CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
Windows Server 19 Ağu 2026
Yüksek · 8.7

CVE-2026-52792 — Algernon küçük, kendi kendine yeten saf Go web sunucusudur.

Algernon küçük, kendi kendine yeten saf Go web sunucusudur. 1.17.9'dan önce, Windows üzerinde Algernon engine/handlers.go içinde filepath.Ext()'i çağırarak x.lua::$DATA, x.lua., ve x.lua gibi NTFS eşdeğeri isimleri önceden reddetmeden bir dosya işleyici seçer. Kimliği doğrulanmamış bir istemci, .lua, .tl, .po2, .amber veya .frm uzantısını kullanarak bu eklerden birini kamuya açık sunucu tarafı bir betiğe ekleyebilir. İstek yolu utils/files.go içindeki URL2filename üzerinden geçer, rend...

CVE-2026-52792 Güvenlik Açığı 31
Windows Server 19 Ağu 2026
Yüksek · 8.8

CVE-2026-49255 — electerm, açık kaynaklı bir terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp istemcisidir.

electerm açık kaynaklı bir terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp istemcisidir. 3.11.11 öncesinde, electerm src/app/lib/fs.js içinde işletim sistemi komutlarını rmrf(), mv(), ve cp() fonksiyonlarına güvensiz dosya yollarını yerleştirerek oluşturur. Kötü niyetli bir SSH veya SFTP sunucusu tırnak karakterleri ve kabuk meta karakterleri içeren bir dosya adı sağlayabilir ve bir kurban bu dosya adının uzak'tan-lokale aktarım sırasında etkilenmiş işleme ulaşmasına neden olabil...

CVE-2026-49255 Güvenlik Açığı 24
Windows Server 18 Ağu 2026
Yüksek · 8.7

CVE-2026-45532 — DataEase açık kaynaklı bir veri görselleştirme ve analiz aracıdır.

DataEase açık kaynaklı bir veri görselleştirme ve analiz aracıdır. 2.10.23'ten önceki sürümlerde bir yol geçişi (path traversal) zafiyeti vardır. Köken nedeni Windows'ta `FILE_SEPARATOR`'ın `\` olması, sunucunun ise dize kırpma sırasında yalnızca `/` karakterini filtrelemesidir. Zafiyet v2.10.23'te giderilmiştir. Bilinen bir geçici çözüm yoktur.

CVE-2026-45532 Güvenlik Açığı 25
Zabbix 18 Ağu 2026
Yüksek · 8.5

CVE-2026-23929 — searchParamsToObject() içindeki prototip kirlenmesi (prototype pollution) açığı Maps'te kalıcı bir XSS'e yol açıyor.

searchParamsToObject() içindeki prototip kirlenmesi (prototype pollution) açığı Maps'te kalıcı bir XSS'e yol açıyor. URL parametre işleme, __proto__ gibi tehlikeli özellikleri filtrelemiyordu; buna jQuery'nin prototip zincirini izleyen güvensiz öğe oluşturması da eklenince sorun oluştu.

CVE-2026-23929 Güvenlik Açığı 29
Zabbix 18 Ağu 2026
Yüksek · 7.7

CVE-2026-23933 — Zabbix 7.4'te Frontend oturumlarını imzalamak için kullanılan kriptografik anahtar yanlışlıkla veritabanı seed'ine yazıldı

Zabbix 7.4'te Frontend oturumlarını imzalamak için kullanılan kriptografik anahtar yanlışlıkla veritabanı seed'ine yazıldı. Şu anda bilinen tek istismar senaryosu hem SAML kimlik doğrulaması hem de misafir kullanıcıları kullanan dağıtımlardır. Bu gibi durumlarda anahtar, geçerli oturum çerezleri oluşturmak için kullanılabilir ve yetkisiz erişime yol açabilir. Diğer Zabbix dağıtımlarının bilinen bir etkisi yoktur.

CVE-2026-23933 Güvenlik Açığı 21
FortiGate / FortiOS 12 Ağu 2026
Yüksek · 8.8

RADIUS türü yönetici grubunda erişim kontrolü zafiyeti

CVSSv3 Score: 8.8 Belirli, varsayılan olmayan ayarlarla yapılandırılmış FortiWeb Remote Radius Type Admin Authentication içinde bir Uygunsuz Kimlik Doğrulama zafiyeti, uzak, kimlik doğrulaması yapılmamış bir saldırganın rastgele bir kullanıcı adı ve parola ile Fortiweb GUI/CLI'ye giriş yapmasına izin verebilir. Güncellendi: 2026-08-12 00:00:00

FG-IR-26-158 Güvenlik Açığı 31
FortiGate / FortiOS 12 Ağu 2026
Yüksek · 7.3

CLI Yapılandırması Yoluyla FGFM Kimlik Doğrulama Zayıflaması

CVSSv3 Score: 7.3 FortiManager ve FortiManager Cloud'ta bulunan alternatif yol veya kanal kullanılarak gerçekleştirilen bir kimlik doğrulama atlama zafiyeti, saldırganın geçerli bir sertifikası olması durumunda, belirli bir CLI seçeneği ayarlı FortiManager tarafından yönetilen herhangi bir FortiGate'i özel hazırlanmış FGFM talepleri aracılığıyla uzaktan doğrulanmamış bir saldırganın taklit etmesine izin verebilir. Güncelleme: 2026-08-12 00:00:00

FG-IR-26-160 Güvenlik Açığı 41
FortiGate / FortiOS 12 Ağu 2026
Yüksek · 7.3

Boyut doğrulaması eksikliği nedeniyle çekirdek sürücüsünde yığın taşması

CVSSv3 Score: 7.3 FortiClient Windows'ta giriş boyutunu kontrol etmeyen bir bellek kopyalama zafiyeti, hedeflenen ana makinenin DNS yanıtlarını değiştirme veya sahte DNS yanıtları oluşturma konumunda olan kimliği doğrulanmamış bir saldırganın kötü amaçlı paketler aracılığıyla isteğe bağlı kod yürütmesine izin verebilir. Revised on 2026-08-12 00:00:00

FG-IR-26-156 Güvenlik Açığı 45
Ubuntu Server 11 Ağu 2026
Yüksek · 8.7

CVE-2026-18860 — Velociraptor "Orgs" adını taşıyan çok kiracılı dağıtımlara izin veriyor.

Velociraptor, "Orgs" adını taşıyan çok kiracılı dağıtımlara izin veriyor. Varsayılan olarak Velociraptor ROOT org'u kullanır, ancak kullanıcılar aynı dağıtım içinde diğer kiracılar için alt orglar oluşturabilir. Kullanıcılar her org'da farklı izinlere sahip olabilir. Orgs'ları yönetmek için Velociraptor genellikle ROOT org üzerindeki ORG_ADMIN iznini inceler. Bu sorun, Velociraptor sunucusunun Orgs'ların silinmesine izin vermesinden kaynaklanır; çağıranların ORG_ADMIN iznini yanlış...

CVE-2026-18860 Güvenlik Açığı 22

Gündemden

Tümünü gör →