaki dosyaların okunmasına olanak veren bir path traversal zafiyeti içeriyor (handler/router.go).

CVE-2026-53779 Güvenlik Açığı 36

Gündemden

Tümünü gör →