glibc "Looney Tunables" yerel yetki yükseltme — CVE-2023-4911
Dinamik yükleyicideki tampon taşması, GLIBC_TUNABLES üzerinden root yetkisi sağlıyor.
Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Dinamik yükleyicideki tampon taşması, GLIBC_TUNABLES üzerinden root yetkisi sağlıyor.
MikroTik RouterOS version 6 tarafından kullanılan web sunucusu bir heap bellek bozulması sorunundan etkileniyor. Uzaktan ve kimlik doğrulaması olmayan bir saldırgan, özel olarak hazırlanmış bir HTTP isteği göndererek sunucunun heap belleğini bozabilir. Sonuç olarak web arayüzü çöker ve hemen yeniden başlatılır. Sorun RouterOS 6.49.10 stable sürümünde giderildi. RouterOS version 7 etkilenmiyor.
Common Log File System sürücüsündeki zafiyet, Nokoyanya fidye yazılımı operasyonlarında aktif kullanıldı.
Pipe mekanizmasındaki hata, salt-okunur dosyaların üzerine yazılmasına ve root erişimine yol açıyor.
Onyx serisinin yaşam döngüsü tamamlandı; kalan lisansların Obsidian 18 hattına yükseltilmesi önerilir.
Print Spooler servisindeki efsane zafiyet; DC'lerde Point and Print kısıtlaması ile kalıcı olarak kontrol altında.
Domain Controller kimliğine bürünmeyi sağlayan 10.0 CVSS'li efsane zafiyet — zorunlu mod aktif.
WannaCry'nin kullandığı SMBv1 zafiyetine karşı SMBv1 protokolü tüm sunucu filosunda kalıcı olarak devre dışı.
Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı so...
Sızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli y...
Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldır...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin