CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 1 hafta önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 1 hafta önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 1 hafta önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 1 hafta önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Windows Server Akışı

FİLTREYİ SIFIRLA ↺
Windows Server 22 Haz 2026
Yüksek · 8.2

CVE-2026-53571 — Vite, JavaScript için bir ön uç araç çerçevesidir.

Vite, JavaScript için bir ön uç araç çerçevesidir. 8.0.16, 7.3.5 ve 6.4.3 öncesinde, server.fs.deny ile belirtilen dosyaların içerikleri Windows üzerinde tarayıcıya döndürülebilir. Vite’in geliştirme sunucusu server.fs.deny aracılığıyla .env, .env.*, ve *.{crt,pem} gibi girdileri içeren hassas dosyalara doğrudan erişimi reddeder. Ancak Windows’ta deny mantığı NTFS ADS yol biçimlerini erişim kontrolleri uygulanmadan önce doğru şekilde normalleştirmez. Bunun sonucunda, böyle istekler

CVE-2026-53571 Güvenlik Açığı 39
Windows Server 22 Haz 2026
Yüksek · 8.3

CVE-2026-54100 — Red Hat OpenShift Container Platform için Windows Machine Config Operator (WMCO) içinde bir güvenlik açığı bulundu.

Red Hat OpenShift Container Platform için Windows Machine Config Operator (WMCO) içinde bir güvenlik açığı bulundu. WMCO, uzak sunucu host anahtarını doğrulamadan Windows worker düğümlerine SSH bağlantıları kurmaktadır. WMCO tarafından başlatılan SSH oturumunu yakalayabilen veya yönlendirebilen aynı ağdaki bir saldırgan, düğüm yapılandırması sırasında aktarılan WICD ve kubelet bootstrap kimlik bilgilerini ele geçirerek kümedeki Windows düğüm kimliklerinin tehlikeye girmesine yol açabilir.

CVE-2026-54100 Güvenlik Açığı 36
Windows Server 19 Haz 2026
Yüksek · 8.8

CVE-2026-49357 — Line Desktop MCP, resmi line-bot-mcp-server ile ilişkili olmamakla birlikte kullanıcılara MCP üzerinden Windows veya Mac üzerinde LINE Desktop uygulamasını doğrudan kontrol etme imkânı sağlar

Line Desktop MCP, resmi line-bot-mcp-server ile ilişkili olmamakla birlikte kullanıcılara MCP üzerinden Windows veya Mac üzerinde LINE Desktop uygulamasını doğrudan kontrol etme imkânı sağlar. `line-desktop-mcp` n8n gibi istemcilerle kullanım için bir `--http-mode` Streamable HTTP taşıyıcısını destekler. Bu modda sunucu `0.0.0.0` adresine bağlanır ve MCP katmanı kimlik doğrulaması olmadan MCP `\/mcp` uç noktasını açığa çıkarır. Sürüm 1.1.2'den önce, porta erişebilen herhangi bir ağ ist...

CVE-2026-49357 Güvenlik Açığı 37
Windows Server 17 Haz 2026
Yüksek · 8.9

CVE-2026-48989 — Windows-MCP, Windows ile AI ajanlarını entegre eden açık kaynaklı bir projedir.

Windows-MCP, Windows ile AI ajanlarını entegre eden açık kaynaklı bir projedir. 0.7.5 öncesi sürümlerde, belirli HTTP modları MCP kontrol düzlemini kimlik doğrulaması olmadan açığa çıkarıyor ve wildcard CORS'a izin veriyordu (allow_origins=*, allow_methods=*, allow_headers=*). Aynı sunucu ayrıca çağıranın kontrolündeki komutları Windows-MCP'yi çalıştıran Windows kullanıcısı olarak çalıştıran bir PowerShell aracı da açığa çıkardığından, saldırganlar kontrol düzlemine rastgele origin'ler...

CVE-2026-48989 Güvenlik Açığı 36

Gündemden

Tümünü gör →