BIND ve Zabbix ile %100 Gözlemlenebilirlik Sağlama · 1 saat önce CVE-2025-68686 [KRİTİK] CVE-2025-68686 — Fortinet FortiOS Yetkisiz Bir Aktöre Hassas Bilgi Açı... · 2 gün önce CVE-2024-1086 USN-7001-1: Linux çekirdeği kritik güvenlik güncellemesi · 1 hafta önce Proxmox Virtual Environment - Güvenlik Duyuruları · 1 hafta önce CVE-2026-51083 CVE-2026-51083 — Proxmox Virtual Environment (PVE) 9.x qemu-server bef... · 1 hafta önce CVE-2026-51082 CVE-2026-51082 — Proxmox Virtual Environment (PVE) 9.x pve-manager'da... · 1 hafta önce CVE-2026-51081 CVE-2026-51081 — Proxmox Virtual Environment (PVE) 9.x 5.1.8 ve Proxmo... · 1 hafta önce CVE-2026-45695 [KRİTİK] CVE-2026-45695 — Kopia is a cross-platform backup tool for Windows, ma... · 1 hafta önce Plesk Obsidian 18.0.x güvenlik mikro-güncellemeleri yayınlandı · 1 hafta önce CVE-2026-39808 [KRİTİK] CVE-2026-39808 — Fortinet FortiSandbox İşletim Sistemi Komut Enjeksiyo... · 1 hafta önce BIND ve Zabbix ile %100 Gözlemlenebilirlik Sağlama · 1 saat önce CVE-2025-68686 [KRİTİK] CVE-2025-68686 — Fortinet FortiOS Yetkisiz Bir Aktöre Hassas Bilgi Açı... · 2 gün önce CVE-2024-1086 USN-7001-1: Linux çekirdeği kritik güvenlik güncellemesi · 1 hafta önce Proxmox Virtual Environment - Güvenlik Duyuruları · 1 hafta önce CVE-2026-51083 CVE-2026-51083 — Proxmox Virtual Environment (PVE) 9.x qemu-server bef... · 1 hafta önce CVE-2026-51082 CVE-2026-51082 — Proxmox Virtual Environment (PVE) 9.x pve-manager'da... · 1 hafta önce CVE-2026-51081 CVE-2026-51081 — Proxmox Virtual Environment (PVE) 9.x 5.1.8 ve Proxmo... · 1 hafta önce CVE-2026-45695 [KRİTİK] CVE-2026-45695 — Kopia is a cross-platform backup tool for Windows, ma... · 1 hafta önce Plesk Obsidian 18.0.x güvenlik mikro-güncellemeleri yayınlandı · 1 hafta önce CVE-2026-39808 [KRİTİK] CVE-2026-39808 — Fortinet FortiSandbox İşletim Sistemi Komut Enjeksiyo... · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapının nabzı, tehditlerin ekranı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

FortiGate / FortiOS Akışı

FİLTREYİ SIFIRLA ↺
FortiGate / FortiOS 12 May 2026
Kritik · 9.1

API uç noktalarında uygun olmayan erişim kontrolü

CVSSv3 Score: 9.1 FortiAuthenticator içinde bulunan uygun olmayan erişim kontrolü zaafiyeti [CWE-284], kimlik doğrulaması yapmamış bir saldırganın hazırlanmış istekler aracılığıyla yetkisiz kod veya komutlar çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00

FG-IR-26-128 Güvenlik Açığı 2
FortiGate / FortiOS 12 May 2026
Kritik · 9.1

Genel yetkilendirme hatası

CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de eksik bir yetkilendirme zafiyeti [CWE-862], kimlik doğrulaması yapılmamış bir saldırganın HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00

FG-IR-26-136 Güvenlik Açığı 2
FortiGate / FortiOS 12 May 2026
Orta · 6.5

CLI'de OS komut enjeksiyonu

CVSSv3 Score: 6.5 FortiAP and FortiAP-W2 cli içinde bir OS komut enjeksiyonu zafiyeti [CWE-78], kimliği doğrulanmış bir saldırganın özel olarak hazırlanmış bir cli komutu aracılığıyla yetkisiz kod veya komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00

FG-IR-26-133 Güvenlik Açığı 2
FortiGate / FortiOS 12 May 2026
Orta · 5.0

Dışa Aktarılan TokenContentProvider aracılığıyla OTP ifşası

CVSSv3 Score: 5.0 Android uygulama bileşenlerinin uygunsuz şekilde dışa aktarılması [CWE-926] FortiTokenAndroid içinde, cihazdaki diğer uygulamaların dışa aktarılan bir Content Provider URI aracılığıyla OTP kodunu okumasına izin verebilir. Güncellendi: 2026-05-12 00:00:00

FG-IR-26-130 Güvenlik Açığı 2
FortiGate / FortiOS 12 May 2026
Yüksek · 8.3

CAPWAP daemon'ında sınır dışı erişim

CVSSv3 Score: 8.3 FortiOS capwap daemon'da bir sınır dışı yazma açığı [CWE-787], kimliği doğrulanmış bir FortiAP, FortiExtender veya FortiSwitch'i kontrol eden bir saldırganın FortiGate cihazında yürütme ayrıcalıkları elde etmesine izin verebilir. Revize: 2026-05-12 00:00:00

FG-IR-26-123 Güvenlik Açığı 2
FortiGate / FortiOS 12 May 2026
Orta · 6.3

Yönetim portalında SQL komut enjeksiyonu

CVSSv3 Score: 6.3 FortiMail üzerinde, SQL komutlarında kullanılan özel öğelerin uygun olmayan şekilde etkisizleştirilmesi ('SQL Injection') zafiyeti [CWE-89], kimlik doğrulaması yapılmış ayrıcalıklı bir saldırganın özellikle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00

FG-IR-26-132 Güvenlik Açığı 2
FortiGate / FortiOS 12 May 2026
Orta · 5.1

Kullanıcı kontrollü SQL komutları

CVSSv3 Score: 5.1 FortiNDR'de bulunan, SQL komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilememesi ('SQL injection') zafiyeti [CWE-89], kimlik doğrulamalı bir saldırganın özellikle hazırlanmış HTTP istekleri yoluyla seçili veritabanları ve tablolar üzerinde rastgele SQL komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00

FG-IR-26-134 Güvenlik Açığı 2
FortiGate / FortiOS 15 Nis 2026
Orta · 6.7

Yönetim arayüzünde sınır dışı yazma

CVSSv3 Score: 6.7 FortiWeb CGI daemon'da bulunan bir sınır dışı yazma zafiyeti [CWE-787], hazırlanmış HTTP istekleri aracılığıyla uzaktaki ayrıcalıklı bir saldırıcının keyfi kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-04-15 00:00:00

FG-IR-26-127 Güvenlik Açığı 2
FortiGate / FortiOS 14 Nis 2026
Orta · 6.7

2FA isteği, bir başarılı isteğin ardından geçerli bir token olmadan yeniden oynatılabilir

CVSSv3 Score: 6.7 FortiSOAR web GUI'deki uygunsuz kimlik doğrulama zafiyeti [CWE-287], kimliği doğrulanmamış bir saldırganın yakalanmış 2FA isteğini yeniden oynatarak kimlik doğrulamayı atlamasına izin verebilir. Saldırı, kimlik doğrulama trafiğini yakalayıp şifresini çözebilme ve isteği token süresi dolmadan önce yeniden oynatmak için hassas zamanlama gerektirir. Revised on 2026-04-14 00:00:00

FG-IR-26-101 Güvenlik Açığı 2
FortiGate / FortiOS 14 Nis 2026
Orta · 6.2

vmimages delete özelliğinde keyfi dizin silme

CVSSv3 Score: 6.2 FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS and FortiSandbox Cloud WEB UI'de bulunan bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') zaafiyeti [CWE-22], süper-admin profiline sahip ve CLI erişimi bulunan yetkili bir saldırganın HTTP ile hazırlanmış istekler aracılığıyla keyfi bir dizini silmesine izin verebilir. Revised on 2026-04-14 00:00:00

FG-IR-26-115 Güvenlik Açığı 2
FortiGate / FortiOS 13 Nis 2026
Kritik

CVE-2026-21643 — Fortinet FortiClient EMS SQL enjeksiyon zafiyeti

Fortinet FortiClient EMS, özel olarak hazırlanmış HTTP istekleri aracılığıyla kimlik doğrulaması olmayan bir saldırganın yetkisiz kod veya komut çalıştırmasına izin verebilecek bir SQL enjeksiyon zafiyeti içerir.

CVE-2026-21643 CISA-KEV Güvenlik Açığı 2
FortiGate / FortiOS 06 Nis 2026
Kritik

CVE-2026-35616 — Fortinet FortiClient EMS Hatalı Erişim Kontrolü Zafiyeti

Fortinet FortiClient EMS, özel olarak hazırlanmış istekler yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına izin verebilecek bir hatalı erişim kontrolü zafiyeti içerir.

CVE-2026-35616 CISA-KEV Güvenlik Açığı 2

Gündemden

Tümünü gör →