Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
electerm açık kaynaklı bir terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp istemcisidir. 3.11.11 öncesinde, electerm src/app/lib/fs.js içinde işletim sistemi komutlarını rmrf(), mv(), ve cp() fonksiyonlarına güvensiz dosya yollarını yerleştirerek oluşturur. Kötü niyetli bir SSH veya SFTP sunucusu tırnak karakterleri ve kabuk meta karakterleri içeren bir dosya adı sağlayabilir ve bir kurban bu dosya adının uzak'tan-lokale aktarım sırasında etkilenmiş işleme ulaşmasına neden olabil...
DataEase açık kaynaklı bir veri görselleştirme ve analiz aracıdır. 2.10.23'ten önceki sürümlerde bir yol geçişi (path traversal) zafiyeti vardır. Köken nedeni Windows'ta `FILE_SEPARATOR`'ın `\` olması, sunucunun ise dize kırpma sırasında yalnızca `/` karakterini filtrelemesidir. Zafiyet v2.10.23'te giderilmiştir. Bilinen bir geçici çözüm yoktur.
Zabbix 7.4'te Frontend oturumlarını imzalamak için kullanılan kriptografik anahtar yanlışlıkla veritabanı seed'ine yazıldı. Şu anda bilinen tek istismar senaryosu hem SAML kimlik doğrulaması hem de misafir kullanıcıları kullanan dağıtımlardır. Bu gibi durumlarda anahtar, geçerli oturum çerezleri oluşturmak için kullanılabilir ve yetkisiz erişime yol açabilir. Diğer Zabbix dağıtımlarının bilinen bir etkisi yoktur.
searchParamsToObject() içindeki prototip kirlenmesi (prototype pollution) açığı Maps'te kalıcı bir XSS'e yol açıyor. URL parametre işleme, __proto__ gibi tehlikeli özellikleri filtrelemiyordu; buna jQuery'nin prototip zincirini izleyen güvensiz öğe oluşturması da eklenince sorun oluştu.
Plesk'te 18.0.52'den başlayıp 18.0.79.6 ve 18.0.80.2 öncesi sürümlerdeki hatalı veritabanı klonlama işlemi, düşük ayrıcalıklı bir kullanıcı (müşteri, reseller) için veritabanı sunucu yöneticisi adına rastgele kod çalıştırma imkanı verir.
CVSSv3 Score: 5.0 FortiOS'ta sınırlandırma veya hız sınırlaması olmaksızın kaynak tahsisi zafiyeti, kimliği doğrulanmamış bir saldırganın özel hazırlanmış HTTP istekleri aracılığıyla web arayüzüne karşı yavaş bir HTTP DoS saldırısı gerçekleştirmesine izin verebilir. Revize edildi: 2026-08-12 00:00:00
CVSSv3 Score: 5.1 FortiOS explicit proxy içinde bulunan bir yığın tabanlı tampon taşması zafiyeti, yığın korumasını ve ASLR'ı atlayabilen kimlik doğrulaması gerektirmeyen bir saldırganın, explicit proxy Kerberos kimlik doğrulaması ile yapılandırılmış ve SOCKS etkinse, hazırlanmış soketler aracılığıyla WAD daemon bağlamında rastgele kod veya komut yürütmesine izin verebilir. Revize edildi 2026-08-12 00:00:00
CVSSv3 Score: 3.4 FortiSIEM GUI'deki bir Sunucu Taraflı İstek Sahteciliği (SSRF) zaafiyeti, kimliği doğrulanmış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla hedeflenen cihazdan kaynaklanan HTTP istekleri göndermesine olanak tanıyabilir. Revize edildi: 2026-08-12 00:00:00
CVSSv3 Score: 7.3 FortiClient Windows'ta giriş boyutunu kontrol etmeyen bir bellek kopyalama zafiyeti, hedeflenen ana makinenin DNS yanıtlarını değiştirme veya sahte DNS yanıtları oluşturma konumunda olan kimliği doğrulanmamış bir saldırganın kötü amaçlı paketler aracılığıyla isteğe bağlı kod yürütmesine izin verebilir. Revised on 2026-08-12 00:00:00
CVSSv3 Score: 5.8 CVE-2026-49975 Apache HTTP Server mod_http bileşenindeki Aşırı Büyük Boyut Değeri ile Bellek Tahsisi zafiyeti, kötü amaçlı HTTP istekleri aracılığıyla hizmet reddine yol açar. Bu sorun Apache HTTP Server — 2.4.17 ile 2.4.67 arasındaki sürümleri etkiler. Revised on 2026-08-12 00:00:00
CVSSv3 Score: 7.3 FortiManager ve FortiManager Cloud'ta bulunan alternatif yol veya kanal kullanılarak gerçekleştirilen bir kimlik doğrulama atlama zafiyeti, saldırganın geçerli bir sertifikası olması durumunda, belirli bir CLI seçeneği ayarlı FortiManager tarafından yönetilen herhangi bir FortiGate'i özel hazırlanmış FGFM talepleri aracılığıyla uzaktan doğrulanmamış bir saldırganın taklit etmesine izin verebilir. Güncelleme: 2026-08-12 00:00:00
CVSSv3 Score: 4.8 FortiWeb WAF'deki yasaklanmış girdilerin eksik bir listesi, kimliği doğrulanmamış bir saldırganın özel olarak oluşturulmuş istekler yoluyla politikaları atlatmasına izin verebilir. Revize edildi: 2026-08-12 00:00:00
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.