Altyapının nabzı, tehditlerin ekranı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
Fortinet FortiAnalyzer, FortiManager, FortiOS ve FortiProxy, alternatif bir yol veya kanal kullanarak kimlik doğrulamasını atlayan bir zafiyete sahiptir; bu zafiyet, bir saldırganın FortiCloud hesabı ve kayıtlı bir cihaza sahip olması durumunda, hedef cihazlarda FortiCloud SSO kimlik doğrulaması etkinse, farklı hesaplara kayıtlı diğer cihazlara giriş yapmasına izin verebilir.
Linux Kernel'de create_elf_tables() fonksiyonunda bir tam sayı taşması zafiyeti bulunuyor; bu, SUID (veya başka şekilde ayrıcalıklı) bir ikili dosyaya erişimi olan ayrıcalıksız yerel bir kullanıcının sistemde ayrıcalıklarını yükseltmesine olanak sağlayabilir.
Bu zafiyet, kötü amaçlı bir parola parametresi göndererek Yedekleme Yöneticisi'nin postgres kullanıcısı olarak uzak kod yürütmesi (RCE) yapmasına izin verir.
Bu güvenlik açığı, bir Backup Operator'ın kötü amaçlı bir interval veya order parametresi göndererek postgres kullanıcısı olarak uzak kod yürütmesi (RCE) gerçekleştirmesine izin verir.
Fortinet FortiOS, FortiSwitchMaster, FortiProxy ve FortiWeb, kriptografik imza doğrulamasının uygunsuz yapılmasından kaynaklanan bir zafiyete sahiptir; bu zafiyet, kimlik doğrulaması yapılmamış bir saldırganın kasıtlı olarak hazırlanmış bir SAML mesajı aracılığıyla FortiCloud SSO oturum açma kimlik doğrulamasını atlamasına izin verebilir. CVE-2025-59719'un aynı sorunla ilişkili olduğunu ve aynı üretici duyurusunda anıldığını unutmayın. Duyuruda belirtilen tüm yamaları uyguladığınızdan emin olun.
Fortinet FortiWeb, kimliği doğrulanmış bir saldırganın özel hazırlanmış HTTP istekleri veya CLI komutları yoluyla altyapı sisteminde yetkisiz kod yürütmesine olanak tanıyabilecek bir OS komut enjeksiyonu açığı içerir.
Fortinet FortiWeb, özenle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla kimlik doğrulaması yapılmamış bir saldırganın yönetici komutları çalıştırmasına olanak verebilen göreli dizin geçişi zafiyeti içerir.
Veeam Backup & Replication'ın Mount hizmetindeki bir güvenlik açığı; kimlik doğrulaması yapılmış bir etki alanı kullanıcısının yedekleme altyapısı ana bilgisayarlarında uzak kod yürütmesine (RCE) izin veriyor.
Linux Kernel, kullanıcı isim alanı aracılığıyla bir saldırganın ayrıcalık kazanmasına veya DoS'a (yığın bellek bozulması yoluyla) yol açmasına imkan tanıyabilecek bir yığın sınır dışı yazma zafiyeti içeriyor.
Linux kernel, gizlilik, bütünlük ve kullanılabilirlik üzerinde yüksek etkisi olan bir kontrol-zamanı/kullanım-zamanı (TOCTOU) yarış koşulu zafiyeti içerir.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.